Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
Что такое адаптер Apigee для Envoy?
Apigee Adapter for Envoy — это управляемый Apigee API-шлюз, использующий Envoy для проксирования API-трафика. Envoy — это популярный прокси-сервер с открытым исходным кодом для граничных и сервисных приложений, разработанный для облачных приложений. Вы можете запустить Apigee Adapter for Envoy локально или в многооблачной среде.
С помощью Apigee Adapter for Envoy вы получаете относительно небольшое по размеру приложение API-шлюза, работающее в непосредственной близости от ваших бэкэнд-приложений. Apigee Adapter for Envoy использует Apigee для следующих целей:
- Аутентификация и авторизация API (с использованием ключей API и OAuth)
- Управление квотами
- Аналитика API
Смотрите видео:
В этом видео представлен обзор и демонстрация адаптера Apigee для Envoy от Google Cloud.
В этом видео описывается использование адаптера Apigee для Envoy с Service Mesh.
Варианты установки
Адаптер Apigee для Envoy можно использовать в следующих контекстах:
- В виде автономного нативного исполняемого файла (или работающего в Docker) и интегрированного с Apigee Edge для публичного облака.
- В виде автономного нативного исполняемого файла (или работающего в Docker) и интегрированного с Apigee Edge для частного облака.
Адаптер Apigee для Envoy
На следующем рисунке показана высокоуровневая архитектура адаптера Apigee для Envoy. Эта архитектура состоит из компонентов плоскости управления, развернутых на платформе Google Cloud Platform (GCP), и компонентов плоскости данных, работающих удаленно в локальной среде или в среде облачного провайдера. Плоскость данных включает в себя прокси-сервер Envoy и удаленную службу Apigee. Роль каждого компонента описана после рисунка.

- Потребительское или клиентское приложение обращается к конечной точке API, предоставляемой прокси-сервером Envoy.
- Прокси-сервер Envoy передает контекст безопасности (используя HTTP-заголовки) в удаленный сервис Apigee. Удаленный сервис Apigee выступает в качестве точки принятия решений по политике (PDP) и сообщает Envoy, разрешить или запретить доступ потребителя API к запросу.
- Если вызов разрешен, прокси-сервер Envoy перенаправляет запрос на бэкэнд.
- Служба Apigee Remote Service асинхронно опрашивает плоскость управления и загружает прокси-сервер, API-продукт и другую конфигурацию, необходимую для ее работы.
Почему стоит использовать адаптер Apigee для Envoy?
Перемещение компонента управления API ближе к целевым бэкэнд-приложениям может уменьшить задержку в сети. Хотя Apigee Edge можно установить локально в частном облаке, полномасштабное развертывание Apigee Edge неизбежно является масштабным и сложным процессом для поддержки всего набора функций и ресурсоемких функций, таких как управление ключами, монетизация и аналитика. Это означает, что развертывание Apigee Edge локально в каждом центре обработки данных не всегда целесообразно.
К преимуществам использования адаптера Apigee для Envoy относятся:
Снижена задержка API-трафика для сервисов, работающих в непосредственной близости друг от друга.
- Использование полного набора метрик, панелей мониторинга и API Edge Analytics.
- Обеспечивает поддержание трафика API в пределах утвержденных предприятием границ в целях безопасности и соответствия нормативным требованиям.
- Асинхронная связь с Apigee позволяет перехватывать и отправлять данные о трафике API в Apigee без влияния на задержку.
- В случае потери интернет-соединения прокси-сервер Envoy продолжает работать и обрабатывать вызовы API в обычном режиме. После восстановления соединения адаптер синхронизируется с панелью управления Apigee для загрузки последних данных конфигурации.