Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Apigee Edge là một nền tảng để phát triển và quản lý API. Bằng cách đặt các dịch vụ ở phía trước bằng một lớp proxy, Edge cung cấp một lớp trừu tượng hoặc lớp mặt nạ cho các API dịch vụ phụ trợ của bạn, đồng thời cung cấp tính năng bảo mật, giới hạn tốc độ, hạn mức, số liệu phân tích và nhiều tính năng khác.
Ví dụ: bạn có thể xem một buổi phát sóng trực tiếp về cách Walgreens sử dụng API và Apigee Edge để cung cấp một hệ sinh thái ứng dụng phong phú xoay quanh việc in ảnh, đơn thuốc và các dịch vụ khác mà họ cung cấp.
Tăng tốc kỹ thuật số
Video này giúp bạn xem nhanh cách Apigee giúp bạn phát triển thành một doanh nghiệp kỹ thuật số.
Lựa chọn giữa quản lý dịch vụ và quản lý API
Video này giúp bạn hiểu rõ những điểm khác biệt quan trọng giữa việc quản lý dịch vụ và quản lý API. trong doanh nghiệp của bạn.
Đưa dịch vụ của bạn lên web
Ngày nay, các công ty muốn cung cấp các dịch vụ phụ trợ của mình trên web để các dịch vụ này có thể được sử dụng bởi các ứng dụng chạy trên thiết bị di động và máy tính. Một công ty có thể muốn hiển thị các dịch vụ cung cấp thông tin về giá và tình trạng còn hàng của sản phẩm, dịch vụ bán hàng và đặt hàng, dịch vụ theo dõi đơn hàng và mọi dịch vụ khác mà ứng dụng khách yêu cầu.
Các công ty thường cung cấp dịch vụ dưới dạng một nhóm điểm cuối HTTP. Sau đó, nhà phát triển ứng dụng khách sẽ gửi các yêu cầu HTTP đến những điểm cuối này. Tuỳ thuộc vào điểm cuối, dịch vụ có thể trả về dữ liệu (được định dạng dưới dạng XML hoặc JSON) cho ứng dụng khách.
Các ứng dụng khách sử dụng những dịch vụ này có thể được triển khai dưới dạng các ứng dụng độc lập cho thiết bị di động hoặc máy tính bảng, dưới dạng các ứng dụng HTML5 chạy trong trình duyệt hoặc dưới dạng bất kỳ loại ứng dụng nào khác có thể đưa ra yêu cầu đến một điểm cuối HTTP và sử dụng mọi dữ liệu phản hồi. Các ứng dụng này có thể được phát triển và phát hành bởi chính công ty đã cung cấp các dịch vụ đó hoặc bởi các nhà phát triển ứng dụng bên thứ ba sử dụng các dịch vụ có sẵn công khai.
Hình ảnh sau đây minh hoạ loại mô hình này:

Vì cung cấp dịch vụ qua web, nên các nhà cung cấp phải đảm bảo rằng họ đã thực hiện mọi bước cần thiết để bảo mật và bảo vệ dịch vụ của mình khỏi bị truy cập trái phép. Là một nhà cung cấp dịch vụ, hãy cân nhắc:
- Bảo mật: Bạn sẽ kiểm soát quyền truy cập vào các dịch vụ của mình như thế nào để ngăn chặn hành vi truy cập trái phép?
- Khả năng tương thích: Dịch vụ của bạn có hoạt động trên nhiều nền tảng và thiết bị không?
- Khả năng đo lường: Làm cách nào để bạn giám sát các dịch vụ của mình nhằm đảm bảo rằng các dịch vụ đó luôn hoạt động?
- Kiếm tiền: Làm cách nào để theo dõi và tính phí khách hàng khi họ truy cập vào dịch vụ của bạn?
- Và nhiều yếu tố khác cần cân nhắc
Sau khi phát hành một ứng dụng khách truy cập vào bất kỳ dịch vụ nào, nhà cung cấp dịch vụ sẽ phải đảm bảo rằng những dịch vụ đó tiếp tục hoạt động theo thời gian khi họ thêm, sửa đổi hoặc xoá những dịch vụ đó. Nhà cung cấp dịch vụ cũng phải có cách để thông báo cho nhà phát triển ứng dụng về mọi thay đổi đối với các dịch vụ nhằm đảm bảo rằng ứng dụng khách luôn đồng bộ hoá với các dịch vụ đó.
Nhà phát triển ứng dụng khách gặp phải nhiều thách thức khi cố gắng sử dụng các dịch vụ của nhiều nhà cung cấp. Ngày nay, có nhiều công nghệ mà nhà cung cấp dịch vụ có thể sử dụng để cung cấp các dịch vụ của mình. Cùng một ứng dụng khách có thể phải sử dụng một cơ chế để sử dụng dịch vụ của một nhà cung cấp và một cơ chế khác để sử dụng dịch vụ của một nhà cung cấp khác. Nhà phát triển ứng dụng thậm chí có thể gặp phải tình huống phải sử dụng nhiều cơ chế để sử dụng các dịch vụ của cùng một nhà cung cấp.
Cung cấp các dịch vụ thông qua Apigee Edge
Apigee Edge cho phép bạn cung cấp quyền truy cập an toàn vào các dịch vụ của mình bằng một API được xác định rõ ràng và nhất quán trên tất cả các dịch vụ, bất kể việc triển khai dịch vụ. API nhất quán:
- Giúp nhà phát triển ứng dụng dễ dàng sử dụng các dịch vụ của bạn.
- Cho phép bạn thay đổi cách triển khai dịch vụ phụ trợ mà không ảnh hưởng đến API công khai.
- Cho phép bạn tận dụng các tính năng số liệu phân tích, kiếm tiền, cổng thông tin cho nhà phát triển và các tính năng khác được tích hợp trong Edge.
Hình ảnh sau đây cho thấy một cấu trúc có Edge xử lý các yêu cầu từ ứng dụng khách đến các dịch vụ phụ trợ của bạn:

Thay vì để nhà phát triển ứng dụng sử dụng trực tiếp các dịch vụ của bạn, họ sẽ truy cập vào một proxy API được tạo trên Edge. Proxy API hoạt động như một mối liên kết giữa điểm cuối HTTP có sẵn công khai với dịch vụ phụ trợ của bạn. Bằng cách tạo một proxy API, bạn cho phép Edge xử lý các tác vụ bảo mật và uỷ quyền cần thiết để bảo vệ các dịch vụ của bạn, cũng như phân tích, giám sát và kiếm tiền từ các dịch vụ đó.
Vì nhà phát triển ứng dụng thực hiện các yêu cầu HTTP đến một proxy API, thay vì trực tiếp đến các dịch vụ của bạn, nên nhà phát triển không cần biết bất kỳ thông tin nào về việc triển khai các dịch vụ của bạn. Tất cả những gì nhà phát triển cần biết là:
- URL của điểm cuối proxy API.
- Mọi tham số truy vấn, tiêu đề hoặc tham số nội dung được truyền trong một yêu cầu.
- Mọi thông tin đăng nhập xác thực và uỷ quyền bắt buộc.
- Định dạng của phản hồi, bao gồm cả định dạng dữ liệu phản hồi, chẳng hạn như XML hoặc JSON.
Proxy API tách biệt nhà phát triển ứng dụng với dịch vụ phụ trợ của bạn. Do đó, bạn có thể thay đổi việc triển khai dịch vụ miễn là API công khai vẫn nhất quán. Bằng cách duy trì một API nhất quán cho giao diện người dùng, các ứng dụng hiện có của khách hàng sẽ tiếp tục hoạt động bất kể có thay đổi nào về phần phụ trợ.
Bạn có thể sử dụng các chính sách trên proxy API để thêm chức năng vào một dịch vụ mà không cần thực hiện bất kỳ thay đổi nào đối với dịch vụ phụ trợ. Ví dụ: bạn có thể thêm các chính sách vào proxy để thực hiện các hoạt động chuyển đổi và lọc dữ liệu, thêm tính năng bảo mật, thực thi logic có điều kiện hoặc mã tuỳ chỉnh, cũng như thực hiện nhiều hành động khác. Điều quan trọng cần lưu ý là bạn triển khai các chính sách trên Edge chứ không phải trên máy chủ phụ trợ.
Để biết thêm thông tin, hãy xem phần Tìm hiểu về API và các proxy API.
Tạo một sản phẩm API
Một proxy API là điểm cuối HTTP trên Apigee Edge mà nhà phát triển sử dụng để truy cập vào các dịch vụ phụ trợ của bạn. Mặc dù có thể, nhưng bạn thường không cung cấp các proxy API riêng lẻ. Thay vào đó, bạn sẽ nhóm một hoặc nhiều proxy API vào một sản phẩm API.
Sản phẩm API là một gói gồm các proxy API kết hợp với một gói dịch vụ. Gói dịch vụ đó có thể đặt giới hạn truy cập đối với các proxy API, cung cấp tính năng bảo mật, cho phép giám sát và phân tích, đồng thời cung cấp các tính năng bổ sung. Các sản phẩm API cũng là cơ chế trung tâm mà Edge sử dụng để uỷ quyền và kiểm soát quyền truy cập vào API của bạn.
Bạn có thể linh hoạt khi tạo các sản phẩm API. Ví dụ: nhiều sản phẩm API có thể dùng chung một proxy API. Hình sau đây cho thấy 3 sản phẩm API. Xin lưu ý rằng tất cả sản phẩm đều cho phép truy cập vào API proxy 3, nhưng chỉ sản phẩm A cho phép truy cập vào API proxy 1.

Bạn có thể đặt các thuộc tính khác nhau cho từng sản phẩm API. Ví dụ: bạn có thể cung cấp một sản phẩm API với giới hạn truy cập thấp (chẳng hạn như 1.000 yêu cầu mỗi ngày) với mức giá hời. Sau đó, bạn phát hành một sản phẩm API khác cung cấp quyền truy cập vào cùng một proxy API, nhưng có giới hạn truy cập cao hơn nhiều với mức giá cao hơn. Hoặc bạn có thể tạo một sản phẩm API miễn phí cho phép truy cập chỉ đọc vào các dịch vụ của bạn, sau đó bán một sản phẩm API cho cùng các proxy API cho phép truy cập đọc/ghi.
Để biết thêm thông tin, hãy xem bài viết Quản lý sản phẩm API.
Cho phép một ứng dụng phía máy khách truy cập vào sản phẩm API của bạn
Khi quyết định muốn truy cập vào các dịch vụ của bạn, trước tiên, nhà phát triển ứng dụng phải đăng ký ứng dụng khách của họ với sản phẩm API của bạn.
Sau khi đăng ký, nhà phát triển ứng dụng sẽ nhận được một khoá API mà sau đó họ phải đưa vào mọi yêu cầu gửi đến một proxy API có trong sản phẩm API. Khoá đó được xác thực và nếu xác thực thành công, yêu cầu sẽ được phép truy cập vào dịch vụ phụ trợ của bạn.
Bất cứ lúc nào, bạn cũng có thể thu hồi khoá để ứng dụng khách không còn quyền truy cập vào các dịch vụ của bạn nữa. Hoặc bạn có thể xác định giới hạn thời gian cho một khoá để nhà phát triển phải làm mới khoá sau một khoảng thời gian cụ thể.
Bạn quyết định cách xử lý yêu cầu đăng ký của nhà phát triển để truy cập vào các sản phẩm API của bạn. Khi sử dụng Dịch vụ dành cho nhà phát triển Apigee Edge, bạn có thể tự động hoá quy trình đăng ký; hoặc bạn có thể sử dụng quy trình thủ công để kiểm soát quyền truy cập.
Tạo sản phẩm API và cung cấp cho nhà phát triển
- Tạo một hoặc nhiều proxy API ánh xạ các URL có sẵn công khai đến các dịch vụ phụ trợ của bạn.
- Tạo một sản phẩm API kết hợp các proxy API của bạn.
- Triển khai các proxy API và sản phẩm API.
- Thông báo cho nhà phát triển biết rằng sản phẩm API đã có sẵn.
Sau khi biết về tình trạng cung cấp sản phẩm API của bạn, nhà phát triển ứng dụng sẽ:
- Đăng ký ứng dụng khách của họ với sản phẩm API của bạn.
- Nhận khoá API cho sản phẩm API.
- Đưa ra yêu cầu cho các dịch vụ của bạn thông qua các proxy API (được đi kèm trong sản phẩm API) và truyền khoá API theo từng yêu cầu.
Các thành phần của Apigee Edge
Apigee Edge bao gồm thời gian chạy API, hoạt động giám sát và phân tích, cũng như các dịch vụ dành cho nhà phát triển. Tất cả những yếu tố này cùng nhau cung cấp một cơ sở hạ tầng toàn diện để tạo, bảo mật, quản lý và vận hành API.
Hình sau đây minh hoạ các dịch vụ Edge:

Thời gian chạy Edge API
Dịch vụ API Apigee Edge là tất cả những gì liên quan đến việc tạo và sử dụng API, cho dù bạn đang tạo các proxy API với tư cách là nhà cung cấp dịch vụ hay sử dụng API, SDK và các dịch vụ tiện lợi khác với tư cách là nhà phát triển ứng dụng.
Máy chủ quản lý API cung cấp các công cụ để thêm và định cấu hình các proxy API, thiết lập sản phẩm API, cũng như quản lý nhà phát triển ứng dụng và ứng dụng khách. Nó giúp giảm tải nhiều mối lo ngại thường gặp về việc quản lý khỏi các dịch vụ phụ trợ của bạn. Khi thêm một proxy API, bạn có thể áp dụng các chính sách cho proxy API để tăng cường bảo mật, giới hạn tốc độ, điều phối, lưu vào bộ nhớ đệm, v.v. Bạn cũng có thể tuỳ chỉnh hành vi của API proxy bằng cách áp dụng các tập lệnh tuỳ chỉnh, thực hiện các lệnh gọi đến API và dịch vụ của bên thứ ba, v.v. Hãy xem bài viết Tìm hiểu về API và các proxy API để biết thêm thông tin.
Nếu là nhà phát triển Node.js, bạn có thể thêm các mô-đun Node.js vào Edge một cách liền mạch để tạo API và kết hợp API, đồng thời tận dụng các lợi ích mà Edge mang lại, từ việc chuyển đổi thông báo đến bảo mật và phân tích.
Giám sát và phân tích dữ liệu trên thiết bị
Apigee Edge API Analytics cung cấp các công cụ mạnh mẽ để xem xu hướng sử dụng API trong ngắn hạn và dài hạn. Bạn có thể phân đoạn đối tượng theo các nhà phát triển và ứng dụng hàng đầu, hiểu rõ mức sử dụng theo phương thức API để biết nên đầu tư vào đâu và tạo báo cáo tuỳ chỉnh về thông tin ở cấp độ hoạt động hoặc doanh nghiệp.
Khi dữ liệu truyền qua Edge, một số loại thông tin mặc định sẽ được thu thập, bao gồm URL, IP, mã nhận dạng người dùng cho thông tin lệnh gọi API, độ trễ, dữ liệu lỗi, v.v. Bạn có thể tạo các chính sách để thêm thông tin khác, chẳng hạn như tiêu đề, tham số truy vấn và các phần của yêu cầu hoặc phản hồi được trích xuất từ XML hoặc JSON. Thông tin này được thu thập không đồng bộ từ luồng yêu cầu/phản hồi thực tế và do đó không ảnh hưởng đến hiệu suất API.
Giao diện người dùng quản lý cho phép bạn xem nhiều chỉ số và phương diện trong một trình duyệt, như minh hoạ trong hình sau:

Tuy nhiên, bạn cũng có thể truy cập và kiểm soát Dịch vụ Analytics bằng giao diện dòng lệnh hoặc thông qua API RESTful. Hãy xem bài viết Tổng quan về API Analytics để biết thêm thông tin.
Hệ sinh thái nhà phát triển Edge
Apigee Edge cung cấp các dịch vụ dành cho nhà phát triển giúp bạn:
- Quản lý cộng đồng nhà phát triển ứng dụng đang sử dụng dịch vụ của bạn.
- Làm việc với các nhà phát triển nội bộ và bên ngoài, đồng thời chính thức hoá mối quan hệ với các mô hình tài chính.
- Thiết lập ban đầu cho nhà phát triển và tạo cổng thông tin cho nhà phát triển. Nhà phát triển ứng dụng kết nối với cổng thông tin của bạn để truy cập vào tài liệu API nhằm tìm hiểu thêm về các sản phẩm API có sẵn công khai và quản lý khoá API.
Mọi khách hàng của Edge đều có thể tạo cổng thông tin cho nhà phát triển riêng, trên đám mây hoặc tại chỗ bằng Apigee Edge cho Đám mây riêng.
Apigee Edge cho phép bạn tạo 2 loại cổng:
- Cổng thông tin tích hợp có thể được cung cấp ngay lập tức. Xem phần Tạo cổng tích hợp.

- Cổng thông tin dựa trên Drupal. Xem phần Xây dựng một cổng thông tin dựa trên Drupal.

Kiếm tiền
Các tính năng kiếm tiền cung cấp cơ sở hạ tầng tài chính và mối quan hệ để biến cộng đồng nhà phát triển của bạn thành một kênh thực tế cho tài sản kỹ thuật số của bạn. Với tính năng kiếm tiền, bạn có thể tạo nhiều kế hoạch giá để tính phí nhà phát triển khi họ sử dụng các sản phẩm API của bạn hoặc cho phép bạn trả tiền cho nhà phát triển trong các trường hợp chia sẻ doanh thu.
Các gói bao gồm gói trả trước, gói trả sau, gói có phí cố định, gói có mức phí linh hoạt, gói "miễn phí có tính phí", gói dành riêng cho một số nhà phát triển, gói dành cho nhóm nhà phát triển và nhiều gói khác. Ngoài ra, tính năng kiếm tiền còn bao gồm các tiện ích báo cáo và thanh toán.
Để biết thêm thông tin, hãy xem bài viết Tổng quan về việc kiếm tiền.
Các phiên bản của Edge
Apigee Edge có các phiên bản sau:
- Đám mây công khai: Phiên bản SAAS được lưu trữ trong đó Apigee duy trì môi trường, cho phép bạn tập trung vào việc xây dựng các dịch vụ và xác định API cho các dịch vụ đó.
- Đám mây riêng: Một bản cài đặt tại chỗ, trong đó bạn kiểm soát môi trường phần cứng và chịu trách nhiệm về việc cài đặt, nâng cấp, bảo trì và các quy trình quản trị khác.
Nếu bạn quan tâm đến phiên bản kết hợp của Apigee, hãy xem các chủ đề sau đây về Apigee X:
Xét về mặt chức năng, phiên bản Đám mây công cộng và Đám mây riêng tư rất giống nhau. Tuy nhiên, phiên bản Đám mây riêng không hỗ trợ tất cả các tính năng của phiên bản Đám mây công khai. Các tính năng mà Đám mây riêng không hỗ trợ bao gồm:
- Mục tiêu được lưu trữ
- Phần mở rộng
- Cổng thông tin cho nhà phát triển được tích hợp (Lưu ý: Chúng tôi có hỗ trợ cổng thông tin cho nhà phát triển dựa trên Drupal)
- Giám sát API
- Sense
Để xem danh sách các điểm khác biệt giữa các phiên bản, hãy xem phần So sánh các sản phẩm của Apigee.
Ngoài ra, còn có một số điểm khác biệt nhỏ giữa các API, như mô tả trong phần Sự khác biệt giữa API Edge cho Đám mây công khai và API Đám mây riêng tư.
Public Cloud hỗ trợ cả tài khoản miễn phí và tài khoản trả phí. Đám mây riêng tư yêu cầu tài khoản trả phí.
Để hỗ trợ đầy đủ cho việc cài đặt tại cơ sở, phiên bản Đám mây riêng tư bao gồm các thành phần như máy chủ quản lý Apigee, cơ sở dữ liệu Apache Cassandra NoSQL, máy chủ OpenLDAP, Bộ định tuyến thông báo và Trình xử lý thông báo.