Обзор адаптера Apigee для Envoy

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

Что такое адаптер Apigee для Envoy?

Apigee Adapter for Envoy — это управляемый Apigee API-шлюз, использующий Envoy для проксирования API-трафика. Envoy — это популярный прокси-сервер с открытым исходным кодом для граничных и сервисных приложений, разработанный для облачных приложений. Вы можете запустить Apigee Adapter for Envoy локально или в многооблачной среде.

С помощью Apigee Adapter for Envoy вы получаете относительно небольшое по размеру приложение API-шлюза, работающее в непосредственной близости от ваших бэкэнд-приложений. Apigee Adapter for Envoy использует Apigee для следующих целей:

  • Аутентификация и авторизация API (с использованием ключей API и OAuth)
  • Управление квотами
  • Аналитика API

Смотрите видео:

В этом видео представлен обзор и демонстрация адаптера Apigee для Envoy от Google Cloud.

В этом видео описывается использование адаптера Apigee для Envoy с Service Mesh.

Варианты установки

Адаптер Apigee для Envoy можно использовать в следующих контекстах:

  • В виде автономного нативного исполняемого файла (или работающего в Docker) и интегрированного с Apigee Edge для публичного облака.
  • В виде автономного нативного исполняемого файла (или работающего в Docker) и интегрированного с Apigee Edge для частного облака.
  • Сервис, развернутый в сервисной сети Istio, интегрированной с Apigee Hybrid. См. раздел «Использование адаптера Apigee для Envoy с Apigee Hybrid» .

Адаптер Apigee для Envoy

На следующем рисунке показана высокоуровневая архитектура адаптера Apigee для Envoy. Эта архитектура состоит из компонентов плоскости управления, развернутых на платформе Google Cloud Platform (GCP), и компонентов плоскости данных, работающих удаленно в локальной среде или в среде облачного провайдера. Плоскость данных включает в себя прокси-сервер Envoy и удаленную службу Apigee. Роль каждого компонента описана после рисунка.

A high-level
  view of the Envoy Adapter integrated into an Apigee hybrid environment, including the management plane, runtime plane, and GCP services

  1. Потребительское или клиентское приложение обращается к конечной точке API, предоставляемой прокси-сервером Envoy.
  2. Прокси-сервер Envoy передает контекст безопасности (используя HTTP-заголовки) в удаленный сервис Apigee. Удаленный сервис Apigee выступает в качестве точки принятия решений по политике (PDP) и сообщает Envoy, разрешить или запретить доступ потребителя API к запросу.
  3. Если вызов разрешен, прокси-сервер Envoy перенаправляет запрос на бэкэнд.
  4. Служба Apigee Remote Service асинхронно опрашивает плоскость управления и загружает прокси-сервер, API-продукт и другую конфигурацию, необходимую для ее работы.

Почему стоит использовать адаптер Apigee для Envoy?

Перемещение компонента управления API ближе к целевым бэкэнд-приложениям может уменьшить задержку в сети. Хотя Apigee Edge можно установить локально в частном облаке, полномасштабное развертывание Apigee Edge неизбежно является масштабным и сложным процессом для поддержки всего набора функций и ресурсоемких функций, таких как управление ключами, монетизация и аналитика. Это означает, что развертывание Apigee Edge локально в каждом центре обработки данных не всегда целесообразно.

К преимуществам использования адаптера Apigee для Envoy относятся:

  • Снижена задержка API-трафика для сервисов, работающих в непосредственной близости друг от друга.

  • Использование полного набора метрик, панелей мониторинга и API Edge Analytics.
  • Обеспечивает поддержание трафика API в пределах утвержденных предприятием границ в целях безопасности и соответствия нормативным требованиям.
  • Асинхронная связь с Apigee позволяет перехватывать и отправлять данные о трафике API в Apigee без влияния на задержку.
  • Адаптер способен выдерживать временные перебои в связи с плоскостью управления. Однако со временем такой перебой может привести к потере функциональности. Адаптеру необходима связь с плоскостью управления для:
    • Генерация токенов OAuth
    • Проверка ключей API (для первой проверки требуется подключение, после чего ключ кэшируется).
    • Внедрение квот
    • Отправка аналитических данных на плоскость управления.

Следующий шаг

Установите адаптер Apigee для Envoy.