إدارة البروتوكولات والشفرات في Azure API Management

ينطبق على: جميع مستويات إدارة واجهة برمجة التطبيقات

تدعم Azure API Management إصدارات متعددة من بروتوكول أمان طبقة النقل (TLS) لتأمين حركة مرور واجهة برمجة التطبيقات من أجل:

  • جانب العميل
  • الجانب الخلفي

تدعم APIM أيضا مجموعات تشفير متعددة تستخدمها بوابة واجهة برمجة التطبيقات.

بشكل افتراضي، تمكن APIM TLS 1.2 للاتصال بالعميل والواجهة الخلفية والعديد من مجموعات التشفير المدعومة. يوضح لك هذا الدليل كيفية إدارة تكوين البروتوكولات والشفرات لمثيل Azure API Management.

لقطة شاشة لإدارة البروتوكولات والشفرات في مدخل Microsoft Azure.

إشعار

  • إذا كنت تستخدم البوابة المستضافة ذاتيا، فشاهد أمان البوابة المستضافة ذاتيا لإدارة بروتوكولات TLS ومجموعات التشفير.
  • لا تدعم المستويات التالية التغييرات في تكوين التشفير الافتراضي: Consumption، Basic v2، Standard v2.

المتطلبات الأساسية

الانتقال إلى مثيل إدارة واجهة برمجة التطبيقات لديك

  1. في مدخل Microsoft Azure، ابحث عن خدمات APIM وحددها.

    تحديد خدمات إدارة واجهة برمجة التطبيقات

  2. في صفحة خدمات إدارة واجهة برمجة التطبيقات، حدد مثيل إدارة واجهة برمجة التطبيقات.

    حدد مثيل خدمات إدارة واجهة برمجة التطبيقات لديك

كيفية إدارة مجموعات تشفير بروتوكولات TLS

  1. في التنقل الأيسر لمثيل APIM الخاص بك، ضمن Security، حدد Protocols + ciphers.
  2. تمكين أو تعطيل البروتوكولات أو الشفرات المطلوبة.
  3. حدد حفظ.

قد يستغرق تطبيق التغييرات ساعة واحدة أو أكثر. مثيل في مستوى خدمة المطور لديه وقت تعطل أثناء العملية. لا تحتوي المثيلات في المستويات الأساسية والأعلى على وقت تعطل أثناء العملية.

إشعار

لا يمكن تمكين بعض البروتوكولات أو مجموعات التشفير (مثل TLS 1.2 من جانب الخلفية) أو تعطيلها من مدخل Microsoft Azure. بدلا من ذلك، ستحتاج إلى تطبيق استدعاء واجهة برمجة تطبيقات REST. استخدم البنية properties.customProperties في Create/Update API Management Service REST API.

الخطوات التالية