您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
什麼是 Apigee Adapter for Envoy?
Apigee Adapter for Envoy 是 Apigee 管理的 API 閘道,可使用 Envoy 轉送 API 流量。Envoy 是熱門的開放原始碼邊緣和服務 Proxy,專為雲端原生應用程式設計。您可以在地端部署或多雲端環境中執行 Apigee Adapter for Envoy。
使用 Apigee Adapter for Envoy 時,您會取得耗用資源相對較少的 API 閘道應用程式,Apigee Adapter for Envoy 依賴 Apigee 執行下列作業:
- API 驗證和授權 (使用 API 金鑰和 OAuth)
- 配額管理
- API Analytics
觀看影片:
這部影片概略介紹並示範 Google Cloud 的 Apigee Adapter for Envoy。
這部影片說明如何搭配使用 Apigee Adapter for Envoy 與服務網格。
安裝選項
您可以在下列情況使用 Apigee Adapter for Envoy:
- 以獨立原生二進位檔 (或在 Docker 上執行) 的形式,與 Apigee Edge for Public Cloud 整合。
- 可做為獨立的原生二進位檔 (或在 Docker 上執行),並與 Apigee Edge for Private Cloud 整合。
- 以部署至與 Apigee Hybrid 整合的 Istio 服務網格的服務形式。請參閱「 搭配 Apigee Hybrid 使用 Apigee Adapter for Envoy」。
Apigee Adapter for Envoy
下圖顯示 Apigee Adapter for Envoy 的高階架構。 這個架構包含部署在 Google Cloud Platform (GCP) 上的管理層元件,以及在遠端 (地端部署或雲端服務供應商環境) 執行的資料層元件。資料層包含 Envoy Proxy 和 Apigee 遠端服務。圖表後方會說明各個元件的角色。

- 消費者或用戶端應用程式會存取 Envoy Proxy 公開的 API 端點。
- Envoy Proxy 會將安全環境 (使用 HTTP 標頭) 傳遞至 Apigee 遠端服務。Apigee Remote Service 會做為政策決策點 (PDP),並建議 Envoy 允許或拒絕 API 消費者存取要求。
- 如果允許呼叫,Envoy Proxy 會將要求轉送至後端。
- Apigee Remote Service 會非同步輪詢管理平面,並下載運作所需的 Proxy、API 產品和其他設定。
為什麼要使用 Apigee Adapter for Envoy?
將 API 管理元件移至後端目標應用程式附近,可縮短網路延遲時間。您可以在私有雲中以地端部署方式安裝 Apigee Edge,但 Apigee Edge 的完整部署作業必然龐大而複雜,才能支援完整功能集和資料量大的功能,例如金鑰管理、營利和數據分析。也就是說,在每個資料中心部署 Apigee Edge 本機端,不一定都是理想做法。
使用 Apigee Adapter for Envoy 的好處包括:
-
對於在附近執行的服務,可減少 API 流量的延遲時間。
- 使用 Edge Analytics 的完整套件指標、資訊主頁和 API。
- 將 API 流量控制在企業核准的範圍內,以符合安全性或法規遵循規定。
- 與 Apigee 進行非同步通訊,可擷取 API 流量資料並傳送至 Apigee,不會影響延遲。
- 轉接頭可容許與管理層暫時中斷通訊。但如果中斷時間過長,功能可能會無法正常運作。介面卡需要與管理層通訊,才能執行下列操作:
- 產生 OAuth 權杖
- 驗證 API 金鑰 (首次驗證時必須連線,之後會快取金鑰)
- 強制執行配額
- 將分析資料傳送至管理平面