Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
Что такое адаптер Apigee для Envoy?
Apigee Adapter for Envoy — это управляемый Apigee API-шлюз, использующий Envoy для проксирования API-трафика. Envoy — это популярный прокси-сервер с открытым исходным кодом для граничных и сервисных приложений, разработанный для облачных приложений. Вы можете запустить Apigee Adapter for Envoy локально или в многооблачной среде.
С помощью Apigee Adapter for Envoy вы получаете относительно небольшое по размеру приложение API-шлюза, работающее в непосредственной близости от ваших бэкэнд-приложений. Apigee Adapter for Envoy использует Apigee для следующих целей:
- Аутентификация и авторизация API (с использованием ключей API и OAuth)
- Управление квотами
- Аналитика API
Смотрите видео:
В этом видео представлен обзор и демонстрация адаптера Apigee для Envoy от Google Cloud.
В этом видео описывается использование адаптера Apigee для Envoy с Service Mesh.
Варианты установки
Адаптер Apigee для Envoy можно использовать в следующих контекстах:
- В виде автономного нативного исполняемого файла (или работающего в Docker) и интегрированного с Apigee Edge для публичного облака.
- В виде автономного нативного исполняемого файла (или работающего в Docker) и интегрированного с Apigee Edge для частного облака.
- Сервис, развернутый в сервисной сети Istio, интегрированной с Apigee Hybrid. См. раздел «Использование адаптера Apigee для Envoy с Apigee Hybrid» .
Адаптер Apigee для Envoy
На следующем рисунке показана высокоуровневая архитектура адаптера Apigee для Envoy. Эта архитектура состоит из компонентов плоскости управления, развернутых на платформе Google Cloud Platform (GCP), и компонентов плоскости данных, работающих удаленно в локальной среде или в среде облачного провайдера. Плоскость данных включает в себя прокси-сервер Envoy и удаленную службу Apigee. Роль каждого компонента описана после рисунка.

- Потребительское или клиентское приложение обращается к конечной точке API, предоставляемой прокси-сервером Envoy.
- Прокси-сервер Envoy передает контекст безопасности (используя HTTP-заголовки) в удаленный сервис Apigee. Удаленный сервис Apigee выступает в качестве точки принятия решений по политике (PDP) и сообщает Envoy, разрешить или запретить доступ потребителя API к запросу.
- Если вызов разрешен, прокси-сервер Envoy перенаправляет запрос на бэкэнд.
- Служба Apigee Remote Service асинхронно опрашивает плоскость управления и загружает прокси-сервер, API-продукт и другую конфигурацию, необходимую для ее работы.
Почему стоит использовать адаптер Apigee для Envoy?
Перемещение компонента управления API ближе к целевым бэкэнд-приложениям может уменьшить задержку в сети. Хотя Apigee Edge можно установить локально в частном облаке, полномасштабное развертывание Apigee Edge неизбежно является масштабным и сложным процессом для поддержки всего набора функций и ресурсоемких функций, таких как управление ключами, монетизация и аналитика. Это означает, что развертывание Apigee Edge локально в каждом центре обработки данных не всегда целесообразно.
К преимуществам использования адаптера Apigee для Envoy относятся:
Снижена задержка API-трафика для сервисов, работающих в непосредственной близости друг от друга.
- Использование полного набора метрик, панелей мониторинга и API Edge Analytics.
- Обеспечивает поддержание трафика API в пределах утвержденных предприятием границ в целях безопасности и соответствия нормативным требованиям.
- Асинхронная связь с Apigee позволяет перехватывать и отправлять данные о трафике API в Apigee без влияния на задержку.
- Адаптер способен выдерживать временные перебои в связи с плоскостью управления. Однако со временем такой перебой может привести к потере функциональности. Адаптеру необходима связь с плоскостью управления для:
- Генерация токенов OAuth
- Проверка ключей API (для первой проверки требуется подключение, после чего ключ кэшируется).
- Внедрение квот
- Отправка аналитических данных на плоскость управления.