Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Apigee Adapter for Envoy là gì?
Apigee Adapter for Envoy là một cổng API do Apigee quản lý, sử dụng Envoy để làm proxy cho lưu lượng truy cập API. Envoy là một proxy dịch vụ và biên nguồn mở phổ biến, được thiết kế cho các ứng dụng gốc trên đám mây. Bạn có thể chạy Apigee Adapter for Envoy tại chỗ hoặc trong môi trường nhiều đám mây.
Với Apigee Adapter for Envoy, bạn sẽ có một ứng dụng cổng API có quy mô tương đối nhỏ chạy gần các ứng dụng phụ trợ của bạn. Apigee Adapter for Envoy dựa vào Apigee để:
- Xác thực và uỷ quyền API (bằng khoá API và OAuth)
- Quản lý hạn mức
- Phân tích API
Xem video:
Video này cung cấp thông tin tổng quan và bản minh hoạ về Apigee Adapter for Envoy của Google Cloud.
Video này mô tả cách sử dụng Bộ tiếp hợp Apigee cho Envoy với Lưới dịch vụ.
Các tùy chọn cài đặt
Bạn có thể sử dụng Apigee Adapter for Envoy trong các bối cảnh sau:
- Là một tệp nhị phân gốc độc lập (hoặc chạy trên Docker) và được tích hợp với Apigee Edge cho Public Cloud.
- Là một tệp nhị phân gốc độc lập (hoặc chạy trên Docker) và được tích hợp với Apigee Edge cho Private Cloud.
Apigee Adapter for Envoy
Hình sau đây cho thấy kiến trúc cấp cao của Apigee Adapter for Envoy. Kiến trúc này bao gồm các thành phần của mặt phẳng quản lý được triển khai trên Google Cloud Platform (GCP) và các thành phần của mặt phẳng dữ liệu chạy từ xa trên cơ sở hạ tầng tại chỗ hoặc trong môi trường của nhà cung cấp dịch vụ đám mây. Lớp dữ liệu bao gồm proxy Envoy và Dịch vụ từ xa của Apigee. Vai trò của từng thành phần được mô tả sau hình.

- Một ứng dụng khách hoặc ứng dụng người dùng truy cập vào một điểm cuối API do proxy Envoy cung cấp.
- Proxy Envoy truyền ngữ cảnh bảo mật (bằng cách sử dụng tiêu đề HTTP) đến Dịch vụ từ xa Apigee. Dịch vụ từ xa Apigee hoạt động như một điểm đưa ra quyết định về chính sách (PDP) và khuyên Envoy cho phép hoặc từ chối quyền truy cập vào người dùng API cho yêu cầu.
- Nếu lệnh gọi được phép, proxy Envoy sẽ chuyển tiếp yêu cầu đến phần phụ trợ.
- Dịch vụ từ xa Apigee không đồng bộ thăm dò ý kiến của lớp quản lý và tải proxy, sản phẩm API cũng như cấu hình khác mà dịch vụ này cần để hoạt động.
Tại sao nên dùng Apigee Adapter for Envoy?
Việc di chuyển thành phần quản lý API đến gần các ứng dụng mục tiêu phụ trợ có thể giảm độ trễ mạng. Mặc dù bạn có thể cài đặt Apigee Edge tại chỗ trong một đám mây riêng tư, nhưng việc triển khai đầy đủ Apigee Edge là điều cần thiết và phức tạp để hỗ trợ toàn bộ bộ tính năng và các tính năng sử dụng nhiều dữ liệu như quản lý khoá, kiếm tiền và phân tích. Điều này có nghĩa là việc triển khai Apigee Edge tại chỗ trong mỗi trung tâm dữ liệu không phải lúc nào cũng phù hợp.
Sau đây là các lợi ích khi sử dụng Apigee Adapter for Envoy:
-
Giảm độ trễ của lưu lượng truy cập API cho các dịch vụ chạy ở gần nhau.
- Sử dụng đủ bộ chỉ số, trang tổng quan và API của Edge Analytics.
- Giữ lưu lượng truy cập API trong phạm vi được doanh nghiệp phê duyệt vì mục đích bảo mật hoặc tuân thủ.
- Giao tiếp không đồng bộ với Apigee cho phép thu thập và gửi dữ liệu lưu lượng truy cập API đến Apigee mà không ảnh hưởng đến độ trễ.
- Nếu mất kết nối Internet, proxy Envoy sẽ tiếp tục hoạt động và xử lý các lệnh gọi API như bình thường. Khi kết nối được khôi phục, bộ chuyển đổi sẽ đồng bộ hoá với lớp quản lý Apigee để kéo dữ liệu cấu hình mới nhất xuống.