Étape 4 : Personnaliser le routage des accès

Cette page s'applique à Apigee, mais pas à Apigee hybrid.

Consultez la documentation d'Apigee Edge.

Procédure de cette étape

Au cours de cette étape, vous pouvez choisir d'exposer votre nouvelle instance Apigee à des requêtes externes ou de la laisser privée (et de n'autoriser que les requêtes provenant de l'intérieur du pare-feu).

La façon dont vous accédez au proxy d'API varie selon que vous autorisez les requêtes externes ou limitez l'accès aux requêtes internes uniquement.

Type d'accès Description du processus de configuration et de déploiement
Aucun accès à Internet

N'autorisez que l'accès interne à vos proxys API.

Vous pouvez télécharger le proxy Hello World à partir de GitHub, puis le déployer sur votre instance Apigee. Vous devez ensuite créer une VM à l'intérieur du réseau et vous y connecter. À partir de la nouvelle VM, vous pouvez envoyer une requête au proxy d'API.

Activer l'accès à Internet

Autorisez l'accès externe à votre proxy d'API.

Apigee déploie un proxy Hello World sur votre instance Apigee. Vous pouvez ensuite envoyer une requête au proxy d'API à partir de votre machine d'administration ou de tout ordinateur connecté au réseau, à l'intérieur ou en dehors du pare-feu.

Chacune de ces approches est présentée sous la forme d'un onglet dans les instructions ci-dessous.

Réaliser cette étape

  1. Sélectionnez Accès externe ou Accès interne :
  2. Accès externe

    Cette section explique comment configurer le routage depuis la console Google Cloud lorsque vous souhaitez autoriser un accès externe à votre proxy d'API.

    Pour configurer le routage de l'accès externe dans la console Google Cloud, procédez comme suit :

    1. Cliquez sur Modifier pour ouvrir le panneau Configurer l'accès.
    2. Sélectionnez Enable internet access (Activer l'accès à Internet).

      Choisissez l'une des options suivantes dans la section Type de domaine :

      • Certificats de domaine, de sous-réseau et SSL gérés automatiquement : choisissez cette option pour utiliser le service DNS générique nip.io et un certificat géré par Google pour sécuriser votre domaine. Apigee crée automatiquement un équilibreur de charge externe global L7 pour transférer le trafic vers votre environnement d'exécution.
      • Personnaliser : choisissez cette option si vous souhaitez personnaliser votre nom de domaine, votre certificat SSL ou votre sous-réseau. Apigee crée automatiquement un équilibreur de charge externe global L7 pour transférer le trafic vers votre environnement d'exécution. Vous pouvez sélectionner ou supprimer l'une des options suivantes pour saisir les détails personnalisés :
        • Domaine : facultatif. Saisissez le nom de domaine personnalisé.
        • Réseau : facultatif. Sélectionnez un nom de réseau disponible dans le menu déroulant.
        • Sous-réseau : facultatif. Sélectionnez un nom de sous-réseau disponible dans le menu déroulant. Le sous-réseau sélectionné doit se trouver dans la même région que l'instance d'exécution.
        • Certificat SSL : facultatif. Sélectionnez un certificat autogéré existant ou fournissez un nouveau certificat autogéré.

          Pour sélectionner un certificat existant, procédez comme suit :

          1. Sélectionnez un certificat existant dans la liste déroulante. Si aucun certificat ne figure dans la liste, cliquez sur Ajouter.
          2. Parcourez le système de fichiers et sélectionnez le certificat que vous souhaitez utiliser.
          3. Cliquez sur Enregistrer SSL.

          Pour fournir un nouveau certificat, procédez comme suit :

          1. Cliquez dans la liste déroulante Sélectionner un certificat.
          2. Cliquez sur Ajouter.
          3. Dans les champs respectifs, parcourez votre système de fichiers et joignez les fichiers contenant le certificat et la clé privée. Ceux-ci doivent être au format PEM.
          4. Cliquez sur Enregistrer SSL.
    3. Cliquez sur Définir l'accès.

      Apigee prépare votre instance pour l'accès externe. Cela inclut la création de règles de pare-feu, l'importation des certificats et la création d'un équilibreur de charge.

      Ce processus peut prendre plusieurs minutes.

    Accès interne

    Cette section explique comment configurer le routage lorsque vous utilisez la console Google Cloud et que vous ne souhaitez pas autoriser l'accès externe à votre proxy d'API. En revanche, vous souhaitez limiter l'accès aux requêtes internes provenant uniquement de l'intérieur du VPC.

    Pour configurer le routage de l'accès interne dans la console Google Cloud, procédez comme suit :

    1. Cliquez sur Modifier pour ouvrir le panneau Configurer l'accès.
    2. Sélectionnez No internet access (Aucun accès Internet).

    3. Cliquez sur Définir l'accès.
  3. Cliquez sur Suivant.
  4. Cliquez sur Envoyer pour lancer le processus de provisionnement.

    Le processus de provisionnement peut prendre jusqu'à 40 minutes. Si vous souhaitez quitter la page pendant le provisionnement, une notification apparaît dans notifications Notifications dans la console Google Cloud lorsque le L'opération se termine.

    Une fois le provisionnement terminé, la page Présentation d'Apigee s'affiche et vous pouvez commencer à explorer Apigee.