Apigee Edge 문서입니다.
Go to the
Apigee X 문서로 이동합니다. info
Edge Microgateway v. 2.4.x
대상
이 주제는 모든 대상을 위한 Edge Microgateway에 대한 일반적인 소개입니다.
Apigee Edge Microgateway란 무엇인가요?
Apigee Edge Microgateway는 API를 위한 보안 HTTP 기반 메시지 프로세서입니다. 주요 작업은 백엔드 서비스와의 요청 및 응답을 안전하게 처리하는 동시에 Edge Analytics 시스템에서 사용하는 Apigee Edge로 중요한 API 실행 데이터를 비동기식으로 푸시하는 것입니다. Edge Microgateway는 설치 및 배포가 쉽습니다. 몇 분 이내에 인스턴스를 실행할 수 있습니다.
일반적으로 Edge Microgateway는 백엔드 대상 서비스와 가까운 신뢰할 수 있는 네트워크 내에 설치됩니다. 엔터프라이즈급 보안과 스파이크 방지, 할당량, 분석과 같은 일부 주요 플러그인 기능 을 제공하지만 Apigee Edge의 전체 기능 또는 공간은 제공하지 않습니다. 원하는 경우 백엔드 서비스와 동일한 데이터 센터 또는 동일한 머신에 Edge Microgateway를 설치할 수 있습니다.
주요 사용 사례
Edge Microgateway 와 같은 하이브리드 Cloud API 관리 솔루션의 일반적인 사용 사례는 다음과 같습니다.
-
가까운 곳에서 실행되는 서비스의 API 트래픽 지연 시간을 줄입니다. 예를 들어 API 소비자 및 생산자가 가까운 곳에 있는 경우 API가 중앙 게이트웨이를 통과할 필요는 없습니다.
- 보안 또는 규정 준수 목적을 위해 엔터프라이즈에서 승인한 경계 내에서 API 트래픽을 유지합니다.
- 인터넷 연결이 일시적으로 끊어진 경우 메시지 처리를 계속합니다.
- Apigee 커뮤니티의 이 사용 사례 토론도 참고하세요.
주요 특징 및 혜택
- 보안. Edge Microgateway는 Apigee Edge에서 각 클라이언트 앱에 발급한 서명된 액세스 토큰 또는 API 키로 요청을 인증합니다.
- 신속한 배포. Apigee Edge의 전체 배포와 달리 몇 분 이내에 Edge Microgateway의 인스턴스를 배포하고 실행할 수 있습니다.
- 네트워크 근접성. Edge Microgateway가 상호작용하는 백엔드 대상 API와 동일한 머신, 서브넷 또는 데이터 센터에 Edge Microgateway를 설치하고 관리할 수 있습니다.
- 분석. Edge Microgateway는 API 실행 데이터를 Apigee Edge로 비동기식으로 전달하며, 여기서 Edge Analytics 시스템에서 데이터를 처리합니다. Edge Analytics 측정항목, 대시보드, API의 전체 제품군을 사용할 수 있습니다.
- 지연 시간 단축. Apigee Edge와의 모든 통신은 비동기식이며 클라이언트 API 요청 처리의 일부로 발생하지는 않습니다. 이를 통해 Edge Microgateway는 지연 시간에 영향을 주지 않고 API 데이터를 수집하여 Apigee Edge로 전송할 수 있습니다.
- 친숙함. Edge Microgateway는 Edge 관리자가 이미 잘 알고 있는 프록시, 제품, 개발자 앱과 같은 Apigee Edge 기능을 사용하고 상호작용합니다.
- 구성. Edge Microgateway를 설정하고 관리하는 데 프로그래밍이 필요하지 않습니다. 모든 작업은 구성을 통해 처리됩니다.
- 편리함. Edge Microgateway를 기존 애플리케이션 모니터링 및 관리 인프라와 프로세스에 통합할 수 있습니다.
- 간편함. 설치, 구성, 유지보수가 간단합니다.
- 로깅. 로그 파일은 Edge Microgateway에서 API를 처리하는 동안 발생한 모든 일반 및 예외 이벤트 를 자세히 설명합니다.
- CLI. 명령줄 인터페이스를 사용하면 Edge Microgateway를 시작, 중지, 다시 시작하고, 운영 통계를 추출하고, 로그 파일을 보고, 액세스 토큰을 요청하는 등의 작업을 할 수 있습니다.
Edge Microgateway에 대해 알아야 할 사항
이 섹션에서는 Edge Microgateway의 작동 방식, 기본 아키텍처, 구성, 배포에 대해 설명합니다.
Edge Microgateway를 사용하는 이유는 무엇인가요?
API 관리 구성요소를 백엔드 대상 애플리케이션과 가까운 곳으로 이동하면 네트워크 지연 시간을 줄일 수 있습니다. 프라이빗 클라우드에 Apigee Edge 온프레미스를 설치할 수 있지만 Apigee Edge의 전체 배포는 키 관리, 수익 창출, 분석과 같은 완전한 기능 집합과 대량 데이터 기반 기능의 사용을 지원하기 위해 규모가 크며 복잡합니다. 즉, 각 데이터 센터에 온프레미스로 Apigee Edge 를 배포하는 것이 항상 최선은 아닙니다.
Edge Microgateway를 사용하면 백엔드 애플리케이션과 가까운 곳에서 실행되는 비교적 작은 공간을 차지하는 애플리케이션을 사용할 수 있습니다. 또한 분석, 보안, 기타 기능을 위해 전체 Apigee Edge를 활용할 수 있습니다.
샘플 배포 시나리오
이 섹션에서는 Edge Microgateway의 몇 가지 가능한 배포 시나리오를 보여줍니다.
동일한 머신
그림 1은 Edge Microgateway가 가장 간단한 구성으로 배포될 때 요청 처리 경로를 보여줍니다. 여기서 Edge Microgateway와 백엔드 대상 API는 동일한 머신에 설치됩니다.
그림 1: Edge Microgateway의 가장 간단한 배포

다른 머신
클라이언트, Edge Microgateway, 백엔드 API 구현 간의 모든 통신은 HTTP이므로 그림 2와 같이 API 구현과 다른 머신에 Apigee Edge Microgateway를 설치할 수 있습니다.
그림 2: 백엔드 대상 API와 분리된 Edge Microgateway

여러 애플리케이션 프록시 처리
그림 3과 같이 단일 Edge Microgateway 인스턴스를 사용하여 여러 백엔드 대상 애플리케이션을 프런트엔드 처리할 수 있습니다.
그림 3: Edge Microgateway는 여러 API 프록시를 프런트엔드 처리할 수 있음

부하 분산기 사용
그림 4와 같이 Edge Microgateway 자체는 SSL 종료 또는 부하 분산을 위해 표준 역방향 프록시 또는 부하 분산기로 프런트엔드 처리될 수 있습니다.
그림 4: 부하 분산기를 사용하여 Edge Microgateway 실행

인트라넷 배포
그림 5와 같이
Apigee Edge로 인터넷 트래픽을 보호하면서 Edge Microgateway를 사용하여 인트라넷 트래픽을 보호합니다. API 엔드포인트 /orders가 Apigee Edge Cloud를 통해 프록시 처리되고 백엔드 대상 https://mycompany.com/orders에 도달한다고 가정해 보겠습니다. 이는 왼쪽에 있는 대상 API 구현
으로 표시됩니다. 그러면 이 API는 오른쪽에 있는 대상
구현으로 표시되는 여러 API 엔드포인트를 호출할 수 있습니다. 예를 들어 내부적으로 /customers 및
/transactions를 호출할 수 있습니다. Apigee 커뮤니티의
이 게시물도 참고하세요.
그림 5: 인트라넷 트래픽을 보호하기 위해 Edge Microgateway 실행

Apigee Edge에 대한 종속성
Edge Microgateway는 Apigee Edge에 종속되며 Apigee Edge와 상호작용합니다. Edge Microgateway가 작동하려면 Apigee Edge와 통신해야 합니다. Edge Microgateway가 Edge와 상호작용하는 주요 방법은 다음과 같습니다.
- 시작 시 Edge Microgateway는 특수 "Edge Microgateway 인식" 프록시 목록 과 Apigee Edge 조직의 모든 제품 목록을 가져옵니다. 수신되는 각 클라이언트 요청에 대해 Edge Microgateway는 요청이 이러한 API 프록시 중 하나와 일치하는지 확인한 후 해당 프록시와 연결된 제품의 키를 기반으로 수신되는 액세스 토큰 또는 API 키를 검증합니다.
- Apigee Edge Analytics 시스템은 Edge Microgateway에서 비동기식으로 전송된 API 데이터를 저장하고 처리합니다.
- Apigee Edge는 액세스 토큰에 서명하거나 Edge Microgateway를 통해 API 호출을 실행하는 클라이언트에 필요한 API 키를 제공하는 데 사용되는 사용자 인증 정보를 제공합니다. CLI 명령어를 사용하여 이러한 토큰 을 가져올 수 있습니다.
일회성 구성
Apigee Edge 조직과 통신하려면 먼저 Edge Microgateway를 구성해야 합니다. 시작 시 Edge Microgateway는 Apigee Edge로 부트스트랩 작업을 시작합니다. Edge Microgateway는 Apigee Edge에 배포된 Edge Microgateway 인식 프록시 목록을 비롯하여 자체적으로 API 호출을 처리하는 데 필요한 정보를 Apigee Edge에서 가져옵니다. 이러한 프록시에 대해서는 잠시 후에 자세히 알아보겠습니다.
Edge Microgateway는 Apigee Edge와 동일한 위치에 있을 필요가 없습니다. Apigee Edge 퍼블릭 및 프라이빗 클라우드 제품은 동일하게 잘 작동합니다.
실습을 통해 배우려면 편리한 CLI 명령어를 사용하여 Edge Microgateway를 설정하고 구성하는 과정을 안내하는 Edge Microgateway 설정 및 구성으로 이동하세요.
Edge Microgateway 인식 프록시에 대해 알아야 할 사항
Edge Microgateway 인식 프록시는 Edge Microgateway에 클라이언트 API 요청을 처리할 수 있는 특정 정보를 제공합니다. 이러한 프록시에 대한 정보는 Edge Microgateway가 시작될 때 Apigee Edge 에서 Edge Microgateway로 다운로드됩니다.
원하는 경우 Apigee Edge 관리 UI를 사용하거나 다른 방법을 통해 Apigee Edge에서 이러한 프록시를 만드는 것은 사용자 또는 API팀의 몫입니다. 이 작업은 간단하며 Edge Microgateway 설정 및 구성에서 세부정보를 안내합니다.
Edge Microgateway 인식 프록시의 특징은 다음과 같습니다.
- 마이크로 인식 프록시는 Edge Microgateway에 기본 경로와 대상 URL이라는 두 가지 주요 정보를 제공합니다.
- 마이크로 인식 프록시는 HTTP 대상 엔드포인트를 가리켜야 합니다. 백엔드 대상은 TargetEndpoint 정의의 ScriptTarget 요소에서 참조하는 Node.js 앱일 수 없습니다. 자세한 내용은 위의 참고사항을 참고하세요.
- 프록시 이름에는
edgemicro_프리픽스가 있어야 합니다. 예: 예:edgemicro_weather. - Edge Microgateway 프록시는 Apigee Edge 관리 UI의 프록시 편집기에서 수정할 수 없습니다. 즉, 정책을 추가하거나 조건부 흐름을 추가할 수 없습니다. (또는 시도하면 무시됩니다.)
- 그렇지 않으면 Edge Microgateway 프록시는 Edge의 다른 API 프록시와 동일하게 Edge 관리 UI에 표시됩니다.
- Edge의 모든 API 프록시와 마찬가지로 Edge Microgateway 프록시는 제품으로 번들링하고 개발자 앱과 연결할 수 있습니다.
- 다른 프록시와 마찬가지로 Edge Microgateway 프록시 분석을 추적할 수 있습니다.
- Edge Microgateway 프록시는 Apigee Edge Trace 도구를 사용하여 추적할 수 없습니다.
Edge Microgateway 및 Apigee Edge Analytics에 대한 추가 정보
API 트래픽이 Edge Microgateway를 통과하면 Edge Microgateway는 API 실행 데이터를 버퍼링하고 비동기식으로 Apigee Edge로 전송하며, 여기서 Edge Analytics 시스템에서 데이터를 저장하고 처리합니다. 이 비동기 통신을 통해 Edge Microgateway는 Edge 분석 기능을 활용하는 동시에 최소한의 처리 오버헤드 또는 차단으로 비교적 작은 공간을 유지할 수 있습니다. Edge Analytics 대시보드 및 커스텀 보고 기능의 전체 제품군을 사용자와 팀에서 Edge Microgateway를 통과하는 트래픽을 분석하는 데 사용할 수 있습니다.
그림 6: Edge의 프록시 트래픽 대시보드

Edge Analytics에 대한 자세한 내용은 분석 대시보드를 참고하세요.
Edge Microgateway 보안 정보
Apigee Edge의 역할
앞서 언급한 것처럼 Apigee Edge는 Edge Microgateway에 대한 모든 클라이언트 요청을 보호하는 데 중요한 역할을 합니다. Apigee Edge의 주요 역할은 다음과 같습니다.
- API 키로 사용되거나 클라이언트가 Edge Microgateway를 통해 보안 API 호출을 실행하는 데 사용하는 유효한 액세스 토큰을 생성하는 데 사용되는 클라이언트 사용자 인증 정보를 제공합니다.
- Edge Microgateway가 API 실행 데이터를 Apigee Edge Analytics 시스템으로 전송하는 데 필요한 사용자 인증 정보를 제공합니다. 이러한 사용자 인증 정보는 초기 설정 단계에서 Edge Microgateway에서 한 번 가져옵니다. 자세한 단계는 Edge Microgateway 설정 및 구성을 참고하세요.
- API 리소스를 제품으로 번들링하고, 개발자를 등록 및 관리하고 개발자 앱을 만들고 관리하기 위한 플랫폼을 제공합니다.
클라이언트 앱 인증
- Edge Microgateway는 액세스 토큰 및 API 키를 통한 클라이언트 인증을 지원합니다. 보안 키와 토큰은 Apigee Edge에서 생성되고 Edge Microgateway에서 각 API 호출에 대해 검증됩니다.
- oauth 플러그인이 사용 설정된 경우 Edge Microgateway는 서명된 액세스 토큰 또는 API 키 를 확인하고 유효한 경우 API 호출이 백엔드 대상으로 진행됩니다. 유효하지 않으면 오류가 반환됩니다.
- 액세스 토큰을 가져오고 사용하는 데 필요한 단계는 Setting up and configuring Edge Microgateway 설정 및 구성을 참고하세요. API 키에 대한 자세한 내용은 Edge Microgateway의 작업 및 구성 참조에서 'API 키 보안 사용'을 참고하세요.
Apigee Edge에서 Edge Microgateway 인증
- Apigee Edge에서 분석 데이터를 업데이트하기 위해 Edge Microgateway에서 실행하는 비동기 호출에는 인증이 필요합니다. 이 인증은 CLI를 통해 또는 환경 변수를 사용하여 Edge Microgateway로 전달되는 공개/비밀 키 쌍을 통해 제공됩니다. 이러한 키는 Edge Microgateway를 처음 설치하고 시작할 때 한 번 가져와서 사용합니다.
API 제품 관리 플랫폼
- Edge는 API 리소스를 제품으로 번들링하고, 개발자를 등록 및 관리하고, 개발자 앱을 만들고 관리하기 위한 플랫폼 역할을 합니다. 예를 들어 일반 Apigee Edge 프록시의 제품 및 개발자 앱과 같은 항목을 만들고 번들링할 수 있는 것처럼 Edge Microgateway 프록시에서도 동일한 작업을 할 수 있습니다. API 수준 보안은 각 "번들"에 대해 공개 및 비공개 보안 키를 생성하여 가능합니다. 이 메커니즘은 Apigee Edge에서 API 보안이 작동하는 방식과 동일합니다.
기존 Edge 프록시 구현을 Edge Microgateway로 이동할 수 있나요?
연결된 정책 또는 조건부 흐름이 있는 기존 프록시는 Edge Microgateway로 이전할 수 없습니다. Edge Microgateway를 사용하려면 새로운 '마이크로게이트웨이 인식' 프록시를 만들어야 합니다. 이러한 프록시의 이름은 특수 프리픽스 edgemicro_로 지정해야 합니다. 시작 시 Edge Microgateway 는 이러한 edgemicro_* 프록시를 검색하고 각 프록시에 대한 구성 정보를 다운로드합니다. 이 정보에는 대상 URL과 리소스 경로가 포함됩니다. 이 시점부터 프록시는 사용되지 않습니다. 이러한 프록시의 정책 또는 조건부 흐름은 실행되지 않습니다.
마이크로게이트웨이 인식 프록시를 사용하는 또 다른 이유는 Edge Microgateway가 각 마이크로게이트웨이 인식 프록시에 대해 분석 데이터를 Edge로 비동기식으로 푸시하기 때문입니다. 그러면 Edge Analytics UI의 다른 프록시와 마찬가지로 마이크로게이트웨이 인식 프록시의 분석 데이터를 볼 수 있습니다.
설정 주제에서는 마이크로게이트웨이 인식 프록시 생성 등 Edge Microgateway에 필요한 구성을 설정하기 위해 Apigee Edge에서 실행해야 하는 몇 가지 간단한 단계를 비롯하여 Edge Microgateway를 통해 API 호출을 프록시 처리하기 시작하는 데 필요한 모든 단계를 안내합니다. Edge Microgateway 설정 및 구성을 참고하세요.
Edge Microgateway 프록시에서 정책을 사용할 수 있나요?
이전 섹션에서 설명한 것처럼 Apigee Edge의 '마이크로게이트웨이 인식' 프록시에 정책을 연결할 수 없습니다. Edge Microgateway는 플러그인을 사용하여 할당량, 스파이크 방지, API 키 보안, OAuth2 보안과 같은 Edge의 정책과 유사한 기능을 제공합니다. 플러그인 사용을 참고하세요. 커스텀 플러그인 개발에서 설명한 대로 커스텀 플러그인을 작성할 수도 있습니다.
Edge Microgateway에 대해 알아보는 가장 좋은 방법은 무엇인가요?
Apigee는 다음과 같은 리소스를 제공합니다.
-
Edge Microgateway 문서 - 문서에는 시작하기 가이드와 전체 참조 및 구성 정보가 포함되어 있습니다.
-
심층 분석 웹 세미나 - Edge Microgateway에 대해 자세히 설명하고 Edge Microgateway를 설정하고 구성하는 방법을 보여줍니다.
-
Edge Micro 포럼 - Apigee 커뮤니티의 Edge Micro 포럼은 질문을 하고 다른 사용자가 질문하고 답변한 내용의 이점을 누릴 수 있는 좋은 곳입니다.