আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
এই উদাহরণটি দেখায় কিভাবে Apigee Edge-এর সাথে Apigee Adapter for Envoy ব্যবহার করতে হয়।
পূর্বশর্ত
| শুরু করার আগে: |
|---|
সংক্ষিপ্ত বিবরণ
এই উদাহরণটি ব্যাখ্যা করে কিভাবে Apigee Edge for Public Cloud-এর সাথে Apigee Adapter for Envoy ব্যবহার করতে হয়। এপিআই প্রক্সি কলগুলো একটি নেটিভ অ্যাপ্লিকেশন হিসেবে চলমান Envoy-এর মধ্য দিয়ে প্রবাহিত হয় এবং Edge, Apigee Remote Service for Envoy-এর মাধ্যমে এপিআই ম্যানেজমেন্ট পরিষেবা প্রদান করে।
নিম্নলিখিত চিত্রে Apigee Edge ইন্টিগ্রেশনের মৌলিক স্থাপত্য দেখানো হয়েছে:

একটি এনভয় প্রক্সি এবং রিমোট সার্ভিস স্থানীয়ভাবে চালু আছে। এনভয় টার্গেট সার্ভিসে আসা-যাওয়ার এপিআই ট্র্যাফিক পরিচালনা করে এবং রিমোট সার্ভিসের সাথে যোগাযোগ করে। রিমোট সার্ভিসটি এপিআই প্রোডাক্ট এবং প্রক্সি সংক্রান্ত তথ্য সংগ্রহের জন্য অ্যাপিজি এজ ক্লাউডের সাথেও যোগাযোগ করে।
প্রোভিশন অ্যাপিজি এজ
এই ধাপে, আপনি রিমোট সার্ভিস CLI ব্যবহার করে Apigee Edge-এ Apigee Adapter for Envoy অ্যাসেটগুলো প্রোভিশন করবেন। এই প্রোভিশনিং কমান্ডটি Apigee Edge-এ একটি API প্রক্সি স্থাপন করে, Apigee-তে একটি সার্টিফিকেট সেট আপ করে এবং এমন ক্রেডেনশিয়াল তৈরি করে যা রিমোট সার্ভিসটি আপনার সিস্টেম থেকে Apigee-তে নিরাপদে সংযোগ করার জন্য ব্যবহার করবে।
-
$CLI_HOMEডিরেক্টরিতে যান:cd $CLI_HOME
- নিম্নলিখিত এনভায়রনমেন্ট ভেরিয়েবলগুলো তৈরি করুন। এই ভেরিয়েবলগুলো প্রোভিশনিং স্ক্রিপ্টের প্যারামিটার হিসেবে ব্যবহৃত হবে:
export ORG=organization_nameexport ENV=environment_nameexport USER=your_apigee_usernameexport PASSWORD=your_apigee_passwordকোথায়:
পরিবর্তনশীল বর্ণনা organization_name আপনার Apigee সংস্থার নাম। environment_name আপনার প্রতিষ্ঠানে থাকা একটি পরিবেশের নাম। your_apigee_username আপনার Apigee অ্যাকাউন্টের ইউজারনেম। সাধারণত ইউজারনেমটি একটি ইমেল অ্যাড্রেস হয়ে থাকে। your_apigee_password আপনার Apigee পাসওয়ার্ড। - Apigee Edge-এ রিমোট সার্ভিস প্রক্সি প্রোভিশন করতে নিম্নলিখিত কমান্ডটি চালান:
./apigee-remote-service-cli provision --legacy --mfa $MFA --username $USER --password $PASSWORD \ --organization $ORG --environment $ENV > config.yaml config.yamlফাইলের বিষয়বস্তু পরীক্ষা করুন। এটি দেখতে অনেকটা এইরকম হওয়া উচিত:# Configuration for apigee-remote-service-envoy (platform: SaaS) # generated by apigee-remote-service-cli provision on 2020-08-26 09:43:41 apiVersion: v1 kind: ConfigMap metadata: name: apigee-remote-service-envoy namespace: apigee data: config.yaml: | tenant: internal_api: https://istioservices.apigee.net/edgemicro remote_service_api: https://my-username-test.apigee.net/remote-service org_name: my-org env_name: my-env key: f7e09c32f827cab87b8ce43842ed8467ffd2c58e6f795241e38fe7b1aec7664 secret: 1cb5cca00dfb433cb80b32837451fce4bf694633cddbb73d704517e12b35e75
রিমোট সার্ভিস প্রক্সি থেকে Apigee Edge-এ পাঠানো অনুরোধগুলো যাচাই করার জন্য কী (key) এবং সিক্রেট (secret) ভ্যালুগুলো ব্যবহার করা হয়।
Envoy পরিষেবার জন্য Apigee রিমোট সার্ভিসটি চালান।
আপনি রিমোট সার্ভিসটি নেটিভ বাইনারি হিসেবে অথবা ডকারে চালাতে পারেন।
সার্ভিসটি নেটিভভাবে চালান
প্রোভিশনিং কমান্ডের মাধ্যমে প্রাপ্ত কনফিগারেশন ফাইলটি ব্যবহার করে সার্ভিস বাইনারিটি চালান:
$REMOTE_SERVICE_HOME/apigee-remote-service-envoy -c config_file_path/config.yaml
ডকারে সার্ভিসটি চালান
ডকার ইমেজগুলো রিলিজ ট্যাগ সহ প্রকাশ করা হয়। এই ইনস্টলের জন্য, সর্বশেষ সংস্করণটি ব্যবহার করুন। বেছে নেওয়ার জন্য তিনটি ইমেজ ভ্যারিয়েশন রয়েছে:
| বৈচিত্র্য | ছবি |
|---|---|
| গুগল ডিস্ট্রোলেস | gcr.io/distroless/base |
| উবুন্টু | google/apigee-envoy-adapter:v1.1.0-ubuntu |
| বোরিং ক্রিপ্টো সহ উবুন্টু | google/apigee-envoy-adapter:v1.1.0-boring |
উদাহরণস্বরূপ, ভলিউম মাউন্টের মাধ্যমে /config.yaml হিসেবে উপলব্ধ আপনার স্থানীয় config.yaml সহ স্ক্র্যাচ ইমেজটি চালানোর জন্য, এই কমান্ডটি ব্যবহার করুন:
docker run -v ./config.yaml:/config.yaml google/apigee-envoy-adapter:v1.1.0
নমুনা কনফিগারেশন ফাইল তৈরি করুন
নমুনা কনফিগারেশন ফাইল তৈরি করতে apigee-remote-service-cli samples create কমান্ডটি ব্যবহার করুন।
এই উদাহরণটির জন্য আপনার এই তৈরি করা ফাইলগুলো প্রয়োজন:
-
envoy-config.yaml- একটি HTTP সার্ভিসের ডেপ্লয়মেন্ট কনফিগারেশন।
নমুনাগুলো তৈরি করতে:
-
$CLI_HOMEডিরেক্টরিতে যান। ফাইলগুলো তৈরি করতে এই কমান্ডটি চালান:
./apigee-remote-service-cli samples create --template native -c ./config.yaml
./samplesডিরেক্টরিতে নিম্নলিখিত ফাইলগুলি আউটপুট করা হয়:ls samples envoy-config.yaml
আরও তথ্যের জন্য, স্যাম্পলস কমান্ড দেখুন।
Envoy প্রক্সি ইনস্টল করুন এবং চালান
Envoy প্রক্সি ইনস্টল ও চালু করতে এই ধাপগুলো অনুসরণ করুন:
- Envoy বাইনারি ডাউনলোড করুন বা বিল্ড করুন , অথবা ডকার ব্যবহার করুন।
-
httpbin.orgসার্ভিসের জন্য পূর্বে তৈরি করা একটি নমুনা কনফিগারেশন ফাইল ব্যবহার করে Envoy চালান:envoy -c $CLI_HOME/samples/envoy-config.yaml
ইনস্টলেশন পরীক্ষা করুন
-
httpbinপরিষেবাটি কল করুন:curl -i http://localhost:8080/httpbin/headers -H "HOST:httpbin.org"
পরিষেবাটি এখন Apigee দ্বারা পরিচালিত হচ্ছে, এবং আপনি API কী সরবরাহ না করার কারণে কলটি নিম্নলিখিত ত্রুটিটি দেখাচ্ছে।
curl -i http://localhost:8080/httpbin/headers -H "HOST:httpbin.org" HTTP/1.1 403 Forbidden date: Tue, 12 May 2020 17:51:36 GMT server: envoy content-length: 0 x-envoy-upstream-service-time: 11
- "কিভাবে একটি এপিআই কী পাবেন" অংশে ব্যাখ্যা করা পদ্ধতি অনুসরণ করে একটি এপিআই প্রোডাক্ট কনফিগার করুন এবং একটি এপিআই কী সংগ্রহ করুন।
- কী ব্যবহার করে একটি এপিআই কল করুন:
export APIKEY=YOUR_API_KEYcurl -i http://localhost:8080/httpbin/headers \ -H "HOST:httpbin.org" -H "x-api-key: $APIKEY"কলটি 200 স্ট্যাটাস সহ সফল হবে এবং রেসপন্সে হেডারগুলির একটি তালিকা ফেরত দেবে। উদাহরণস্বরূপ:
curl -i httpbin.default.svc.cluster.local/headers -H "x-api-key: kyOTalNNLMPfOSy6rnVeclmVSL6pA2zS" HTTP/1.1 200 OK server: envoy date: Tue, 12 May 2020 17:55:34 GMT content-type: application/json content-length: 828 access-control-allow-origin: * access-control-allow-credentials: true x-envoy-upstream-service-time: 301 { "headers": { "Accept": "*/*", "Content-Length": "0", "Host": "httpbin.default.svc.cluster.local", "User-Agent": "curl/7.70.0-DEV", "X-Api-Key": "kyOTalNNLMPfOSy6rneclmVSL6pA2zS", "X-Apigee-Accesstoken": "", "X-Apigee-Api": "httpbin.default.svc.cluster.local", "X-Apigee-Apiproducts": "httpbin", "X-Apigee-Application": "httpbin", "X-Apigee-Authorized": "true", "X-Apigee-Clientid": "kyOTalNNLMPfOSy6rVeclmVSL6pA2zS", "X-Apigee-Developeremail": "user@example.com", "X-Apigee-Environment": "test", "X-Apigee-Organization": "my-org", "X-Apigee-Scope": "", "X-B3-Parentspanid": "1476f9a2329bbdfa", "X-B3-Sampled": "0", "X-B3-Spanid": "1ad5c19bfb4bc96f", "X-B3-Traceid": "6f329a34e8ca07811476f9a2329bbdfa" } }
পরবর্তী পদক্ষেপ
httpbin সার্ভিসের এপিআই ট্র্যাফিক এখন Apigee দ্বারা পরিচালিত হয়। এখানে কিছু ফিচার দেওয়া হলো যা আপনি অন্বেষণ ও চেষ্টা করে দেখতে পারেন:
- আপনি যদি "কিভাবে একটি এপিআই কী পাবেন" অংশে বর্ণিত পদ্ধতি অনুযায়ী আপনার এপিআই প্রোডাক্টটি কনফিগার করে থাকেন, তাহলে কোটার সীমা প্রতি মিনিটে ৫টি রিকোয়েস্টে সেট করা হয়েছিল। কোটা চালু করার জন্য
httpbinসার্ভিসটি আরও কয়েকবার কল করার চেষ্টা করুন। কোটা শেষ হয়ে গেলে, একটি HTTP স্ট্যাটাস 403 এরর রিটার্ন করা হয়। - Edge UI-তে Apigee Analytics অ্যাক্সেস করুন। Analyze > API Metrics > API Proxy Performance- এ যান।
- এপিআই কল প্রমাণীকরণের জন্য JWT টোকেন তৈরি ও ব্যবহার করুন।
- পরিচালনা করতে, টোকেন তৈরি করতে এবং বাইন্ডিং নিয়ন্ত্রণ করতে CLI ব্যবহার করুন। CLI-এর বিস্তারিত তথ্যের জন্য রেফারেন্স দেখুন।