Ringkasan Adaptor Apigee untuk Envoy

Anda melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Apa yang dimaksud dengan Apigee Adapter for Envoy?

Apigee Adapter for Envoy adalah gateway API yang dikelola Apigee yang menggunakan Envoy untuk memproxy traffic API. Envoy adalah proxy edge dan layanan open source populer yang dirancang untuk aplikasi berbasis cloud-native. Anda dapat menjalankan Apigee Adapter for Envoy di lingkungan lokal atau multi-cloud.

Dengan Apigee Adapter for Envoy, Anda mendapatkan aplikasi gateway API yang relatif kecil yang berjalan dekat dengan aplikasi backend. Apigee Adapter for Envoy mengandalkan Apigee untuk:

  • Autentikasi dan otorisasi API (dengan kunci API dan OAuth)
  • Pengelolaan kuota
  • Analisis API

Tonton video:

Video ini menawarkan ringkasan dan demo Apigee Adapter for Envoy Google Cloud.

Video ini menjelaskan cara menggunakan Apigee Adapter for Envoy dengan Service Mesh.

Opsi penginstalan

Anda dapat menggunakan Apigee Adapter for Envoy dalam konteks berikut:

  • Sebagai biner native mandiri (atau berjalan di Docker) dan terintegrasi dengan Apigee Edge for Public Cloud.
  • Sebagai biner native mandiri (atau berjalan di Docker) dan terintegrasi dengan Apigee Edge for Private Cloud.

Apigee Adapter for Envoy

Gambar berikut menunjukkan arsitektur tingkat tinggi untuk Apigee Adapter for Envoy. Arsitektur ini terdiri dari komponen bidang kontrol yang di-deploy di Google Cloud Platform (GCP) dan komponen bidang data yang berjalan dari jarak jauh di lingkungan lokal atau penyedia cloud. Bidang data mencakup proxy Envoy dan Apigee Remote Service. Peran setiap komponen dijelaskan setelah gambar.

Tampilan tingkat tinggi Envoy Adapter yang terintegrasi ke dalam lingkungan hybrid Apigee, termasuk bidang pengelolaan, bidang runtime, dan layanan GCP

  1. Aplikasi konsumen atau klien mengakses endpoint API yang diekspos oleh proxy Envoy.
  2. Proxy Envoy meneruskan konteks keamanan (menggunakan header HTTP) ke Apigee Remote Service. Apigee Remote Service bertindak sebagai titik keputusan kebijakan (PDP) dan menyarankan Envoy untuk mengizinkan atau menolak akses ke konsumen API untuk permintaan tersebut.
  3. Jika panggilan diizinkan, proxy Envoy akan meneruskan permintaan ke backend.
  4. Apigee Remote Service melakukan polling bidang kontrol secara asinkron dan mendownload proxy, produk API, dan konfigurasi lainnya yang diperlukan untuk beroperasi.

Mengapa menggunakan Apigee Adapter for Envoy?

Memindahkan komponen pengelolaan API ke dekat aplikasi target backend dapat mengurangi latensi jaringan Meskipun Anda dapat menginstal Apigee Edge secara lokal di cloud pribadi, deployment Apigee Edge lengkap harus besar dan kompleks untuk mendukung kumpulan fitur lengkap dan fitur yang menggunakan banyak data seperti pengelolaan kunci, monetisasi, dan analisis. Artinya, men-deploy Apigee Edge secara lokal di setiap pusat data tidak selalu diinginkan.

Manfaat menggunakan Apigee Adapter for Envoy mencakup:

  • Mengurangi latensi traffic API untuk layanan yang berjalan dalam jarak dekat.

  • Penggunaan rangkaian lengkap metrik, dasbor, dan API Edge Analytics.
  • Mempertahankan traffic API dalam batas yang disetujui perusahaan untuk tujuan keamanan atau kepatuhan tujuan.
  • Komunikasi asinkron dengan Apigee memungkinkan data lalu lintas API diambil dan dikirim ke Apigee tanpa memengaruhi latensi.
  • Jika koneksi internet terputus, proxy Envoy akan terus beroperasi dan memproses panggilan API secara normal. Saat konektivitas dipulihkan, adaptor akan disinkronkan ke bidang kontrol Apigee untuk menarik data konfigurasi terbaru.

Langkah berikutnya

Menginstal Apigee Adapter for Envoy