نمای کلی آداپتور Apigee برای Envoy

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

آداپتور Apigee برای Envoy چیست؟

آداپتور Apigee برای Envoy یک دروازه API تحت مدیریت Apigee است که از Envoy برای پروکسی ترافیک API استفاده می‌کند. Envoy یک پروکسی لبه و سرویس متن‌باز محبوب است که برای برنامه‌های بومی ابری طراحی شده است. می‌توانید آداپتور Apigee برای Envoy را در محل یا در یک محیط چند ابری اجرا کنید.

با Apigee Adapter for Envoy، شما یک برنامه‌ی API gateway با حجم نسبتاً کم خواهید داشت که نزدیک به برنامه‌های backend شما اجرا می‌شود. Apigee Adapter for Envoy برای موارد زیر به Apigee متکی است:

  • احراز هویت و مجوز API (با کلیدهای API و OAuth)
  • مدیریت سهمیه
  • تجزیه و تحلیل API

تماشای ویدیوها:

این ویدیو یک مرور کلی و نمایشی از آداپتور Apigee گوگل کلود برای Envoy ارائه می‌دهد.

این ویدیو نحوه استفاده از آداپتور Apigee برای Envoy با Service Mesh را شرح می‌دهد.

گزینه‌های نصب

شما می‌توانید از آداپتور Apigee برای Envoy در زمینه‌های زیر استفاده کنید:

  • به عنوان یک باینری بومی مستقل (یا در حال اجرا بر روی Docker) و یکپارچه با Apigee Edge برای ابر عمومی.
  • به عنوان یک فایل باینری مستقل (یا در حال اجرا روی Docker) و یکپارچه با Apigee Edge برای فضای ابری خصوصی.
  • به عنوان سرویسی که در شبکه سرویس Istio ادغام شده با Apigee hybrid مستقر شده است. به بخش «استفاده از آداپتور Apigee برای Envoy با Apigee hybrid» مراجعه کنید.

آداپتور Apigee برای Envoy

شکل زیر معماری سطح بالای Apigee Adapter برای Envoy را نشان می‌دهد. این معماری شامل اجزای صفحه مدیریت مستقر در پلتفرم ابری گوگل (GCP) و اجزای صفحه داده است که از راه دور در محل یا در یک محیط ارائه دهنده ابری اجرا می‌شوند. صفحه داده شامل پروکسی Envoy و سرویس از راه دور Apigee است. نقش هر جزء در شکل زیر شرح داده شده است.

A high-level
  view of the Envoy Adapter integrated into an Apigee hybrid environment, including the management plane, runtime plane, and GCP services

  1. یک برنامه‌ی مصرف‌کننده یا کلاینت به یک نقطه‌ی پایانی API که توسط پروکسی Envoy در معرض نمایش قرار گرفته است، دسترسی پیدا می‌کند.
  2. پروکسی Envoy زمینه امنیتی (با استفاده از هدرهای HTTP) را به سرویس راه دور Apigee منتقل می‌کند. سرویس راه دور Apigee به عنوان یک نقطه تصمیم‌گیری سیاست (PDP) عمل می‌کند و به Envoy توصیه می‌کند که دسترسی به مصرف‌کننده API را برای درخواست مجاز یا رد کند.
  3. اگر تماس مجاز باشد، پروکسی Envoy درخواست را به backend ارسال می‌کند.
  4. سرویس راه دور Apigee به صورت ناهمزمان از صفحه مدیریت نظرسنجی می‌کند و پروکسی، محصول API و سایر پیکربندی‌های مورد نیاز برای عملکرد خود را دانلود می‌کند.

چرا از آداپتور Apigee برای Envoy استفاده کنیم؟

انتقال مؤلفه مدیریت API به نزدیکی برنامه‌های هدف backend می‌تواند تأخیر شبکه را کاهش دهد. اگرچه می‌توانید Apigee Edge را به صورت محلی در یک ابر خصوصی نصب کنید، اما استقرار کامل Apigee Edge برای پشتیبانی از مجموعه کامل ویژگی‌ها و ویژگی‌های سنگین داده مانند مدیریت کلید، کسب درآمد و تجزیه و تحلیل، لزوماً بزرگ و پیچیده است. این بدان معناست که استقرار Apigee Edge در محل در هر مرکز داده همیشه مطلوب نیست.

مزایای استفاده از آداپتور Apigee برای Envoy عبارتند از:

  • کاهش تأخیر ترافیک API برای سرویس‌هایی که در نزدیکی هم اجرا می‌شوند.

  • استفاده از مجموعه کامل معیارها، داشبوردها و APIهای Edge Analytics.
  • ترافیک API را برای اهداف امنیتی یا انطباق با قوانین، در محدوده‌های مورد تأیید سازمان نگه می‌دارد.
  • ارتباط غیرهمزمان با Apigee امکان ثبت و ارسال داده‌های ترافیک API به Apigee را بدون تأثیر بر تأخیر فراهم می‌کند.
  • آداپتور می‌تواند وقفه‌های موقت ارتباط با صفحه مدیریت را تحمل کند. با این حال، با گذشت زمان، وقفه می‌تواند منجر به از دست رفتن عملکرد شود. آداپتور برای موارد زیر به ارتباط با صفحه مدیریت نیاز دارد:
    • تولید توکن‌های OAuth
    • تأیید کلیدهای API (اتصال برای اولین تأیید لازم است و پس از آن ذخیره می‌شود)
    • اعمال سهمیه‌ها
    • ارسال داده‌های تحلیلی به صفحه مدیریت

مرحله بعدی

آداپتور Apigee را برای Envoy نصب کنید