이 단계에서는 Apigee Hybrid 작동에 필요한 TLS 사용자 인증 정보를 만드는 방법을 설명합니다.
TLS 인증서 만들기
Apigee Hybrid 구성에 런타임 인그레스 게이트웨이에 대한 TLS 인증서를 제공해야 합니다. 이 빠른 시작(비프로덕션 무료 체험판 설치)에서 런타임 게이트웨이는 자체 서명 사용자 인증 정보를 수락할 수 있습니다. 다음의 절차에서 openssl은 자체 서명 사용자 인증 정보를 생성하는 데 사용됩니다.
이 단계에서는 TLS 사용자 인증 정보 파일을 만들어 $APIGEE_HELM_CHARTS_HOME/certs 디렉터리에 추가합니다.
6단계: 재정의 만들기에서는 파일 경로를 클러스터 구성 파일에 추가합니다.
사용자 인증 정보 파일을 위한 디렉터리를 만듭니다. Helm 차트는 차트 디렉터리 외부의 파일을 읽을 수 없으며 TLS 사용자 인증 정보는 apigee-virtualhost 차트로 관리됩니다.
따라서 $APIGEE_HELM_CHARTS_HOME/apigee-virtualhost/ 디렉터리 내에 사용자 인증 정보 파일을 위한 디렉터리를 만듭니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-03-12(UTC)"],[[["TLS credentials are required for the Apigee hybrid runtime ingress gateway, and for a quickstart installation, self-signed credentials generated with `openssl` can be used."],["Create a directory within `$APIGEE_HELM_CHARTS_HOME/apigee-virtualhost/` to store the credential files, as Helm charts can only read files within the chart directory."],["Run the provided `openssl` command to generate the self-signed certificate and key pair, naming them `keystore_$ENV_GROUP.pem` and `keystore_$ENV_GROUP.key`, respectively, where `$ENV_GROUP` is the name of your environment group."],["If using additional environment groups, repeat the credential creation step for each, ensuring unique domain names are used."],["Verify the creation of the `keystore_`\u003cvar translate=\"no\"\u003eENV_GROUP\u003c/var\u003e`.pem` or `keystore_`\u003cvar translate=\"no\"\u003eENV_GROUP\u003c/var\u003e`.crt` and `keystore_`\u003cvar translate=\"no\"\u003eENV_GROUP\u003c/var\u003e`.key` files within the `certs` directory."]]],[]]