הגדרת מארחים וירטואליים

במאמר הזה נסביר על מאפיין ההגדרה virtualhosts. מארחים וירטואליים מאפשרים ל-Apigee hybrid לטפל בבקשות API ל-hostaliases שמשויכים לקבוצת סביבות. מידע נוסף זמין במאמר מידע על סביבות וקבוצות סביבות בקטע ניתוב ונתיבי בסיס.

...
virtualhosts:
  - name: my-env-group
    sslCertPath: ./certs/fullchain.pem
    sslKeyPath: ./certs/privkey.pem
...

כשמתקבלת קריאה ל-proxy ל-API, היא מנותבת לכינויי המארחים של קבוצת הסביבות שבה ה-proxy ל-API נפרס.

הוראות להחלת virtualhosts על האשכול מפורטות במאמר החלת שינויים ב-virtualhosts. מידע על הגדרת TLS זמין במאמר הגדרת TLS ו-mTLS ב-Istio ingress.

הוספה של כמה מארחים וירטואליים

המאפיין virtualhosts[] הוא מערך, ולכן אפשר ליצור יותר מאחד.

...
virtualhosts:
  - name: my-env-group-1
    sslCertPath: ./certs/fullchain.pem
    sslKeyPath: ./certs/privkey.pem

  - name: my-env-group-2
    sslCertPath: ./certs/fullchain.pem
    sslKeyPath: ./certs/privkey.pem
...

מידע על הגדרת TLS זמין במאמר הגדרת TLS ו-mTLS ב-Istio ingress.

החלת שינויים ב-virtualhosts

אם אתם רק מוסיפים או משנים את המאפיין virtualhosts ולא משנים שום דבר אחר, אתם יכולים להחיל את השינויים האלה באמצעות הדגל ‑‑settings:

apigeectl apply -f overrides-file.yaml ‑‑settings virtualhosts

לדוגמה, אם משנים את virtualhosts ואת env, צריך להחיל את השינוי בלי להשתמש ב-‑‑settings, כמו בדוגמה הבאה, כדי לעדכן את האשכול. לדוגמה:

apigeectl apply -f overrides-file.yaml --env my-environment

או, כדי לעדכן את הרכיב בכל הסביבות:

apigeectl apply -f overrides-file.yaml --all-envs

מפתחות ואישורים של TLS

במאפיין virtualhost נדרשים מפתח ואישור TLS. המפתח או האישור משמשים לתקשורת מאובטחת עם שער הכניסה, והם צריכים להיות תואמים לכינויי המארחים שמשמשים בקבוצת הסביבות שצוינה.

אתם קובעים איך ליצור זוגות של אישורי TLS ומפתחות מתאימים להגדרה ההיברידית. הנושאים הבאים מסופקים כדוגמאות בלבד, והם מיועדים בעיקר לניסיון או לבדיקה של התקנה היברידית חדשה אם אי אפשר להשיג פרטי כניסה של TLS בדרך אחרת: