Passaggio 4: personalizza il routing degli accessi

Questa pagina si applica ad Apigee, ma non ad Apigee hybrid.

Visualizza la documentazione di Apigee Edge.

Attività di questo passaggio

In questo passaggio, puoi scegliere di esporre la nuova istanza Apigee alle richieste esterne o mantenerla privata (e consentire solo le richieste dall'interno del firewall).

Il modo in cui accedi al proxy API dipende dal fatto che tu consenta richieste esterne o limiti l'accesso solo alle richieste interne.

Tipo di accesso Descrizione della procedura di configurazione e di deployment
Nessun accesso a internet

Consenti solo l'accesso interno al proxy API.

Puoi scaricare il proxy Hello World da GitHub ed eseguirlo nell'istanza Apigee. Devi quindi creare una nuova VM all'interno della rete e connetterti. Dalla nuova VM, puoi inviare una richiesta al proxy API.

Attiva l'accesso a internet

Consenti l'accesso esterno al proxy API.

Apigee esegue il deployment di un proxy Hello World nella tua istanza Apigee. Puoi quindi inviare una richiesta al proxy API dalla tua macchina di amministrazione o da qualsiasi macchina con accesso alla rete, all'interno o all'esterno del firewall.

Ciascuno di questi approcci è presentato in una scheda nelle istruzioni riportate di seguito.

Esegui il passaggio

  1. Seleziona Accesso esterno o Accesso interno:
  2. Accesso esterno

    Questa sezione descrive come configurare il routing da Cloud Console quando vuoi consentire l'accesso esterno al tuo proxy API.

    Per configurare il routing per l'accesso esterno nella console Cloud:

    1. Fai clic su Modifica per aprire il riquadro Configura l'accesso.
    2. Seleziona Attiva l'accesso a internet.

      Scegli una delle seguenti opzioni nella sezione Tipo di dominio:

      • Domini, subnet e certificati SSL generati automaticamente: scegli questa opzione per utilizzare il servizio DNS con caratteri jolly nip.io e un certificato gestito da Google per proteggere il tuo dominio. Apigee crea automaticamente un bilanciatore del carico esterno globale L7 per inoltrare il traffico al tuo runtime.
      • Personalizza: scegli questa opzione se vuoi personalizzare il nome di dominio, il certificato SSL o la subnet. Apigee crea automaticamente un bilanciatore del carico esterno globale L7 per inoltrare il traffico al tuo runtime. Puoi selezionare o deselezionare una delle seguenti opzioni per inserire dettagli personalizzati:
        • Dominio: facoltativo. Inserisci il nome di dominio personalizzato.
        • Network: facoltativo. Seleziona il nome di una rete disponibile dal menu a discesa.
        • Subnet: facoltativo. Seleziona un nome di subnet disponibile dal menu a discesa. La subnet selezionata deve trovarsi nella stessa regione dell'istanza di runtime.
        • Certificato SSL: facoltativo. Seleziona un certificato autogestito esistente o fornisci un nuovo certificato autogestito.

          Per selezionare un certificato esistente:

          1. Sfoglia il file system e seleziona il certificato che vuoi utilizzare.
          2. Fai clic su Salva SSL.

          Per fornire un nuovo certificato:

          1. Fai clic su Aggiungi nuovo.
          2. Nei rispettivi campi, sfoglia il file system e allega i file contenenti il certificato e la chiave privata. Entrambi devono essere in formato PEM.
          3. Fai clic su Salva SSL.
    3. Fai clic su Imposta l'accesso.

      Apigee prepara l'istanza per l'accesso esterno. Sono incluse la creazione di regole firewall, il caricamento di certificati e la creazione di un bilanciatore del carico.

      Questa procedura può richiedere diversi minuti.

    Accesso interno

    Questa sezione descrive come configurare il routing quando utilizzi Cloud Console e non vuoi consentire l'accesso esterno al tuo proxy API. Vuoi invece limitare l'accesso solo alle richieste interne provenienti dall'interno della VPC.

    Per configurare il routing per l'accesso interno in Cloud Console:

    1. Fai clic su Modifica per aprire il riquadro Configura l'accesso.
    2. Seleziona Nessun accesso a internet.

    3. Fai clic su Imposta l'accesso.
  3. Fai clic su Avanti.
  4. Fai clic su Invia per avviare la procedura di provisioning.

    Il completamento della procedura di provisioning può richiedere fino a 40 minuti. Se vuoi uscire dalla pagina durante il provisioning, al termine dell'operazione verrà visualizzata una notifica in Notifiche Notifiche nella console Cloud.

    Al termine del provisioning, verrà visualizzata la pagina Panoramica di Apigee e potrai iniziare a esplorare Apigee.