Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
Apigee Edge, birçok farklı kaynak türü sağlar ve bunların her biri farklı bir amaca hizmet eder. Yalnızca Edge kullanıcı arayüzü, yönetim API'leri veya yönetim API'lerini kullanan araçlar aracılığıyla ve ön koşul rollerine ve izinlerine sahip kullanıcılar tarafından yapılandırılabilen (ör. oluşturulan, güncellenen ve/veya silinen) belirli kaynaklar vardır. Örneğin, bu kaynakları yalnızca belirli bir kuruluşa ait kuruluş yöneticileri yapılandırabilir. Bu nedenle, bu kaynaklar son kullanıcılar tarafından geliştirici portalları üzerinden veya başka bir şekilde yapılandırılamaz. Bu kaynaklar arasında şunlar yer alır:
- API proxy'leri
- Paylaşılan akışlar
- API ürünleri
- Önbellekler
- KVM'ler
- Anahtar depoları ve güven depoları
- Sanal ana makineler
- Hedef sunucular
- Kaynak dosyaları
Bu kaynaklara erişim kısıtlanmış olsa da yetkili kullanıcılar tarafından bile değişiklik yapıldığında geçmiş verilerin üzerine yeni veriler yazılır. Bunun nedeni, bu kaynakların yalnızca mevcut durumlarına göre Apigee Edge'de depolanmasıdır. Bu kuralın temel istisnaları API proxy'leri ve paylaşılan akışlardır.
API proxy'leri ve düzeltme kontrolü altındaki paylaşılan akışlar
API proxy'leri ve paylaşılan akışlar, düzeltmeler aracılığıyla yönetilir (yani oluşturulur, güncellenir ve dağıtılır). Revizyonlar sıralı olarak numaralandırılır. Bu sayede yeni değişiklikler ekleyebilir ve bunları yeni bir revizyon olarak kaydedebilir veya API proxy'sinin/paylaşılan akışın önceki bir revizyonunu dağıtarak bir değişikliği geri alabilirsiniz. Düzeltmelerin farklı bir temel yolu olmadığı sürece, herhangi bir zamanda bir ortamda yalnızca bir API proxy'si/paylaşılan akış düzeltmesi dağıtılabilir.
API proxy'leri ve paylaşılan akışlar düzeltmeler aracılığıyla yönetilse de mevcut bir düzeltmede değişiklik yapıldığında eski değişikliklerin üzerine yazıldığından geri çekme işlemi yapılamaz.
Denetimler ve Geçmiş
Apigee Edge, sorun giderme senaryolarında faydalı olabilecek Denetimler ve API, Ürün ve kuruluş geçmişi özelliklerini sunar. Bu özellikler, belirli işlemleri (oluşturma, okuma, güncelleme, silme, dağıtma ve dağıtımı geri alma) kimin gerçekleştirdiği ve işlemlerin Edge kaynaklarında ne zaman gerçekleştirildiği gibi bilgileri görüntülemenize olanak tanır. Ancak Edge kaynaklarından herhangi birinde güncelleme veya silme işlemi gerçekleştirilirse denetimler size eski verileri sağlayamaz.
Antipattern
Kaynak kontrol sistemini kullanmadan Edge kaynaklarını (yukarıda listelenmiştir) doğrudan Edge kullanıcı arayüzü veya yönetim API'leri üzerinden yönetme
Apigee Edge'in, değişiklik veya silme işlemlerinden sonra kaynakları önceki durumlarına geri yükleyebileceği yönünde yanlış bir kanı vardır. Ancak Edge Cloud, kaynakların önceki durumuna geri yüklenmesini sağlamaz. Bu nedenle, Edge kaynaklarıyla ilgili tüm verilerin kaynak kontrol yönetimi aracılığıyla yönetilmesini sağlamak kullanıcının sorumluluğundadır. Böylece, yanlışlıkla silme veya herhangi bir değişikliğin geri alınması gereken durumlarda eski veriler hızlı bir şekilde geri yüklenebilir. Bu durum, özellikle bu verilerin çalışma zamanı trafiği için gerekli olduğu üretim ortamlarında önemlidir.
Bunu birkaç örnek ve veriler bir kaynak kontrol sistemi aracılığıyla yönetilmediğinde ve bilerek ya da bilmeyerek değiştirildiğinde/silindiğinde oluşabilecek etki türüyle açıklayalım:
Örnek 1: API proxy'sinin silinmesi veya değiştirilmesi
Bir API proxy'si silindiğinde veya mevcut bir düzeltmede değişiklik dağıtıldığında önceki kod kurtarılamaz. API proxy'si, Apigee dışında bir kaynak kontrol yönetim sistemi (SCM) içinde yönetilmeyen Java, JavaScript, Node.js veya Python kodu içeriyorsa çok fazla geliştirme çalışması ve çaba kaybolabilir.
2. örnek: Belirli sanal ana makineleri kullanan API proxy'lerinin belirlenmesi
Sanal ana makinedeki bir sertifikanın süresi doluyor ve sanal ana makinenin güncellenmesi gerekiyor. Çok sayıda API proxy'si varsa hangi API proxy'lerinin test amacıyla bu sanal ana makineyi kullandığını belirlemek zor olabilir. API proxy'leri Apigee dışında bir SCM sisteminde yönetiliyorsa depoyu aramak kolay olur.
3. örnek: Anahtar deposunun/güven deposunun silinmesi
Bir sanal ana makine veya hedef sunucu yapılandırması tarafından kullanılan bir anahtar deposu/güven deposu silinirse, sertifikalar ve/veya özel anahtarlar dahil olmak üzere anahtar deposu/güven deposu yapılandırma ayrıntıları kaynak denetiminde depolanmadığı sürece geri yüklenemez.
Etki
- Edge kaynaklarından herhangi biri silinirse kaynak ve içeriği Apigee Edge'den kurtarılamaz.
- API istekleri, kaynak önceki durumuna geri yüklenene kadar kesintiye yol açan beklenmedik hatalarla başarısız olabilir.
- Apigee Edge'de API proxy'leri ile diğer kaynaklar arasındaki karşılıklı bağımlılıkları aramak zordur.
En İyi Uygulama
- API proxy'lerini ve paylaşılan akışları yönetmek için sürekli entegrasyon ve sürekli dağıtım (CICD) ardışık düzeniyle birlikte herhangi bir standart SCM kullanın.
- API ürünleri, önbellekler, KVM'ler, hedef sunucular, sanal ana makineler ve anahtar depoları dahil olmak üzere diğer Edge kaynaklarını yönetmek için herhangi bir standart SCM'yi kullanın.
- Mevcut Edge kaynakları varsa bunlar için yapılandırma ayrıntılarını JSON/XML yükü olarak almak üzere yönetim API'lerini kullanın ve bunları kaynak kontrol yönetimine kaydedin.
- Bu kaynaklarda yapılan yeni güncellemeleri kaynak kontrol yönetiminde yönetin.
- Yeni Edge kaynakları oluşturmanız veya mevcut Edge kaynaklarını güncellemeniz gerekiyorsa kaynak kontrol yönetiminde depolanan uygun JSON/XML yükünü kullanın ve yönetim API'lerini kullanarak Edge'deki yapılandırmayı güncelleyin.
* Şifrelenmiş KVM'ler API'den düz metin olarak dışa aktarılamaz. Şifrelenmiş KVM'lere hangi değerlerin yerleştirildiğinin kaydını tutmak kullanıcının sorumluluğundadır.