Si tienes un entorno de VPC restringido en el que se deben permitir los dominios externos, esta es una lista de las URL de Google Cloud con las que es posible que Apigee Hybrid se conecte durante la instalación y el tiempo de ejecución.
URL de Google Cloud para todas las instalaciones híbridas de Apigee
Todas las instalaciones de Apigee Hybrid usan estas URLs:
URL | Descripción |
---|---|
apigee.googleapis.com | El entorno de ejecución usa estas APIs para saber qué proxies, flujos compartidos, etc. debe implementar y para informar su configuración y estado actuales. |
apigeeconnect.googleapis.com | Estas APIs son necesarias para la comunicación de apigee-mart-server y apigee-connect cuando tienes vpc-sc habilitado a fin de comunicarse con el plano de control. |
binaryauthorization.googleapis.com | Opcional. Solo para Anthos si la autorización binaria está habilitada |
gcr.io | Las imágenes de Contanier se alojan en Google Container Registry. |
iamcredentials.googleapis.com | Obligatorio para generar tokens de acceso que usan otras llamadas de GCP. Por ejemplo, para que el entorno de ejecución realice llamadas para descargar contratos del entorno de ejecución desde apigee.googleapis.com, una cuenta de servicio otorga el permiso. Por lo tanto, el entorno de ejecución debe obtener un token de acceso antes de realizar la llamada a apigee.googleapis.com. |
logging.googleapis.com | Esta API es necesaria para que el agente de Logging envíe registros a Cloud Logging. |
monitoring.googleapis.com | Extremo del servicio de Cloud Monitoring para exportar métricas. |
oauth2.googleapis.com | Autenticación y autorización |
pubsub.googleapis.com | El entorno de ejecución se suscribe a un tema de Pub/Sub para saber cuándo inicializar las sesiones de depuración. |
serviceusage.googleapis.com | Inspecciona y administra las cuotas de consumidores de servicios en Google Cloud Platform. Obligatorio para Anthos Service Mesh |
storage.googleapis.com | El entorno de ejecución descarga proxies, flujos compartidos, archivos de recursos y alias de almacenes de claves de Google Cloud Storage en el proyecto de usuario. |
sts.googleapis.com | El método de la API del proveedor de servidores de token de seguridad para que los desarrolladores externos intercambien credenciales de terceros a los tokens de Google Cloud Platform. |
www.googleapis.com | Es necesario para instalar Apigee Hybrid en Anthos. |
URLs de Google Cloud para instalaciones de Anthos
Todas las instalaciones de Apigee Hybrid en Anthos (locales y de múltiples nubes) usan URLs adicionales de Google Cloud. Para obtener más información, consulta lo siguiente:
- Reglas de firewall y proxy para Anthos On-Prem
- Lista de entidades permitidas de proxy para múltiples nubes de Anthos