ภาพรวมอะแดปเตอร์ Apigee สำหรับ Envoy

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่เอกสารประกอบของ Apigee X
info

Apigee Adapter for Envoy คืออะไร

Apigee Adapter for Envoy คือ API Gateway ที่ Apigee จัดการซึ่งใช้ Envoy เพื่อพร็อกซีการรับส่งข้อมูล API Envoy เป็นพร็อกซี Edge และบริการแบบโอเพนซอร์สยอดนิยมที่ออกแบบมาสำหรับแอปพลิเคชันที่ดำเนินการบนระบบคลาวด์ คุณสามารถเรียกใช้ Apigee Adapter for Envoy ภายในองค์กรหรือในสภาพแวดล้อมแบบมัลติคลาวด์

Apigee Adapter for Envoy ช่วยให้คุณมีแอปพลิเคชัน API Gateway ที่มีขนาดค่อนข้างเล็ก ซึ่งทำงานใกล้กับแอปพลิเคชันแบ็กเอนด์ Apigee Adapter for Envoy อาศัย Apigee ในการดำเนินการต่อไปนี้

  • การตรวจสอบสิทธิ์และการให้สิทธิ์ API (ด้วยคีย์ API และ OAuth)
  • การจัดการโควต้า
  • ข้อมูลวิเคราะห์ API

ดูวิดีโอ:

วิดีโอนี้แสดงภาพรวมและเดโมของ Apigee Adapter for Envoy ของ Google Cloud

วิดีโอนี้อธิบายการใช้อะแดปเตอร์ Apigee สำหรับ Envoy กับ Service Mesh

ตัวเลือกในการติดตั้ง

คุณสามารถใช้ Apigee Adapter สำหรับ Envoy ในบริบทต่อไปนี้

  • เป็นไบนารีเนทีฟแบบสแตนด์อโลน (หรือทำงานบน Docker) และผสานรวมกับ Apigee Edge สำหรับ Public Cloud
  • เป็นไบนารีเนทีฟแบบสแตนด์อโลน (หรือทำงานบน Docker) และผสานรวมกับ Apigee Edge สำหรับ Private Cloud

Apigee Adapter for Envoy

รูปที่ 1 แสดงสถาปัตยกรรมระดับสูงสำหรับ Apigee Adapter for Envoy สถาปัตยกรรมนี้ประกอบด้วยคอมโพเนนต์ของ Management Plane ที่ติดตั้งใช้งานใน Google Cloud Platform (GCP) และคอมโพเนนต์ของ Data Plane ที่ทำงานจากระยะไกลในองค์กรหรือในสภาพแวดล้อมของผู้ให้บริการคลาวด์ Data Plane ประกอบด้วยพร็อกซี Envoy และ Apigee Remote Service บทบาทของแต่ละคอมโพเนนต์ อธิบายไว้ในรูปภาพ

มุมมองระดับสูง
  ของ Envoy Adapter ที่ผสานรวมเข้ากับสภาพแวดล้อม Apigee Hybrid รวมถึง Management Plane, Runtime Plane และบริการของ GCP

  1. แอปผู้บริโภคหรือแอปไคลเอ็นต์จะเข้าถึงปลายทาง API ที่พร็อกซี Envoy แสดง
  2. พร็อกซี Envoy จะส่งต่อบริบทความปลอดภัย (โดยใช้ส่วนหัว HTTP) ไปยัง Apigee Remote Service บริการระยะไกลของ Apigee ทำหน้าที่เป็นจุดตัดสินนโยบาย (PDP) และแนะนำให้ Envoy อนุญาตหรือ ปฏิเสธการเข้าถึงผู้ใช้ API สำหรับคำขอ
  3. หากอนุญาตให้โทรได้ พร็อกซี Envoy จะส่งต่อคำขอไปยังแบ็กเอนด์
  4. บริการระยะไกลของ Apigee จะสำรวจระนาบการจัดการแบบไม่พร้อมกันและดาวน์โหลดพร็อกซี ผลิตภัณฑ์ API และ การกำหนดค่าอื่นๆ ที่จำเป็นต่อการทำงาน

เหตุผลที่ควรใช้ Apigee Adapter for Envoy

การย้ายคอมโพเนนต์การจัดการ API ไปไว้ใกล้กับแอปพลิเคชันเป้าหมายของแบ็กเอนด์จะช่วยลดเวลาในการตอบสนองของเครือข่ายได้ แม้ว่าคุณจะติดตั้ง Apigee Edge ในองค์กรในระบบคลาวด์ส่วนตัวได้ แต่การติดตั้งใช้งาน Apigee Edge อย่างเต็มรูปแบบนั้นจำเป็นต้องมีขนาดใหญ่และซับซ้อนเพื่อรองรับชุดฟีเจอร์ทั้งหมดและฟีเจอร์ที่ใช้ข้อมูลจำนวนมาก เช่น การจัดการคีย์ การสร้างรายได้ และข้อมูลวิเคราะห์ ซึ่งหมายความว่าการติดตั้งใช้งาน Apigee Edge ในองค์กรในศูนย์ข้อมูลแต่ละแห่งอาจไม่เป็นที่ต้องการเสมอไป

ประโยชน์ของการใช้ Apigee Adapter for Envoy มีดังนี้

  • ลดเวลาในการตอบสนองของการรับส่งข้อมูล API สำหรับบริการที่ทำงานในบริเวณใกล้เคียง

  • การใช้ชุดเมตริก แดชบอร์ด และ API ของการวิเคราะห์ที่อุปกรณ์ปลายทางทั้งหมด
  • รักษาการรับส่งข้อมูล API ภายในขอบเขตที่องค์กรอนุมัติเพื่อวัตถุประสงค์ด้านความปลอดภัยหรือการปฏิบัติตามข้อกำหนด
  • การสื่อสารแบบไม่พร้อมกันกับ Apigee ช่วยให้สามารถบันทึกข้อมูลการเข้าชม API และ ส่งไปยัง Apigee โดยไม่ส่งผลต่อเวลาในการตอบสนอง
  • หากการเชื่อมต่ออินเทอร์เน็ตขาดหายไป พร็อกซี Envoy จะยังคงทำงาน และประมวลผลการเรียก API ตามปกติ เมื่อกลับมาเชื่อมต่อได้อีกครั้ง อะแดปเตอร์จะซิงค์ กับระนาบการจัดการ Apigee เพื่อดึงข้อมูลการกำหนดค่าล่าสุด

ขั้นตอนถัดไป

ติดตั้ง Apigee Adapter for Envoy