Omówienie adaptera Apigee dla Envoy

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

Czym jest Apigee Adapter for Envoy?

Apigee Adapter for Envoy to zarządzana przez Apigee brama interfejsu API, która do przekazywania ruchu związanego z interfejsami API wykorzystuje Envoy. Envoy to popularny serwer proxy typu open source do obsługi brzegów sieci i usług, zaprojektowany z myślą o aplikacjach chmurowych. Apigee Adapter for Envoy możesz uruchomić lokalnie lub w środowisku wielochmurowym.

Apigee Adapter for Envoy to stosunkowo niewielka aplikacja bramy interfejsu API, która działa w pobliżu aplikacji backendu. Apigee Adapter for Envoy korzysta z Apigee w tych celach:

  • Uwierzytelnianie i autoryzacja interfejsu API (za pomocą kluczy interfejsu API i OAuth)
  • Zarządzanie limitami
  • Statystyki interfejsu API

Oglądanie filmów:

Ten film zawiera omówienie i demonstrację Apigee Adapter for Envoy od Google Cloud.

Ten film opisuje używanie Apigee Adapter for Envoy z siatką usług.

Opcje instalacji

Adaptera Apigee dla Envoy można używać w tych kontekstach:

  • Jako samodzielny natywny plik binarny (lub działający w Dockerze) i zintegrowany z Apigee Edge for Public Cloud.
  • Jako samodzielny natywny plik binarny (lub działający w Dockerze) i zintegrowany z Apigee Edge w chmurze prywatnej.

Apigee Adapter for Envoy

Na rysunku poniżej przedstawiono ogólną architekturę Apigee Adapter for Envoy. Ta architektura składa się z komponentów platformy zarządzania wdrożonych w Google Cloud Platform (GCP) i komponentów platformy danych działających zdalnie w środowisku lokalnym lub w środowisku dostawcy chmury. Płaszczyzna danych obejmuje serwer proxy Envoy i usługę zdalną Apigee. Rola każdego komponentu jest opisana pod rysunkiem.

Ogólny widok adaptera Envoy zintegrowanego ze środowiskiem Apigee hybrid, w tym platformy zarządzania, platformy środowiska wykonawczego i usług GCP

  1. Aplikacja konsumencka lub kliencka uzyskuje dostęp do punktu końcowego interfejsu API udostępnianego przez serwer proxy Envoy.
  2. Serwer proxy Envoy przekazuje kontekst zabezpieczeń (za pomocą nagłówków HTTP) do usługi zdalnej Apigee. Usługa zdalna Apigee działa jako punkt decyzyjny zasad (PDP) i informuje Envoy o tym, czy zezwolić na dostęp do interfejsu API dla konsumenta interfejsu API.
  3. Jeśli połączenie jest dozwolone, serwer proxy Envoy przekazuje żądanie do backendu.
  4. Usługa zdalna Apigee asynchronicznie odpytuje płaszczyznę zarządzania i pobiera proxy, produkt API oraz inne konfiguracje potrzebne do działania.

Dlaczego warto używać Apigee Adapter for Envoy?

Przeniesienie komponentu zarządzania interfejsem API bliżej docelowych aplikacji backendu może skrócić czas oczekiwania w sieci. Apigee Edge można zainstalować lokalnie w chmurze prywatnej, ale pełne wdrożenie Apigee Edge jest z konieczności duże i złożone, aby obsługiwać pełny zestaw funkcji i funkcje wymagające dużej ilości danych, takie jak zarządzanie kluczami, zarabianie i analityka. Oznacza to, że wdrażanie Apigee Edge lokalnie w każdym centrum danych nie zawsze jest pożądane.

Zalety korzystania z Apigee Adapter for Envoy:

  • skrócenie czasu oczekiwania na ruch API w przypadku usług działających w bliskiej odległości;

  • Korzystanie z pełnego pakietu wskaźników, paneli i interfejsów API Edge Analytics.
  • Utrzymuje ruch związany z interfejsami API w granicach zatwierdzonych przez firmę ze względu na bezpieczeństwo lub zgodność z wymaganiami.
  • Asynchroniczna komunikacja z Apigee umożliwia przechwytywanie danych o ruchu w interfejsie API i wysyłanie ich do Apigee bez wpływu na opóźnienie.
  • Jeśli połączenie internetowe zostanie utracone, serwer proxy Envoy będzie nadal działać i przetwarzać wywołania interfejsu API w normalny sposób. Po przywróceniu łączności adapter synchronizuje się z płaszczyzną zarządzania Apigee, aby pobrać najnowsze dane konfiguracyjne.

Następny krok

Instalowanie Apigee Adapter for Envoy