Halaman ini berlaku untuk Apigee, tetapi tidak untuk Apigee hybrid.
Lihat Dokumentasi Apigee Edge.
Yang Anda lakukan pada langkah ini
Pada langkah ini, Anda dapat memilih mengekspos instance Apigee baru ke permintaan eksternal atau membuatnya tetap pribadi (dan hanya mengizinkan permintaan dari dalam {i>firewall<i}).
Cara Anda mengakses proxy API bergantung pada apakah Anda mengizinkan resource eksternal atau tidak permintaan internal atau membatasi akses hanya ke permintaan internal.
Jenis Akses | Deskripsi proses konfigurasi dan deployment |
---|---|
Tidak ada akses internet |
Hanya izinkan akses internal ke proxy API Anda. Anda dapat mendownload proxy |
Aktifkan akses internet |
Izinkan akses eksternal ke proxy API Anda. Apigee men-deploy proxy |
Masing-masing pendekatan ini ditampilkan pada tab di petunjuk di bawah ini.
Lakukan langkah
- Pilih Akses Eksternal atau Akses Internal:
- Klik Edit untuk membuka Panel Konfigurasi akses.
- Pilih Enable internet access.
Pilih salah satu opsi berikut di Domain Type :
- Domain, subnetwork, dan SSL yang dikelola secara otomatis
certificate: Pilih opsi ini
untuk menggunakan layanan DNS karakter pengganti
nip.io
, dan Sertifikat yang dikelola Google untuk mengamankan domain Anda. Apigee secara otomatis membuat eksternal global L7 untuk meneruskan traffic ke runtime. - Sesuaikan: Pilih opsi ini jika Anda ingin
menyesuaikan nama domain, sertifikat SSL, atau
jaringan yang berbeda. Apigee secara otomatis membuat L7
load balancer eksternal global untuk meneruskan traffic ke
waktu beroperasi.
Anda dapat memilih atau menghapus salah satu opsi berikut untuk
masukkan detail kustom:
- Domain: Opsional. Masukkan nama domain kustom.
- Jaringan: Opsional. Pilih jaringan yang tersedia dari menu {i>dropdown<i}.
- Subnetwork: Opsional. Pilih yang tersedia dari menu dropdown. Subnetwork harus berada dalam region yang sama dengan instance runtime.
- Sertifikat SSL: Opsional. Pilih yang ada
dikelola sendiri atau memberikan sertifikat
CA {i>root<i}.
Untuk memilih sertifikat yang ada:
- Pilih sertifikat yang ada dari menu drop-down daftar. Jika tidak ada sertifikat dalam daftar, klik Tambahkan yang baru.
- Jelajahi sistem file dan pilih sertifikat yang ingin Anda gunakan.
- Klik Save SSL.
Untuk memberikan sertifikat baru:
- Klik menu drop-down Pilih sertifikat.
- Klik Tambahkan baru.
- Di masing-masing kolom, jelajahi sistem file Anda dan lampirkan file yang berisi sertifikat dan kunci pribadi. Keduanya harus berformat PEM.
- Klik Save SSL.
- Domain, subnetwork, dan SSL yang dikelola secara otomatis
certificate: Pilih opsi ini
untuk menggunakan layanan DNS karakter pengganti
- Klik Tetapkan akses.
Apigee menyiapkan instance untuk akses eksternal. Termasuk membuat {i>firewall<i} aturan, mengupload sertifikat, dan membuat load balancer.
Proses ini dapat memerlukan waktu beberapa menit.
- Klik Edit untuk membuka Panel Konfigurasi akses.
Pilih No internet access.
- Klik Tetapkan akses.
- Klik Berikutnya.
-
Klik Submit untuk memulai proses penyediaan.
Proses penyediaan dapat memerlukan waktu hingga 40 menit. Jika Anda ingin meninggalkan halaman saat penyediaan sedang berlangsung, sebuah notifikasi akan muncul di notifikasi Notifikasi di Konsol Google Cloud saat operasi selesai.
Setelah penyediaan selesai, halaman Apigee Overview akan muncul dan Anda dapat mulai menjelajahi Apigee.
Akses Eksternal
Bagian ini menjelaskan cara mengonfigurasi perutean dari Konsol Google Cloud saat Anda ingin mengizinkan akses eksternal ke proxy API Anda.
Guna mengonfigurasi perutean untuk akses eksternal di konsol Google Cloud:
Akses Internal
Bagian ini menjelaskan cara mengonfigurasi perutean saat Anda menggunakan konsol Google Cloud dan Anda tidak ingin mengizinkan eksternal mengakses proxy API Anda. Namun, Anda hanya ingin membatasi akses ke permintaan internal yang berasal dari dalam VPC.
Guna mengonfigurasi perutean untuk akses internal di Konsol Google Cloud: