Bidang pengelolaan Apigee Hybrid biasanya berkomunikasi dengan
layanan MART
di bidang runtime melalui Apigee Connect.
Ini adalah konfigurasi yang direkomendasikan. Namun, jika Anda ingin menggunakan layanan gateway masuk MART Istio, bukan Apigee Connect, Anda harus mengekspos endpoint MART ke permintaan yang berasal dari luar cluster.
Endpoint MART adalah koneksi TLS yang aman. Hybrid menggunakan
layanan gateway masuk
Istio untuk mengekspos traffic ke endpoint ini.
Topik ini menjelaskan langkah-langkah yang harus dilakukan untuk mengekspos endpoint MART.
Menambahkan akun layanan MART
MART memerlukan akun layanan Google Cloud untuk autentikasi.
Pada langkah penyiapan Google Cloud, Tambahkan akun layanan, Anda
telah membuat akun layanan tanpa peran untuk MART.
Temukan file kunci yang Anda download untuk akun layanan tersebut.
File harus memiliki ekstensi .json.
Tambahkan jalur file kunci ke properti mart.serviceAccountPath:
...
mart:
sslCertPath:
sslKeyPath:
hostAlias:
serviceAccountPath: "path to a file"
...
Pasangan kunci/sertifikat MART harus diotorisasi oleh certificate authority (CA).
Jika sebelumnya Anda belum membuat pasangan kunci/sertifikat yang diotorisasi, Anda harus melakukannya
sekarang dan memasukkan nama file kunci dan sertifikat untuk nilai properti
yang sesuai. Jika Anda memerlukan bantuan untuk membuat pasangan kunci/sertifikat yang diotorisasi, lihat
Mendapatkan kredensial TLS: Contoh.
mart.hostAlias.
(Wajib) Nama DNS yang memenuhi syarat untuk endpoint server MART. Misalnya,
foo-mart.mydomain.com.
Misalnya, jika alias host adalah nama domain yang memenuhi syarat:
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2025-04-03 UTC."],[[["This documentation pertains to Apigee hybrid version 1.5, which is now end-of-life and requires an upgrade to a newer version."],["Exposing the MART endpoint via the Istio ingress gateway, instead of Apigee Connect, requires the setup of a secure TLS connection."],["Configuring MART involves adding a Google Cloud service account key file path to the `mart.serviceAccountPath` property in your overrides file."],["To expose the MART endpoint, you must provide a CA-authorized TLS certificate/key pair via the `mart.sslCertPath` and `mart.sslKeyPath` properties, respectively, along with a qualified DNS name for `mart.hostAlias` in the overrides file."],["The Common Name (CN) in the provided TLS certificate must match the value specified in the `mart.hostAlias` property for successful configuration."]]],[]]