Langkah 4: Sesuaikan pemilihan rute akses

Halaman ini berlaku untuk Apigee, tetapi tidak untuk Apigee Hybrid.

Lihat dokumentasi Apigee Edge.

Yang Anda lakukan pada langkah ini

Pada langkah ini, Anda dapat memilih untuk mengekspos instance Apigee baru ke permintaan eksternal atau menjaganya tetap pribadi (dan hanya mengizinkan permintaan dari dalam firewall).

Cara Anda mengakses proxy API bergantung pada apakah Anda mengizinkan permintaan eksternal atau membatasi akses hanya untuk permintaan internal.

Jenis Akses Deskripsi proses konfigurasi dan deployment
Akses Internet

Izinkan akses eksternal ke proxy API Anda.

Apigee men-deploy proxy Hello World ke instance Apigee Anda. Kemudian, Anda dapat mengirim permintaan ke proxy API dari mesin administrasi atau mesin yang mendukung jaringan, baik di dalam maupun di luar firewall.

Tidak ada akses internet

Hanya izinkan akses internal ke proxy API Anda.

Anda dapat mendownload proxy Hello World dari GitHub lalu men-deploy-nya ke instance Apigee Anda. Kemudian, Anda harus membuat VM baru di dalam jaringan dan terhubung ke VM tersebut. Dari VM baru, Anda dapat mengirim permintaan ke proxy API.

Setiap pendekatan ini disajikan pada tab dalam petunjuk di bawah.

Lakukan langkah

  1. Pilih Akses Eksternal atau Akses Internal:
  2. Akses Eksternal

    Bagian ini menjelaskan cara mengonfigurasi perutean dari konsol Google Cloud saat Anda ingin mengizinkan akses eksternal ke proxy API Anda.

    Untuk mengonfigurasi perutean untuk akses eksternal di Google Cloud konsol:

    1. Klik Edit untuk membuka panel Konfigurasi akses.
    2. Pilih Enable internet access.
    3. Di bagian Access Routing Location, pilih salah satu opsi berikut:
      • Global: Pilih opsi ini untuk mengizinkan load balancing global untuk ketersediaan tinggi dan failover otomatis di semua region. Permintaan API akan otomatis dialihkan jika salah satu region gagal. Jika retensi data lanjutan tidak diaktifkan, opsi ini akan dipilih secara default.
      • Regional: Pilih opsi ini untuk membatasi load balancing ke region yang sama dengan instance Apigee. Direkomendasikan untuk organisasi dengan residensi data.
    4. Di bagian Jenis Domain, pilih salah satu opsi berikut:
      • Sertifikat SSL, subnetwork, dan domain yang dikelola secara otomatis: Pilih opsi ini untuk menggunakan layanan DNS wildcard nip.io dan sertifikat yang dikelola Google untuk mengamankan domain Anda. Apigee secara otomatis membuat load balancer eksternal global L7 untuk meneruskan traffic ke runtime Anda.
      • Sesuaikan: Pilih opsi ini jika Anda ingin menyesuaikan nama domain, subnetwork, atau sertifikat SSL. Apigee secara otomatis membuat load balancer eksternal global L7 untuk meneruskan traffic ke runtime Anda. Anda dapat memilih atau menghapus opsi berikut untuk memasukkan detail kustom:
        • Sesuaikan nama domain: Opsional. Masukkan nama domain kustom.
        • Sesuaikan subnetwork: Opsional. Pilih nama subnetwork yang tersedia dari menu dropdown. Subnetwork yang dipilih harus berada di region yang sama dengan instance runtime.
        • Sesuaikan sertifikat SSL: Sesuaikan sertifikat SSL.

          Di bagian Sertifikat SSL, pilih salah satu opsi berikut:

          • Dikelola secara otomatis. Sertifikat yang dikelola Google dibuat secara otomatis untuk domain Anda. Proses ini dapat memerlukan waktu hingga 60 menit.
          • Sertifikat yang dikelola sendiri.

            Untuk memilih sertifikat yang ada:

            1. Pilih sertifikat yang ada dari daftar drop-down. Jika tidak ada sertifikat dalam daftar, klik Tambahkan baru.
            2. Jelajahi sistem file dan pilih sertifikat yang ingin Anda gunakan.
            3. Klik Simpan SSL.

            Untuk memberikan sertifikat baru:

            1. Klik menu drop-down Pilih sertifikat.
            2. Klik Tambahkan baru.
            3. Di kolom masing-masing, jelajahi sistem file Anda dan lampirkan file yang berisi sertifikat dan kunci pribadi. Keduanya harus diformat PEM.
            4. Klik Simpan SSL.
    5. Klik Tetapkan akses.

      Apigee menyiapkan instance Anda untuk akses eksternal. Hal ini mencakup pembuatan aturan firewall, mengupload sertifikat, dan membuat load balancer.

      Proses ini dapat memerlukan waktu beberapa menit.

    Akses Internal

    Bagian ini menjelaskan cara mengonfigurasi perutean saat Anda menggunakan konsol Google Cloud dan ingin mengizinkan akses internal saja ke proxy API (yaitu, tidak ada akses eksternal). Sebagai gantinya, Anda ingin membatasi akses hanya ke permintaan internal yang berasal dari dalam VPC.

    Untuk mengonfigurasi perutean untuk akses internal di konsol Google Cloud :

    1. Klik Edit untuk membuka panel Konfigurasi akses.
    2. Pilih Tidak ada akses internet.

    3. Klik Tetapkan akses.
  3. Klik Berikutnya.
  4. Klik Kirim untuk memulai proses penyediaan.

    Proses penyediaan dapat memerlukan waktu hingga 40 menit hingga selesai. Jika Anda ingin keluar dari halaman saat penyediaan sedang berlangsung, notifikasi akan muncul di notifikasi Notifikasi di konsol Google Cloud saat operasi selesai.

    Setelah penyediaan selesai, halaman Apigee Overview akan muncul dan Anda dapat mulai menjelajahi Apigee.