Passaggio 4: personalizza il routing degli accessi

Questa pagina si applica a Apigee, ma non a Apigee ibrido.

Visualizza documentazione di Apigee Edge.

Cosa stai facendo in questo passaggio

In questo passaggio, puoi scegliere di esporre la nuova istanza Apigee a richieste esterne o di mantenere privato (e consenti solo le richieste dall'interno del firewall).

La modalità di accesso al proxy API dipende dalla tua autorizzazione o limitare l'accesso solo alle richieste interne.

Tipo di accesso Descrizione del processo di configurazione e deployment
Nessun accesso a internet

Consentire solo l'accesso interno al proxy API.

Puoi scaricare il proxy Hello World da GitHub e quindi eseguirne il deployment su Apigee in esecuzione in un'istanza Compute Engine. Devi quindi creare una nuova VM all'interno della rete e connetterti alla rete. Da una nuova VM, puoi inviare una richiesta al proxy API.

Abilita l'accesso a internet

Consenti l'accesso esterno al proxy API.

Apigee esegue il deployment di un proxy Hello World sulla tua istanza Apigee. Puoi quindi inviare una richiesta al proxy API dal computer di amministrazione o di un computer abilitato per la rete, all'interno o all'esterno del firewall.

Ciascuno di questi approcci è presentato in una scheda delle istruzioni riportate di seguito.

Esegui il passaggio

  1. Seleziona Accesso esterno o Accesso interno:
  2. Accesso esterno

    Questa sezione descrive come configurare il routing dalla console Cloud quando vuoi consentire esterno al proxy API.

    Per configurare il routing per l'accesso esterno nella console Cloud:

    1. Fai clic su Modifica per aprire lo Riquadro Configura l'accesso:
    2. Seleziona Attiva accesso a internet.

      Scegli una delle seguenti opzioni nella sezione Tipo di dominio:

      • Dominio generato automaticamente, subnet e certificati SSL: scegli questa opzione per utilizzare il servizio DNS con caratteri jolly nip.io e un certificato gestito da Google per proteggere il dominio. Apigee crea automaticamente un bilanciatore del carico esterno globale L7 per inoltrare il traffico al tuo runtime.
      • Personalizza: scegli questa opzione se vuoi personalizzare il nome di dominio, il certificato SSL o una subnet. Apigee crea automaticamente un bilanciatore del carico esterno globale L7 per inoltrare il traffico al tuo runtime. Puoi selezionare o deselezionare una delle seguenti opzioni per inserire dettagli personalizzati:
        • Dominio: facoltativo. Inserisci il nome di dominio personalizzato.
        • Rete: facoltativo. Seleziona un nome di rete disponibile dal menu a discesa.
        • Subnet: facoltativo. Seleziona un nome di subnet disponibile dal menu a discesa. La subnet deve trovarsi nella stessa regione dell'istanza di runtime.
        • Certificato SSL: facoltativo. Seleziona un certificato autogestito esistente o fornisci un nuovo certificato autogestito.

          Per selezionare un certificato esistente:

          1. Sfoglia il file system e seleziona il certificato che vuoi utilizzare.
          2. Fai clic su Salva SSL.

          Per fornire un nuovo certificato:

          1. Fai clic su Aggiungi nuovo.
          2. Nei rispettivi campi, sfoglia il file system e allega i file contenenti il certificato e la chiave privata. Entrambi devono essere in formato PEM.
          3. Fai clic su Salva SSL.
    3. Fai clic su Imposta accesso.

      Apigee prepara l'istanza per l'accesso esterno. Ciò include la creazione del firewall di regole, il caricamento di certificati e la creazione di un bilanciatore del carico.

      Questa procedura può richiedere diversi minuti.

    Accesso interno

    Questa sezione descrive come configurare il routing quando utilizzi un Cloud Console e non vuoi consentire l'accesso esterno al proxy API. Invece, vuoi limitare l'accesso alle richieste interne solo che hanno origine all'interno del VPC.

    Per configurare il routing per l'accesso interno nella console Cloud:

    1. Fai clic su Modifica per aprire lo Riquadro Configura l'accesso:
    2. Seleziona Nessun accesso a internet.

    3. Fai clic su Imposta accesso.
  3. Fai clic su Avanti.
  4. Fai clic su Invia per avviare il processo di provisioning.

    Il completamento del processo di provisioning può richiedere fino a 40 minuti. Se se vuoi uscire dalla pagina mentre è in corso il provisioning, verranno visualizzati nelle notifiche Notifiche nella console Cloud al termine dell'operazione.

    Una volta completato il provisioning, la pagina Panoramica di Apigee vengono visualizzati e puoi iniziare a esplorare Apigee.