Panoramica di Apigee Adapter for Envoy

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Che cos'è Apigee Adapter for Envoy?

Apigee Adapter for Envoy è un gateway API gestito da Apigee che utilizza Envoy per il proxy del traffico API. Envoy è un proxy di servizi e perimetrale open source e diffuso progettato per le applicazioni cloud-native. Puoi eseguire Apigee Adapter for Envoy on-premise o in un ambiente multicloud.

Con Apigee Adapter for Envoy, ottieni un'applicazione gateway API con un footprint relativamente ridotto in esecuzione vicino alle applicazioni di backend. Apigee Adapter for Envoy si basa su Apigee per:

  • Autenticazione e autorizzazione API (con chiavi API e OAuth)
  • Gestione delle quote
  • Analisi delle API

Guarda i video:

Questo video offre una panoramica e una demo di Apigee Adapter for Envoy di Google Cloud.

Questo video descrive l'utilizzo di Apigee Adapter for Envoy con Service Mesh.

Opzioni di installazione

Puoi utilizzare Apigee Adapter for Envoy nei seguenti contesti:

  • Come binario nativo autonomo (o in esecuzione su Docker) e integrato con Apigee Edge for Public Cloud.
  • Come binario nativo autonomo (o in esecuzione su Docker) e integrato con Apigee Edge for Private Cloud.

Apigee Adapter for Envoy

La figura seguente mostra l'architettura di alto livello di Apigee Adapter for Envoy. Questa architettura è costituita da componenti del piano di gestione di cui è stato eseguito il deployment su Google Cloud Platform (GCP) e da componenti del piano dati in esecuzione in remoto on-premise o in un ambiente di un provider di servizi cloud. Il piano dati include il proxy Envoy e Apigee Remote Service. Il ruolo di ogni componente è descritto dopo la figura.

Una visualizzazione di alto livello dell'adattatore Envoy integrato in un ambiente Apigee hybrid, inclusi il piano di gestione, il piano di runtime e i servizi GCP

  1. Un'app consumer o client accede a un endpoint API esposto dal proxy Envoy.
  2. Il proxy Envoy passa il contesto di sicurezza (utilizzando le intestazioni HTTP) ad Apigee Remote Service. Apigee Remote Service funge da punto decisionale dei criteri (PDP) e consiglia a Envoy di consentire o negare l'accesso al consumer API per la richiesta.
  3. Se la chiamata è consentita, il proxy Envoy inoltra la richiesta al backend.
  4. Apigee Remote Service esegue il polling asincrono del piano di gestione e scarica il proxy, il prodotto API e altre configurazioni di cui ha bisogno per funzionare.

Perché utilizzare Apigee Adapter for Envoy?

Lo spostamento del componente di gestione delle API vicino alle applicazioni di destinazione di backend può ridurre la latenza di rete. Sebbene tu possa installare Apigee Edge on-premise in un cloud privato, un deployment completo di Apigee Edge è necessariamente di grandi dimensioni e complesso per supportare il set completo di funzionalità e le funzionalità con molti dati come la gestione delle chiavi, la monetizzazione e l'analisi. Ciò significa che il deployment di Apigee Edge on-premise in ogni data center non è sempre auspicabile.

I vantaggi dell'utilizzo di Apigee Adapter for Envoy includono:

  • Latenza ridotta del traffico API per i servizi in esecuzione in prossimità.

  • Utilizzo della suite completa di metriche, dashboard e API di Edge Analytics.
  • Mantiene il traffico API entro i limiti approvati dall'azienda per motivi di sicurezza o conformità scopi.
  • La comunicazione asincrona con Apigee consente di acquisire i dati del traffico API e inviarli ad Apigee senza influire sulla latenza.
  • Se la connessione a internet viene persa, il proxy Envoy continua a funzionare ed elaborare normalmente le chiamate API. Quando la connettività viene ripristinata, l'adattatore si sincronizza con il piano di gestione Apigee per recuperare i dati di configurazione più recenti.

Passaggio successivo

Installa Apigee Adapter for Envoy