การเชื่อมโยงพร็อกซี API เข้าด้วยกัน

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

คุณสามารถระบุให้พร็อกซีหนึ่งเป็นปลายทางเป้าหมายของอีกพร็อกซีหนึ่ง ซึ่งเป็นการเชื่อมต่อ พร็อกซี 2 รายการในห่วงโซ่พร็อกซี การเชื่อมพร็อกซีในลักษณะนี้จะช่วยหลีกเลี่ยงการข้ามเครือข่ายและ ปรับปรุงประสิทธิภาพโดยรวม

การเชื่อมพร็อกซีช่วยให้คุณระบุได้ว่าพร็อกซีหนึ่งเป็นปลายทางเป้าหมายภายในของอีกพร็อกซีหนึ่ง คุณใช้องค์ประกอบ LocalTargetConnection แทนองค์ประกอบ HTTPTargetConnection เพื่อทำการเรียกพร็อกซีที่ 2

<LocalTargetConnection>
    <APIProxy>myproxy2</APIProxy>
    <ProxyEndpoint>default</ProxyEndpoint>
</LocalTargetConnection>

การเชื่อมพร็อกซีอาจมีประโยชน์เมื่อคุณมีพร็อกซีที่ฟังก์ชันการทำงานระดับต่ำที่แยกกัน ซึ่งพร็อกซีอื่นๆ จะใช้ เช่น พร็อกซีที่แสดง การดำเนินการสร้าง/อ่าน/อัปเดต/ลบด้วยที่เก็บข้อมูลแบ็กเอนด์อาจเป็นพร็อกซีเป้าหมายสำหรับ พร็อกซีอื่นๆ หลายรายการที่แสดงข้อมูลแก่ไคลเอ็นต์

วิดีโอ: ดูวิดีโอสั้นๆ เพื่อดูข้อมูลเพิ่มเติมเกี่ยวกับการเชื่อมพร็อกซี API

วิธีการทำงานของการเชื่อมพร็อกซี

การเชื่อมพร็อกซีใช้การเชื่อมต่อภายในเพื่อลดค่าใช้จ่ายของเครือข่ายเมื่อเรียกพร็อกซีหนึ่ง จากอีกพร็อกซีหนึ่ง การเชื่อมต่อภายในนี้มีประสิทธิภาพมากกว่าเนื่องจากข้ามฟีเจอร์เครือข่าย เช่น ตัวจัดสรรภาระงาน เราเตอร์ และโปรเซสเซอร์ข้อความ

ภาพต่อไปนี้แสดงความแตกต่างระหว่างการเชื่อมต่อพร็อกซีโดยใช้ HTTPTargetConnection กับ LocalTargetConnection (การเชื่อมพร็อกซี)

คุณเชื่อมต่อพร็อกซีโดยระบุว่าพร็อกซีหนึ่งเป็นปลายทางเป้าหมายภายในของอีกพร็อกซีหนึ่ง คุณสร้างการเชื่อมต่อภายในระหว่างพร็อกซีได้ 2 วิธี ดังนี้

  • โดยระบุชื่อของพร็อกซีเป้าหมายและชื่อ ProxyEndpoint
  • โดยระบุเส้นทางไปยังปลายทางพร็อกซีเป้าหมาย

คุณเชื่อมต่อพร็อกซีเป้าหมายในการกำหนดค่า TargetEndpoint โดยใช้ LocalTargetConnection องค์ประกอบ ตามที่อธิบายไว้ด้านล่าง

การเชื่อมต่อพร็อกซีตามชื่อพร็อกซี

คุณระบุพร็อกซีเป้าหมายตามชื่อได้ คุณอาจพบว่าวิธีนี้มีประโยชน์มากที่สุดเมื่อ สร้างการเชื่อมต่อตั้งแต่เริ่มต้นและพัฒนาพร็อกซีไปพร้อมๆ กัน หากไม่ทราบชื่อ (หรือชื่ออาจมีการเปลี่ยนแปลง) ให้พิจารณาเชื่อมต่อกับเส้นทางปลายทางของพร็อกซีเป้าหมายตามที่อธิบายไว้ด้านล่าง

เมื่อเชื่อมต่อกับพร็อกซีเป้าหมายตามชื่อ คุณจะต้องระบุชื่อพร็อกซีและชื่อของพร็อกซี ProxyEndpoint

ตัวอย่างต่อไปนี้ระบุพร็อกซีเป้าหมายที่ชื่อว่า data-manager พร้อมกับ ชื่อ ProxyEndpoint ที่แสดงโดย data-manager ดูข้อมูลอ้างอิงได้ที่ ข้อมูลอ้างอิงการกำหนดค่าพร็อกซี API

<TargetEndpoint name="datamanager">
    <PreFlow name="PreFlow">
        <!-- PreFlow policies -->
    </PreFlow>
    <PostFlow name="PostFlow">
        <!-- PostFlow policies -->
    </PostFlow>
    <LocalTargetConnection>
        <APIProxy>data-manager</APIProxy>
        <ProxyEndpoint>default</ProxyEndpoint>
    </LocalTargetConnection>
</TargetEndpoint>

การเชื่อมต่อพร็อกซีตามเส้นทาง

คุณระบุพร็อกซีเป้าหมายตามเส้นทางปลายทางได้ คุณอาจต้องการทำเช่นนี้เมื่อ ไม่ทราบชื่อพร็อกซีหรือชื่ออาจมีการเปลี่ยนแปลง

หากพร็อกซีของคุณเป็นเพียงผู้ใช้พร็อกซีเป้าหมาย เช่น เมื่อคุณไม่ได้พัฒนา ทั้ง 2 รายการ เส้นทางอาจเป็นวิธีที่เชื่อถือได้มากที่สุดในการเชื่อมต่อ เช่น หากพร็อกซีที่คุณเชื่อมต่อได้รับการพัฒนาและดูแลโดยทีมอื่น คุณอาจต้องการเชื่อมต่อโดยใช้เส้นทางปลายทางที่เชื่อถือได้

ตัวอย่างต่อไปนี้ระบุพร็อกซีเป้าหมายที่ /v1/streetcarts/foodcarts/data-manager โดยถือว่าโฮสต์เป็นโฮสต์เดียวกับ พร็อกซีปัจจุบัน ดูข้อมูลอ้างอิงได้ที่ ข้อมูลอ้างอิงการกำหนดค่าพร็อกซี API

<TargetEndpoint name="datamanager">
    <PreFlow name="PreFlow">
        <!-- PreFlow policies -->
    </PreFlow>
    <PostFlow name="PostFlow">
        <!-- PostFlow policies -->
    </PostFlow>
    <LocalTargetConnection>
        <Path>/v1/streetcarts/foodcarts/data-manager</Path> 
    </LocalTargetConnection>
</TargetEndpoint>

การเชื่อมต่อพร็อกซีด้วยคอนโซลการจัดการ

คุณสร้างการเชื่อมต่อการเชื่อมพร็อกซีได้โดยใช้คอนโซลการจัดการ Edge

  1. เปิดพร็อกซีที่จะใช้พร็อกซีเป้าหมาย
  2. ในเครื่องมือนำทาง ให้คลิกเครื่องหมายบวกข้างปลายทางเป้าหมาย
  3. ในกล่องโต้ตอบปลายทางเป้าหมายใหม่ ให้ป้อนชื่อปลายทางเป้าหมาย
  4. ใต้ช่องชื่อปลายทางเป้าหมาย ให้เลือกตัวเลือกใดตัวเลือกหนึ่งต่อไปนี้
    • การเชื่อมพร็อกซี เพื่อเลือกจากรายการพร็อกซีที่มีอยู่ในองค์กรและ สภาพแวดล้อมอยู่แล้ว
      1. ในเมนูแบบเลื่อนลงชื่อพร็อกซี ให้เลือกพร็อกซีเป้าหมาย
      2. ในช่องปลายทางพร็อกซี ให้ป้อนเส้นทางปลายทางพร็อกซีเป้าหมายที่ต้องการ เชื่อมต่อ
    • การเชื่อมเส้นทาง เพื่อป้อนเส้นทางฐานของพร็อกซีเป้าหมาย เช่น /mypath/myproxy/myendpoint
  5. คลิกเพิ่ม

พร็อกซีที่เชื่อมโยง ผลิตภัณฑ์ API และความปลอดภัย

การเชื่อมพร็อกซีเหมาะที่สุดในกรณีที่พร็อกซีทั้ง 2 รายการอยู่ในผลิตภัณฑ์ API เดียวกัน โดยค่าเริ่มต้น ทั้ง 2 รายการจะพร้อมใช้งานสำหรับไคลเอ็นต์ ปัจจุบัน Apigee ไม่รองรับการจัดกลุ่มพร็อกซีที่ 2 ในผลิตภัณฑ์ API แยกต่างหากที่ไคลเอ็นต์ไม่ควรมีสิทธิ์เข้าถึง

หากต้องรักษาความปลอดภัยของพร็อกซีที่ 2 จากคำขอของไคลเอ็นต์โดยตรง ให้พิจารณาเพิ่มตรรกะเพื่อ ให้พร็อกซีที่ 2 ตรวจสอบที่อยู่ IP ของไคลเอ็นต์ ในกรณีที่มีการเรียกผ่าน การเชื่อม ที่อยู่ IP จะเป็นที่อยู่ภายใน โค้ดของคุณสามารถตรวจสอบได้ว่าเป็นที่อยู่ภายในก่อนที่จะอนุญาตให้ดำเนินการต่อ ดูนโยบายการควบคุมการเข้าถึงเพื่อดูวิธีหนึ่ง ในการดำเนินการนี้