คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่เอกสารประกอบของ
Apigee X info
Apigee Adapter for Envoy คืออะไร
Apigee Adapter for Envoy คือ API Gateway ที่ Apigee จัดการซึ่งใช้ Envoy เพื่อพร็อกซีการรับส่งข้อมูล API Envoy เป็นพร็อกซี Edge และบริการแบบโอเพนซอร์สยอดนิยมที่ออกแบบมาสำหรับแอปพลิเคชันที่ดำเนินการบนระบบคลาวด์ คุณสามารถเรียกใช้ Apigee Adapter for Envoy ภายในองค์กรหรือในสภาพแวดล้อมแบบมัลติคลาวด์
Apigee Adapter for Envoy ช่วยให้คุณมีแอปพลิเคชัน API Gateway ที่มีขนาดค่อนข้างเล็ก ซึ่งทำงานใกล้กับแอปพลิเคชันแบ็กเอนด์ Apigee Adapter for Envoy อาศัย Apigee ในการดำเนินการต่อไปนี้
- การตรวจสอบสิทธิ์และการให้สิทธิ์ API (ด้วยคีย์ API และ OAuth)
- การจัดการโควต้า
- ข้อมูลวิเคราะห์ API
ดูวิดีโอ:
วิดีโอนี้แสดงภาพรวมและเดโมของ Apigee Adapter for Envoy ของ Google Cloud
วิดีโอนี้อธิบายการใช้อะแดปเตอร์ Apigee สำหรับ Envoy กับ Service Mesh
ตัวเลือกในการติดตั้ง
คุณสามารถใช้ Apigee Adapter สำหรับ Envoy ในบริบทต่อไปนี้
- เป็นไบนารีเนทีฟแบบสแตนด์อโลน (หรือทำงานบน Docker) และผสานรวมกับ Apigee Edge สำหรับ Public Cloud
- เป็นไบนารีเนทีฟแบบสแตนด์อโลน (หรือทำงานบน Docker) และผสานรวมกับ Apigee Edge สำหรับ Private Cloud
Apigee Adapter for Envoy
รูปที่ 1 แสดงสถาปัตยกรรมระดับสูงสำหรับ Apigee Adapter for Envoy สถาปัตยกรรมนี้ประกอบด้วยคอมโพเนนต์ของ Management Plane ที่ติดตั้งใช้งานใน Google Cloud Platform (GCP) และคอมโพเนนต์ของ Data Plane ที่ทำงานจากระยะไกลในองค์กรหรือในสภาพแวดล้อมของผู้ให้บริการคลาวด์ Data Plane ประกอบด้วยพร็อกซี Envoy และ Apigee Remote Service บทบาทของแต่ละคอมโพเนนต์ อธิบายไว้ในรูปภาพ

- แอปผู้บริโภคหรือแอปไคลเอ็นต์จะเข้าถึงปลายทาง API ที่พร็อกซี Envoy แสดง
- พร็อกซี Envoy จะส่งต่อบริบทความปลอดภัย (โดยใช้ส่วนหัว HTTP) ไปยัง Apigee Remote Service บริการระยะไกลของ Apigee ทำหน้าที่เป็นจุดตัดสินนโยบาย (PDP) และแนะนำให้ Envoy อนุญาตหรือ ปฏิเสธการเข้าถึงผู้ใช้ API สำหรับคำขอ
- หากอนุญาตให้โทรได้ พร็อกซี Envoy จะส่งต่อคำขอไปยังแบ็กเอนด์
- บริการระยะไกลของ Apigee จะสำรวจระนาบการจัดการแบบไม่พร้อมกันและดาวน์โหลดพร็อกซี ผลิตภัณฑ์ API และ การกำหนดค่าอื่นๆ ที่จำเป็นต่อการทำงาน
เหตุผลที่ควรใช้ Apigee Adapter for Envoy
การย้ายคอมโพเนนต์การจัดการ API ไปไว้ใกล้กับแอปพลิเคชันเป้าหมายของแบ็กเอนด์จะช่วยลดเวลาในการตอบสนองของเครือข่ายได้ แม้ว่าคุณจะติดตั้ง Apigee Edge ในองค์กรในระบบคลาวด์ส่วนตัวได้ แต่การติดตั้งใช้งาน Apigee Edge อย่างเต็มรูปแบบนั้นจำเป็นต้องมีขนาดใหญ่และซับซ้อนเพื่อรองรับชุดฟีเจอร์ทั้งหมดและฟีเจอร์ที่ใช้ข้อมูลจำนวนมาก เช่น การจัดการคีย์ การสร้างรายได้ และข้อมูลวิเคราะห์ ซึ่งหมายความว่าการติดตั้งใช้งาน Apigee Edge ในองค์กรในศูนย์ข้อมูลแต่ละแห่งอาจไม่เป็นที่ต้องการเสมอไป
ประโยชน์ของการใช้ Apigee Adapter for Envoy มีดังนี้
-
ลดเวลาในการตอบสนองของการรับส่งข้อมูล API สำหรับบริการที่ทำงานในบริเวณใกล้เคียง
- การใช้ชุดเมตริก แดชบอร์ด และ API ของการวิเคราะห์ที่อุปกรณ์ปลายทางทั้งหมด
- รักษาการรับส่งข้อมูล API ภายในขอบเขตที่องค์กรอนุมัติเพื่อวัตถุประสงค์ด้านความปลอดภัยหรือการปฏิบัติตามข้อกำหนด
- การสื่อสารแบบไม่พร้อมกันกับ Apigee ช่วยให้สามารถบันทึกข้อมูลการเข้าชม API และ ส่งไปยัง Apigee โดยไม่ส่งผลต่อเวลาในการตอบสนอง
- หากการเชื่อมต่ออินเทอร์เน็ตขาดหายไป พร็อกซี Envoy จะยังคงทำงาน และประมวลผลการเรียก API ตามปกติ เมื่อกลับมาเชื่อมต่อได้อีกครั้ง อะแดปเตอร์จะซิงค์ กับระนาบการจัดการ Apigee เพื่อดึงข้อมูลการกำหนดค่าล่าสุด