ภาพรวมอะแดปเตอร์ Apigee สำหรับ Envoy

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

Apigee Adapter for Envoy คืออะไร

Apigee Adapter for Envoy คือเกตเวย์ API ที่ Apigee จัดการ ซึ่งใช้ Envoy เพื่อทำหน้าที่เป็นพร็อกซีการรับส่งข้อมูล API Envoy เป็นพร็อกซี Edge และบริการแบบโอเพนซอร์สยอดนิยมที่ออกแบบมาสำหรับแอปพลิเคชันที่ดำเนินการบนระบบคลาวด์ คุณสามารถเรียกใช้ Apigee Adapter for Envoy ภายในองค์กรหรือในสภาพแวดล้อมแบบมัลติคลาวด์

Apigee Adapter for Envoy เป็นแอปพลิเคชันเกตเวย์ API ขนาดค่อนข้างเล็ก ที่ทำงานใกล้กับแอปพลิเคชันแบ็กเอนด์ Apigee Adapter for Envoy อาศัย Apigee ในการดำเนินการต่อไปนี้

  • การตรวจสอบสิทธิ์และการให้สิทธิ์ API (ด้วยคีย์ API และ OAuth)
  • การจัดการโควต้า
  • ข้อมูลวิเคราะห์ API

ดูวิดีโอ

วิดีโอนี้ให้ภาพรวมและสาธิต Apigee Adapter for Envoy ของ Google Cloud

วิดีโอนี้อธิบายการใช้ Apigee Adapter for Envoy กับ Service Mesh

ตัวเลือกในการติดตั้ง

คุณสามารถใช้ Apigee Adapter for Envoy ในบริบทต่อไปนี้

  • เป็นไบนารีเนทีฟแบบสแตนด์อโลน (หรือทำงานบน Docker) และผสานรวมกับ Apigee Edge สำหรับ Public Cloud
  • เป็นไบนารีเนทีฟแบบสแตนด์อโลน (หรือทำงานบน Docker) และผสานรวมกับ Apigee Edge สำหรับ Private Cloud

Apigee Adapter for Envoy

รูปภาพต่อไปนี้แสดงสถาปัตยกรรมระดับสูงสำหรับ Apigee Adapter for Envoy สถาปัตยกรรมนี้ประกอบด้วยคอมโพเนนต์ระนาบการจัดการที่ติดตั้งใช้งานใน Google Cloud Platform (GCP) และคอมโพเนนต์ระนาบข้อมูลที่ทำงานจากระยะไกลภายในองค์กรหรือในสภาพแวดล้อมของผู้ให้บริการคลาวด์ ระนาบข้อมูลประกอบด้วยพร็อกซี Envoy และ Apigee Remote Service บทบาทของคอมโพเนนต์แต่ละรายการ อธิบายไว้ด้านล่างรูปภาพ

มุมมองระดับสูง
  ของ Envoy Adapter ที่ผสานรวมเข้ากับสภาพแวดล้อม Apigee Hybrid รวมถึง Management Plane, Runtime Plane และบริการของ GCP

  1. แอปของผู้ใช้หรือไคลเอ็นต์เข้าถึงปลายทาง API ที่พร็อกซี Envoy เปิดเผย
  2. พร็อกซี Envoy ส่งต่อบริบทด้านความปลอดภัย (โดยใช้ส่วนหัว HTTP) ไปยัง Apigee Remote Service Apigee Remote Service ทำหน้าที่เป็นจุดตัดสินใจด้านนโยบาย (PDP) และแนะนำให้ Envoy อนุญาตหรือ ปฏิเสธการเข้าถึง API ของผู้ใช้สำหรับคำขอ
  3. หากได้รับอนุญาต พร็อกซี Envoy จะส่งต่อคำขอไปยังแบ็กเอนด์
  4. Apigee Remote Service จะสำรวจระนาบการจัดการแบบไม่พร้อมกันและดาวน์โหลดพร็อกซี ผลิตภัณฑ์ API และ การกำหนดค่าอื่นๆ ที่จำเป็นต่อการทำงาน

เหตุใดจึงควรใช้ Apigee Adapter for Envoy

การย้ายคอมโพเนนต์การจัดการ API ไปไว้ใกล้กับแอปพลิเคชันเป้าหมายแบ็กเอนด์จะช่วยลดเวลาในการตอบสนองของเครือข่าย ได้ แม้ว่าคุณจะติดตั้ง Apigee Edge ภายในองค์กรใน Private Cloud ได้ แต่การติดตั้งใช้งาน Apigee Edge แบบเต็มรูปแบบนั้นมีขนาดใหญ่และซับซ้อนอย่างหลีกเลี่ยงไม่ได้เพื่อให้รองรับฟีเจอร์ทั้งหมดและฟีเจอร์ที่ใช้ข้อมูลจำนวนมาก เช่น การจัดการคีย์ การสร้างรายได้ และข้อมูลวิเคราะห์ ซึ่งหมายความว่าการติดตั้งใช้งาน Apigee Edge ภายในองค์กรในศูนย์ข้อมูลแต่ละแห่งอาจไม่เป็นที่ต้องการเสมอไป

ข้อดีของการใช้ Apigee Adapter for Envoy มีดังนี้

  • ลดเวลาในการตอบสนองของการรับส่งข้อมูล API สำหรับบริการที่ทำงานในบริเวณใกล้เคียง

  • ใช้ชุดเมตริก ข้อมูลวิเคราะห์ แดชบอร์ด และ API ของ Edge ได้อย่างครบถ้วน
  • เก็บการรับส่งข้อมูล API ไว้ภายในขอบเขตที่องค์กรอนุมัติเพื่อวัตถุประสงค์ด้านความปลอดภัยหรือการปฏิบัติตามข้อกำหนด
  • การสื่อสารแบบไม่พร้อมกันกับ Apigee ช่วยให้ระบบบันทึกและ ส่งข้อมูลการรับส่งข้อมูล API ไปยัง Apigee ได้โดยไม่ส่งผลต่อเวลาในการตอบสนอง
  • หากการเชื่อมต่ออินเทอร์เน็ตขาดหายไป พร็อกซี Envoy จะยังคงทำงาน และประมวลผลการเรียก API ตามปกติ เมื่อการเชื่อมต่อกลับมาทำงานอีกครั้ง อะแดปเตอร์จะซิงค์ กับระนาบการจัดการ Apigee เพื่อดึงข้อมูลการกำหนดค่าล่าสุด

ขั้นตอนถัดไป

ติดตั้ง Apigee Adapter for Envoy