شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
آداپتور Apigee برای Envoy چیست؟
آداپتور Apigee برای Envoy یک دروازه API تحت مدیریت Apigee است که از Envoy برای پروکسی ترافیک API استفاده میکند. Envoy یک پروکسی لبه و سرویس متنباز محبوب است که برای برنامههای بومی ابری طراحی شده است. میتوانید آداپتور Apigee برای Envoy را در محل یا در یک محیط چند ابری اجرا کنید.
با Apigee Adapter for Envoy، شما یک برنامهی API gateway با حجم نسبتاً کم خواهید داشت که نزدیک به برنامههای backend شما اجرا میشود. Apigee Adapter for Envoy برای موارد زیر به Apigee متکی است:
- احراز هویت و مجوز API (با کلیدهای API و OAuth)
- مدیریت سهمیه
- تجزیه و تحلیل API
تماشای ویدیوها:
این ویدیو یک مرور کلی و نمایشی از آداپتور Apigee گوگل کلود برای Envoy ارائه میدهد.
این ویدیو نحوه استفاده از آداپتور Apigee برای Envoy با Service Mesh را شرح میدهد.
گزینههای نصب
شما میتوانید از آداپتور Apigee برای Envoy در زمینههای زیر استفاده کنید:
- به عنوان یک باینری بومی مستقل (یا در حال اجرا بر روی Docker) و یکپارچه با Apigee Edge برای ابر عمومی.
- به عنوان یک فایل باینری مستقل (یا در حال اجرا روی Docker) و یکپارچه با Apigee Edge برای فضای ابری خصوصی.
- به عنوان سرویسی که در شبکه سرویس Istio ادغام شده با Apigee hybrid مستقر شده است. به بخش «استفاده از آداپتور Apigee برای Envoy با Apigee hybrid» مراجعه کنید.
آداپتور Apigee برای Envoy
شکل زیر معماری سطح بالای Apigee Adapter برای Envoy را نشان میدهد. این معماری شامل اجزای صفحه مدیریت مستقر در پلتفرم ابری گوگل (GCP) و اجزای صفحه داده است که از راه دور در محل یا در یک محیط ارائه دهنده ابری اجرا میشوند. صفحه داده شامل پروکسی Envoy و سرویس از راه دور Apigee است. نقش هر جزء در شکل زیر شرح داده شده است.

- یک برنامهی مصرفکننده یا کلاینت به یک نقطهی پایانی API که توسط پروکسی Envoy در معرض نمایش قرار گرفته است، دسترسی پیدا میکند.
- پروکسی Envoy زمینه امنیتی (با استفاده از هدرهای HTTP) را به سرویس راه دور Apigee منتقل میکند. سرویس راه دور Apigee به عنوان یک نقطه تصمیمگیری سیاست (PDP) عمل میکند و به Envoy توصیه میکند که دسترسی به مصرفکننده API را برای درخواست مجاز یا رد کند.
- اگر تماس مجاز باشد، پروکسی Envoy درخواست را به backend ارسال میکند.
- سرویس راه دور Apigee به صورت ناهمزمان از صفحه مدیریت نظرسنجی میکند و پروکسی، محصول API و سایر پیکربندیهای مورد نیاز برای عملکرد خود را دانلود میکند.
چرا از آداپتور Apigee برای Envoy استفاده کنیم؟
انتقال مؤلفه مدیریت API به نزدیکی برنامههای هدف backend میتواند تأخیر شبکه را کاهش دهد. اگرچه میتوانید Apigee Edge را به صورت محلی در یک ابر خصوصی نصب کنید، اما استقرار کامل Apigee Edge برای پشتیبانی از مجموعه کامل ویژگیها و ویژگیهای سنگین داده مانند مدیریت کلید، کسب درآمد و تجزیه و تحلیل، لزوماً بزرگ و پیچیده است. این بدان معناست که استقرار Apigee Edge در محل در هر مرکز داده همیشه مطلوب نیست.
مزایای استفاده از آداپتور Apigee برای Envoy عبارتند از:
کاهش تأخیر ترافیک API برای سرویسهایی که در نزدیکی هم اجرا میشوند.
- استفاده از مجموعه کامل معیارها، داشبوردها و APIهای Edge Analytics.
- ترافیک API را برای اهداف امنیتی یا انطباق با قوانین، در محدودههای مورد تأیید سازمان نگه میدارد.
- ارتباط غیرهمزمان با Apigee امکان ثبت و ارسال دادههای ترافیک API به Apigee را بدون تأثیر بر تأخیر فراهم میکند.
- آداپتور میتواند وقفههای موقت ارتباط با صفحه مدیریت را تحمل کند. با این حال، با گذشت زمان، وقفه میتواند منجر به از دست رفتن عملکرد شود. آداپتور برای موارد زیر به ارتباط با صفحه مدیریت نیاز دارد:
- تولید توکنهای OAuth
- تأیید کلیدهای API (اتصال برای اولین تأیید لازم است و پس از آن ذخیره میشود)
- اعمال سهمیهها
- ارسال دادههای تحلیلی به صفحه مدیریت