Halaman ini berlaku untuk Apigee, tetapi tidak untuk Apigee Hybrid.
Lihat dokumentasi Apigee Edge.
Yang Anda lakukan pada langkah ini
Pada langkah ini, Anda dapat memilih untuk mengekspos instance Apigee baru ke permintaan eksternal atau membuatnya tetap bersifat pribadi (dan hanya mengizinkan permintaan dari dalam firewall).
Cara Anda mengakses proxy API bergantung pada apakah Anda mengizinkan permintaan eksternal atau membatasi akses hanya ke permintaan internal.
Jenis Akses | Deskripsi proses konfigurasi dan deployment |
---|---|
Tidak ada akses internet |
Hanya izinkan akses internal ke proxy API Anda. Anda dapat mendownload proxy |
Mengaktifkan akses internet |
Izinkan akses eksternal ke proxy API Anda. Apigee men-deploy proxy |
Setiap pendekatan ini ditampilkan di tab dalam petunjuk di bawah.
Melakukan langkah
- Pilih Akses Eksternal atau Akses Internal:
- Klik Edit untuk membuka panel Configure access.
- Pilih Aktifkan akses internet.
Pilih salah satu opsi berikut di bagian Domain Type:
- Domain, subjaringan, dan sertifikat SSL yang dikelola secara otomatis: Pilih opsi ini untuk menggunakan layanan DNS karakter pengganti
nip.io
, dan sertifikat yang dikelola Google untuk mengamankan domain Anda. Apigee secara otomatis membuat load balancer eksternal global L7 untuk meneruskan traffic ke runtime Anda. - Sesuaikan: Pilih opsi ini jika Anda ingin menyesuaikan nama domain, sertifikat SSL, atau subjaringan. Apigee secara otomatis membuat load balancer eksternal global L7 untuk meneruskan traffic ke runtime Anda.
Anda dapat memilih atau menghapus salah satu opsi berikut untuk
memasukkan detail kustom:
- Domain: Opsional. Masukkan nama domain kustom.
- Jaringan: Opsional. Pilih nama jaringan yang tersedia dari menu dropdown.
- Subnetwork: Opsional. Pilih nama subjaringan yang tersedia dari menu drop-down. Subnet yang dipilih harus berada di region yang sama dengan instance runtime.
- Sertifikat SSL: Opsional. Pilih sertifikat yang dikelola sendiri yang ada atau berikan sertifikat yang dikelola sendiri baru.
Untuk memilih sertifikat yang ada:
- Pilih sertifikat yang ada dari menu drop-down. Jika tidak ada sertifikat dalam daftar, klik Tambahkan baru.
- Jelajahi sistem file dan pilih sertifikat yang ingin Anda gunakan.
- Klik Simpan SSL.
Untuk memberikan sertifikat baru:
- Klik menu drop-down Select certificate.
- Klik Tambahkan baru.
- Di kolom masing-masing, jelajahi sistem file Anda dan lampirkan file yang berisi sertifikat dan kunci pribadi. Keduanya harus dalam format PEM.
- Klik Simpan SSL.
- Domain, subjaringan, dan sertifikat SSL yang dikelola secara otomatis: Pilih opsi ini untuk menggunakan layanan DNS karakter pengganti
- Klik Tetapkan akses.
Apigee menyiapkan instance Anda untuk akses eksternal. Hal ini mencakup pembuatan aturan firewall, mengupload sertifikat, dan membuat load balancer.
Proses ini dapat memerlukan waktu beberapa menit.
- Klik Edit untuk membuka panel Configure access.
Pilih Tidak ada akses internet.
- Klik Tetapkan akses.
- Klik Berikutnya.
-
Klik Kirim untuk memulai proses penyediaan.
Proses penyediaan dapat memerlukan waktu hingga 40 menit hingga selesai. Jika Anda ingin keluar dari halaman saat penyediaan sedang berlangsung, notifikasi akan muncul di notifications Notifications di konsol Google Cloud saat operasi selesai.
Setelah penyediaan selesai, halaman Ringkasan Apigee akan muncul dan Anda dapat mulai menjelajahi Apigee.
Akses Eksternal
Bagian ini menjelaskan cara mengonfigurasi pemilihan rute dari konsol Google Cloud saat Anda ingin mengizinkan akses eksternal ke proxy API.
Untuk mengonfigurasi perutean untuk akses eksternal di konsol Google Cloud:
Akses Internal
Bagian ini menjelaskan cara mengonfigurasi perutean saat Anda menggunakan konsol Google Cloud dan tidak ingin mengizinkan akses dari luar ke proxy API. Sebagai gantinya, Anda ingin membatasi akses hanya ke permintaan internal yang berasal dari dalam VPC.
Untuk mengonfigurasi perutean untuk akses internal di konsol Google Cloud: