Omówienie adaptera Apigee dla Envoy

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

Czym jest Apigee Adapter for Envoy?

Apigee Adapter for Envoy to zarządzana przez Apigee brama interfejsu API, która używa Envoy do przekierowywania ruchu API. Envoy to popularny serwer proxy open source do obsługi brzegowej i usług, zaprojektowany z myślą o aplikacjach chmurowych. Apigee Adapter for Envoy możesz uruchomić lokalnie lub w środowisku wielochmurowym.

Dzięki Apigee Adapter for Envoy uzyskujesz stosunkowo niewielką aplikację bramy interfejsu API która działa blisko aplikacji backendu. Apigee Adapter for Envoy korzysta z Apigee w zakresie:

  • uwierzytelniania i autoryzacji interfejsu API (za pomocą kluczy API i OAuth),
  • zarządzania limitami,
  • analityki interfejsu API.

Obejrzyj filmy:

Ten film zawiera omówienie i prezentację Apigee Adapter for Envoy w Google Cloud.

Ten film opisuje korzystanie z Apigee Adapter for Envoy z siatką usług.

Opcje instalacji

Apigee Adapter for Envoy możesz używać w tych kontekstach:

  • Jako samodzielny natywny plik binarny (lub działający w Dockerze) i zintegrowany z Apigee Edge for Public Cloud.
  • Jako samodzielny natywny plik binarny (lub działający w Dockerze) i zintegrowany z Apigee Edge for Private Cloud.

Apigee Adapter for Envoy

Na rysunku poniżej przedstawiono architekturę wysokiego poziomu Apigee Adapter for Envoy. Ta architektura składa się z komponentów płaszczyzny zarządzania wdrożonych w Google Cloud Platform (GCP) oraz komponentów płaszczyzny danych działających zdalnie lokalnie lub w środowisku dostawcy chmury. Płaszczyzna danych obejmuje serwer proxy Envoy i Apigee Remote Service. Rola każdego komponentu jest opisana poniżej rysunku.

Ogólny widok adaptera Envoy zintegrowanego ze środowiskiem Apigee hybrid, w tym platformy zarządzania, platformy środowiska wykonawczego i usług GCP

  1. Aplikacja konsumencka lub kliencka uzyskuje dostęp do punktu końcowego interfejsu API udostępnianego przez serwer proxy Envoy.
  2. Serwer proxy Envoy przekazuje kontekst bezpieczeństwa (za pomocą nagłówków HTTP) do Apigee Remote Service. Apigee Remote Service działa jako punkt decyzyjny dotyczący zgodności z zasadami (PDP) i informuje Envoy, czy zezwolić konsumentowi interfejsu API na dostęp do żądania.
  3. Jeśli wywołanie jest dozwolone, serwer proxy Envoy przekazuje żądanie do backendu.
  4. Apigee Remote Service asynchronicznie odpytuje płaszczyznę zarządzania i pobiera proxy, produkt API oraz inne konfiguracje potrzebne do działania.

Dlaczego warto używać Apigee Adapter for Envoy?

Przeniesienie komponentu zarządzania interfejsem API bliżej aplikacji docelowych backendu może zmniejszyć opóźnienie sieci. Apigee Edge możesz zainstalować lokalnie w chmurze prywatnej, ale pełne wdrożenie Apigee Edge jest z konieczności duże i złożone, aby obsługiwać pełny zestaw funkcji i funkcje wymagające dużej ilości danych takie jak zarządzanie kluczami, monetyzacja i analityka. Oznacza to, że wdrożenie Apigee Edge lokalnie w każdym centrum danych nie zawsze jest pożądane.

Zalety korzystania z Apigee Adapter for Envoy:

  • Zmniejszone opóźnienie ruchu API w przypadku usług działających w bliskiej odległości.

  • Korzystanie z pełnego zestawu danych, paneli informacyjnych i interfejsów API Edge Analytics.
  • Utrzymuje ruch API w granicach zatwierdzonych przez firmę ze względów bezpieczeństwa lub zgodności celów.
  • Asynchroniczna komunikacja z Apigee umożliwia przechwytywanie danych o ruchu API i wysyłanie ich do Apigee bez wpływu na opóźnienie.
  • W przypadku utraty połączenia z internetem serwer proxy Envoy nadal działa i normalnie przetwarza wywołania interfejsu API. Po przywróceniu łączności adapter synchronizuje się z płaszczyzną zarządzania Apigee, aby pobrać najnowsze dane konfiguracyjne.

Następny krok

Instalowanie Apigee Adapter for Envoy