Halaman ini berlaku untuk Apigee, tetapi tidak untuk Apigee Hybrid.
Lihat dokumentasi
Apigee Edge.

Yang Anda lakukan pada langkah ini
Pada langkah ini, Anda dapat memilih untuk mengekspos instance Apigee baru ke permintaan eksternal atau menjaganya tetap pribadi (dan hanya mengizinkan permintaan dari dalam firewall).
Cara Anda mengakses proxy API bergantung pada apakah Anda mengizinkan permintaan eksternal atau membatasi akses hanya untuk permintaan internal.
| Jenis Akses | Deskripsi proses konfigurasi dan deployment |
|---|---|
| Akses Internet |
Izinkan akses eksternal ke proxy API Anda. Apigee men-deploy proxy |
| Tidak ada akses internet |
Hanya izinkan akses internal ke proxy API Anda. Anda dapat mendownload proxy |
Setiap pendekatan ini disajikan pada tab dalam petunjuk di bawah.
Lakukan langkah
- Pilih Akses Eksternal atau Akses Internal:
- Klik Edit untuk membuka panel Konfigurasi akses.
- Pilih Enable internet access.
- Di bagian Access Routing Location, pilih salah satu opsi berikut:
- Global: Pilih opsi ini untuk mengizinkan load balancing global untuk ketersediaan tinggi dan failover otomatis di semua region. Permintaan API akan otomatis dialihkan jika salah satu region gagal. Jika retensi data lanjutan tidak diaktifkan, opsi ini akan dipilih secara default.
- Regional: Pilih opsi ini untuk membatasi load balancing ke region yang sama dengan instance Apigee. Direkomendasikan untuk organisasi dengan residensi data.
- Di bagian Jenis Domain, pilih salah satu opsi berikut:
- Sertifikat SSL, subnetwork, dan domain yang dikelola secara otomatis: Pilih opsi ini untuk menggunakan layanan DNS wildcard
nip.iodan sertifikat yang dikelola Google untuk mengamankan domain Anda. Apigee secara otomatis membuat load balancer eksternal global L7 untuk meneruskan traffic ke runtime Anda. - Sesuaikan: Pilih opsi ini jika Anda ingin menyesuaikan nama domain, subnetwork, atau sertifikat SSL.
Apigee secara otomatis membuat load balancer eksternal global L7 untuk meneruskan traffic ke runtime Anda.
Anda dapat memilih atau menghapus opsi berikut untuk
memasukkan detail kustom:
- Sesuaikan nama domain: Opsional. Masukkan nama domain kustom.
- Sesuaikan subnetwork: Opsional. Pilih nama subnetwork yang tersedia dari menu dropdown. Subnetwork yang dipilih harus berada di region yang sama dengan instance runtime.
- Sesuaikan sertifikat SSL: Sesuaikan sertifikat SSL.
Di bagian Sertifikat SSL, pilih salah satu opsi berikut:
- Dikelola secara otomatis. Sertifikat yang dikelola Google dibuat secara otomatis untuk domain Anda. Proses ini dapat memerlukan waktu hingga 60 menit.
- Sertifikat yang dikelola sendiri.
Untuk memilih sertifikat yang ada:
- Pilih sertifikat yang ada dari daftar drop-down. Jika tidak ada sertifikat dalam daftar, klik Tambahkan baru.
- Jelajahi sistem file dan pilih sertifikat yang ingin Anda gunakan.
- Klik Simpan SSL.
Untuk memberikan sertifikat baru:
- Klik menu drop-down Pilih sertifikat.
- Klik Tambahkan baru.
- Di kolom masing-masing, jelajahi sistem file Anda dan lampirkan file yang berisi sertifikat dan kunci pribadi. Keduanya harus diformat PEM.
- Klik Simpan SSL.
- Sertifikat SSL, subnetwork, dan domain yang dikelola secara otomatis: Pilih opsi ini untuk menggunakan layanan DNS wildcard
- Klik Tetapkan akses.
Apigee menyiapkan instance Anda untuk akses eksternal. Hal ini mencakup pembuatan aturan firewall, mengupload sertifikat, dan membuat load balancer.
Proses ini dapat memerlukan waktu beberapa menit.
- Klik Edit untuk membuka panel Konfigurasi akses.
Pilih Tidak ada akses internet.
- Klik Tetapkan akses.
- Klik Berikutnya.
-
Klik Kirim untuk memulai proses penyediaan.
Proses penyediaan dapat memerlukan waktu hingga 40 menit hingga selesai. Jika Anda ingin keluar dari halaman saat penyediaan sedang berlangsung, notifikasi akan muncul di notifikasi Notifikasi di konsol Google Cloud saat operasi selesai.
Setelah penyediaan selesai, halaman Apigee Overview akan muncul dan Anda dapat mulai menjelajahi Apigee.
Akses Eksternal
Bagian ini menjelaskan cara mengonfigurasi perutean dari konsol Google Cloud saat Anda ingin mengizinkan akses eksternal ke proxy API Anda.
Untuk mengonfigurasi perutean untuk akses eksternal di Google Cloud konsol:
Akses Internal
Bagian ini menjelaskan cara mengonfigurasi perutean saat Anda menggunakan konsol Google Cloud dan ingin mengizinkan akses internal saja ke proxy API (yaitu, tidak ada akses eksternal). Sebagai gantinya, Anda ingin membatasi akses hanya ke permintaan internal yang berasal dari dalam VPC.
Untuk mengonfigurasi perutean untuk akses internal di konsol Google Cloud :