Paso 4: Personalizar el enrutamiento de acceso

Esta página se aplica a Apigee , pero no a Apigee híbrido .

Ver la documentación de Apigee Edge .

Qué estás haciendo en este paso

En este paso, puede elegir exponer su nueva instancia de Apigee a solicitudes externas o mantenerla privada (y solo permitir solicitudes desde dentro del firewall).

La forma de acceder al proxy API depende de si permite solicitudes externas o restringe el acceso solo a solicitudes internas.

Tipo de acceso Descripción del proceso de configuración e implementación
Sin acceso a Internet

Permitir únicamente acceso interno a su proxy API.

Puedes descargar el proxy Hello World desde GitHub e implementarlo en tu instancia de Apigee. Después, debes crear una nueva máquina virtual dentro de la red y conectarte a ella. Desde la nueva máquina virtual, puedes enviar una solicitud al proxy de la API.

Habilitar el acceso a Internet

Permitir acceso externo a su proxy API.

Apigee implementa un proxy Hello World en su instancia de Apigee. Puede enviar una solicitud al proxy de API desde su equipo de administración o cualquier equipo con conexión a red, ya sea dentro o fuera del firewall.

Cada uno de estos enfoques se presenta en una pestaña en las instrucciones a continuación.

Realizar el paso

  1. Seleccione Acceso externo o Acceso interno :
  2. Acceso externo

    En esta sección se describe cómo configurar el enrutamiento desde el Google Cloud consola cuando desea permitir el acceso externo a su proxy API.

    Para configurar el enrutamiento para el acceso externo en el Google Cloud consola :

    1. Haga clic en Editar para abrir el panel de acceso Configurar .
    2. Seleccione Habilitar acceso a Internet .

      Elija una de las siguientes opciones en la sección Tipo de dominio :

      • Certificados de dominio, subred y SSL administrados automáticamente : Elija esta opción para usar el servicio DNS comodín nip.io y un certificado administrado por Google para proteger su dominio. Apigee crea automáticamente un balanceador de carga externo global L7 para reenviar el tráfico a su entorno de ejecución.
      • Personalizar : Elija esta opción si desea personalizar su nombre de dominio, certificado SSL o subred. Apigee crea automáticamente un balanceador de carga externo global L7 para redireccionar el tráfico a su entorno de ejecución. Puede seleccionar o desmarcar cualquiera de las siguientes opciones para introducir detalles personalizados:
        • Dominio : Opcional. Ingrese el nombre de dominio personalizado.
        • Red : Opcional. Seleccione un nombre de red disponible en el menú desplegable.
        • Subred : Opcional. Seleccione el nombre de una subred disponible en el menú desplegable. La subred seleccionada debe estar en la misma región que la instancia de ejecución.
        • Certificado SSL : Opcional. Seleccione un certificado autogestionado existente o proporcione uno nuevo.

          Para seleccionar un certificado existente:

          1. Seleccione un certificado existente de la lista desplegable. Si no hay ningún certificado en la lista, haga clic en "Agregar nuevo" .
          2. Explore el sistema de archivos y seleccione el certificado que desea utilizar.
          3. Haga clic en Guardar SSL .

          Para proporcionar un nuevo certificado:

          1. Haga clic en la lista desplegable Seleccionar certificado .
          2. Haga clic en Agregar nuevo .
          3. En los campos correspondientes, explore su sistema de archivos y adjunte los archivos que contienen el certificado y la clave privada. Ambos deben tener formato PEM.
          4. Haga clic en Guardar SSL .
    3. Haga clic en Establecer acceso .

      Apigee prepara su instancia para el acceso externo. Esto incluye la creación de reglas de firewall, la carga de certificados y la creación de un balanceador de carga.

      Este proceso puede tardar varios minutos.

    Acceso interno

    En esta sección se describe cómo configurar el enrutamiento cuando se utiliza el Google Cloud Consola y no desea permitir el acceso externo a su proxy de API. En su lugar, desea limitar el acceso únicamente a las solicitudes internas que se originan dentro de la VPC.

    Para configurar el enrutamiento para el acceso interno en el Google Cloud consola:

    1. Haga clic en Editar para abrir el panel de acceso Configurar .
    2. Seleccione Sin acceso a Internet .

    3. Haga clic en Establecer acceso .
  3. Haga clic en Siguiente .
  4. Haga clic en Enviar para comenzar el proceso de aprovisionamiento.

    El proceso de aprovisionamiento puede tardar hasta 40 minutos en completarse. Si desea abandonar la página mientras el aprovisionamiento está en curso, aparecerá una notificación en las notificaciones . Google Cloud consola cuando se complete la operación.

    Una vez completado el aprovisionamiento, aparecerá la página Descripción general de Apigee y podrás comenzar a explorar Apigee.

,

Esta página se aplica a Apigee , pero no a Apigee híbrido .

Ver la documentación de Apigee Edge .

Qué estás haciendo en este paso

En este paso, puede elegir exponer su nueva instancia de Apigee a solicitudes externas o mantenerla privada (y solo permitir solicitudes desde dentro del firewall).

La forma de acceder al proxy API depende de si permite solicitudes externas o restringe el acceso solo a solicitudes internas.

Tipo de acceso Descripción del proceso de configuración e implementación
Sin acceso a Internet

Permitir únicamente acceso interno a su proxy API.

Puedes descargar el proxy Hello World desde GitHub e implementarlo en tu instancia de Apigee. Después, debes crear una nueva máquina virtual dentro de la red y conectarte a ella. Desde la nueva máquina virtual, puedes enviar una solicitud al proxy de la API.

Habilitar el acceso a Internet

Permitir acceso externo a su proxy API.

Apigee implementa un proxy Hello World en su instancia de Apigee. Puede enviar una solicitud al proxy de API desde su equipo de administración o cualquier equipo con conexión a red, ya sea dentro o fuera del firewall.

Cada uno de estos enfoques se presenta en una pestaña en las instrucciones a continuación.

Realizar el paso

  1. Seleccione Acceso externo o Acceso interno :
  2. Acceso externo

    En esta sección se describe cómo configurar el enrutamiento desde el Google Cloud consola cuando desea permitir el acceso externo a su proxy API.

    Para configurar el enrutamiento para el acceso externo en el Google Cloud consola :

    1. Haga clic en Editar para abrir el panel de acceso Configurar .
    2. Seleccione Habilitar acceso a Internet .

      Elija una de las siguientes opciones en la sección Tipo de dominio :

      • Certificados de dominio, subred y SSL administrados automáticamente : Elija esta opción para usar el servicio DNS comodín nip.io y un certificado administrado por Google para proteger su dominio. Apigee crea automáticamente un balanceador de carga externo global L7 para reenviar el tráfico a su entorno de ejecución.
      • Personalizar : Elija esta opción si desea personalizar su nombre de dominio, certificado SSL o subred. Apigee crea automáticamente un balanceador de carga externo global L7 para redireccionar el tráfico a su entorno de ejecución. Puede seleccionar o desmarcar cualquiera de las siguientes opciones para introducir detalles personalizados:
        • Dominio : Opcional. Ingrese el nombre de dominio personalizado.
        • Red : Opcional. Seleccione un nombre de red disponible en el menú desplegable.
        • Subred : Opcional. Seleccione el nombre de una subred disponible en el menú desplegable. La subred seleccionada debe estar en la misma región que la instancia de ejecución.
        • Certificado SSL : Opcional. Seleccione un certificado autogestionado existente o proporcione uno nuevo.

          Para seleccionar un certificado existente:

          1. Seleccione un certificado existente de la lista desplegable. Si no hay ningún certificado en la lista, haga clic en "Agregar nuevo" .
          2. Explore el sistema de archivos y seleccione el certificado que desea utilizar.
          3. Haga clic en Guardar SSL .

          Para proporcionar un nuevo certificado:

          1. Haga clic en la lista desplegable Seleccionar certificado .
          2. Haga clic en Agregar nuevo .
          3. En los campos correspondientes, explore su sistema de archivos y adjunte los archivos que contienen el certificado y la clave privada. Ambos deben tener formato PEM.
          4. Haga clic en Guardar SSL .
    3. Haga clic en Establecer acceso .

      Apigee prepara su instancia para el acceso externo. Esto incluye la creación de reglas de firewall, la carga de certificados y la creación de un balanceador de carga.

      Este proceso puede tardar varios minutos.

    Acceso interno

    En esta sección se describe cómo configurar el enrutamiento cuando se utiliza el Google Cloud Consola y no desea permitir el acceso externo a su proxy de API. En su lugar, desea limitar el acceso únicamente a las solicitudes internas que se originan dentro de la VPC.

    Para configurar el enrutamiento para el acceso interno en el Google Cloud consola:

    1. Haga clic en Editar para abrir el panel de acceso Configurar .
    2. Seleccione Sin acceso a Internet .

    3. Haga clic en Establecer acceso .
  3. Haga clic en Siguiente .
  4. Haga clic en Enviar para comenzar el proceso de aprovisionamiento.

    El proceso de aprovisionamiento puede tardar hasta 40 minutos en completarse. Si desea abandonar la página mientras el aprovisionamiento está en curso, aparecerá una notificación en las notificaciones . Google Cloud consola cuando se complete la operación.

    Una vez completado el aprovisionamiento, aparecerá la página Descripción general de Apigee y podrás comenzar a explorar Apigee.

,

Esta página se aplica a Apigee , pero no a Apigee híbrido .

Ver la documentación de Apigee Edge .

Qué estás haciendo en este paso

En este paso, puede elegir exponer su nueva instancia de Apigee a solicitudes externas o mantenerla privada (y solo permitir solicitudes desde dentro del firewall).

La forma de acceder al proxy API depende de si permite solicitudes externas o restringe el acceso solo a solicitudes internas.

Tipo de acceso Descripción del proceso de configuración e implementación
Sin acceso a Internet

Permitir únicamente acceso interno a su proxy API.

Puedes descargar el proxy Hello World desde GitHub e implementarlo en tu instancia de Apigee. Después, debes crear una nueva máquina virtual dentro de la red y conectarte a ella. Desde la nueva máquina virtual, puedes enviar una solicitud al proxy de la API.

Habilitar el acceso a Internet

Permitir acceso externo a su proxy API.

Apigee implementa un proxy Hello World en su instancia de Apigee. Puede enviar una solicitud al proxy de API desde su equipo de administración o cualquier equipo con conexión a red, ya sea dentro o fuera del firewall.

Cada uno de estos enfoques se presenta en una pestaña en las instrucciones a continuación.

Realizar el paso

  1. Seleccione Acceso externo o Acceso interno :
  2. Acceso externo

    En esta sección se describe cómo configurar el enrutamiento desde el Google Cloud consola cuando desea permitir el acceso externo a su proxy API.

    Para configurar el enrutamiento para el acceso externo en el Google Cloud consola :

    1. Haga clic en Editar para abrir el panel de acceso Configurar .
    2. Seleccione Habilitar acceso a Internet .

      Elija una de las siguientes opciones en la sección Tipo de dominio :

      • Certificados de dominio, subred y SSL administrados automáticamente : Elija esta opción para usar el servicio DNS comodín nip.io y un certificado administrado por Google para proteger su dominio. Apigee crea automáticamente un balanceador de carga externo global L7 para reenviar el tráfico a su entorno de ejecución.
      • Personalizar : Elija esta opción si desea personalizar su nombre de dominio, certificado SSL o subred. Apigee crea automáticamente un balanceador de carga externo global L7 para redireccionar el tráfico a su entorno de ejecución. Puede seleccionar o desmarcar cualquiera de las siguientes opciones para introducir detalles personalizados:
        • Dominio : Opcional. Ingrese el nombre de dominio personalizado.
        • Red : Opcional. Seleccione un nombre de red disponible en el menú desplegable.
        • Subred : Opcional. Seleccione el nombre de una subred disponible en el menú desplegable. La subred seleccionada debe estar en la misma región que la instancia de ejecución.
        • Certificado SSL : Opcional. Seleccione un certificado autogestionado existente o proporcione uno nuevo.

          Para seleccionar un certificado existente:

          1. Seleccione un certificado existente de la lista desplegable. Si no hay ningún certificado en la lista, haga clic en "Agregar nuevo" .
          2. Explore el sistema de archivos y seleccione el certificado que desea utilizar.
          3. Haga clic en Guardar SSL .

          Para proporcionar un nuevo certificado:

          1. Haga clic en la lista desplegable Seleccionar certificado .
          2. Haga clic en Agregar nuevo .
          3. En los campos correspondientes, explore su sistema de archivos y adjunte los archivos que contienen el certificado y la clave privada. Ambos deben tener formato PEM.
          4. Haga clic en Guardar SSL .
    3. Haga clic en Establecer acceso .

      Apigee prepara su instancia para el acceso externo. Esto incluye la creación de reglas de firewall, la carga de certificados y la creación de un balanceador de carga.

      Este proceso puede tardar varios minutos.

    Acceso interno

    En esta sección se describe cómo configurar el enrutamiento cuando se utiliza el Google Cloud Consola y no desea permitir el acceso externo a su proxy de API. En su lugar, desea limitar el acceso únicamente a las solicitudes internas que se originan dentro de la VPC.

    Para configurar el enrutamiento para el acceso interno en el Google Cloud consola:

    1. Haga clic en Editar para abrir el panel de acceso Configurar .
    2. Seleccione Sin acceso a Internet .

    3. Haga clic en Establecer acceso .
  3. Haga clic en Siguiente .
  4. Haga clic en Enviar para comenzar el proceso de aprovisionamiento.

    El proceso de aprovisionamiento puede tardar hasta 40 minutos en completarse. Si desea abandonar la página mientras el aprovisionamiento está en curso, aparecerá una notificación en las notificaciones . Google Cloud consola cuando se complete la operación.

    Una vez completado el aprovisionamiento, aparecerá la página Descripción general de Apigee y podrás comenzar a explorar Apigee.

,

Esta página se aplica a Apigee , pero no a Apigee híbrido .

Ver la documentación de Apigee Edge .

Qué estás haciendo en este paso

En este paso, puede elegir exponer su nueva instancia de Apigee a solicitudes externas o mantenerla privada (y solo permitir solicitudes desde dentro del firewall).

La forma de acceder al proxy API depende de si permite solicitudes externas o restringe el acceso solo a solicitudes internas.

Tipo de acceso Descripción del proceso de configuración e implementación
Sin acceso a Internet

Permitir únicamente acceso interno a su proxy API.

Puedes descargar el proxy Hello World desde GitHub e implementarlo en tu instancia de Apigee. Después, debes crear una nueva máquina virtual dentro de la red y conectarte a ella. Desde la nueva máquina virtual, puedes enviar una solicitud al proxy de la API.

Habilitar el acceso a Internet

Permitir acceso externo a su proxy API.

Apigee implementa un proxy Hello World en su instancia de Apigee. Puede enviar una solicitud al proxy de API desde su equipo de administración o cualquier equipo con conexión a red, ya sea dentro o fuera del firewall.

Cada uno de estos enfoques se presenta en una pestaña en las instrucciones a continuación.

Realizar el paso

  1. Seleccione Acceso externo o Acceso interno :
  2. Acceso externo

    En esta sección se describe cómo configurar el enrutamiento desde el Google Cloud consola cuando desea permitir el acceso externo a su proxy API.

    Para configurar el enrutamiento para el acceso externo en el Google Cloud consola :

    1. Haga clic en Editar para abrir el panel de acceso Configurar .
    2. Seleccione Habilitar acceso a Internet .

      Elija una de las siguientes opciones en la sección Tipo de dominio :

      • Certificados de dominio, subred y SSL administrados automáticamente : Elija esta opción para usar el servicio DNS comodín nip.io y un certificado administrado por Google para proteger su dominio. Apigee crea automáticamente un balanceador de carga externo global L7 para reenviar el tráfico a su entorno de ejecución.
      • Personalizar : Elija esta opción si desea personalizar su nombre de dominio, certificado SSL o subred. Apigee crea automáticamente un balanceador de carga externo global L7 para redireccionar el tráfico a su entorno de ejecución. Puede seleccionar o desmarcar cualquiera de las siguientes opciones para introducir detalles personalizados:
        • Dominio : Opcional. Ingrese el nombre de dominio personalizado.
        • Red : Opcional. Seleccione un nombre de red disponible en el menú desplegable.
        • Subred : Opcional. Seleccione el nombre de una subred disponible en el menú desplegable. La subred seleccionada debe estar en la misma región que la instancia de ejecución.
        • Certificado SSL : Opcional. Seleccione un certificado autogestionado existente o proporcione uno nuevo.

          Para seleccionar un certificado existente:

          1. Seleccione un certificado existente de la lista desplegable. Si no hay ningún certificado en la lista, haga clic en "Agregar nuevo" .
          2. Explore el sistema de archivos y seleccione el certificado que desea utilizar.
          3. Haga clic en Guardar SSL .

          Para proporcionar un nuevo certificado:

          1. Haga clic en la lista desplegable Seleccionar certificado .
          2. Haga clic en Agregar nuevo .
          3. En los campos correspondientes, explore su sistema de archivos y adjunte los archivos que contienen el certificado y la clave privada. Ambos deben tener formato PEM.
          4. Haga clic en Guardar SSL .
    3. Haga clic en Establecer acceso .

      Apigee prepara su instancia para el acceso externo. Esto incluye la creación de reglas de firewall, la carga de certificados y la creación de un balanceador de carga.

      Este proceso puede tardar varios minutos.

    Acceso interno

    En esta sección se describe cómo configurar el enrutamiento cuando se utiliza el Google Cloud Consola y no desea permitir el acceso externo a su proxy de API. En su lugar, desea limitar el acceso únicamente a las solicitudes internas que se originan dentro de la VPC.

    Para configurar el enrutamiento para el acceso interno en el Google Cloud consola:

    1. Haga clic en Editar para abrir el panel de acceso Configurar .
    2. Seleccione Sin acceso a Internet .

    3. Haga clic en Establecer acceso .
  3. Haga clic en Siguiente .
  4. Haga clic en Enviar para comenzar el proceso de aprovisionamiento.

    El proceso de aprovisionamiento puede tardar hasta 40 minutos en completarse. Si desea abandonar la página mientras el aprovisionamiento está en curso, aparecerá una notificación en las notificaciones . Google Cloud consola cuando se complete la operación.

    Una vez completado el aprovisionamiento, aparecerá la página Descripción general de Apigee y podrás comenzar a explorar Apigee.