نظرة عامة على Edge Microgateway

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X.
info

‫Edge Microgateway الإصدار 2.5.x

‫Apigee Edge Microgateway هو معالج رسائل آمن يستند إلى بروتوكول HTTP لواجهات برمجة التطبيقات. تتمثّل مهمته الرئيسية في معالجة الطلبات والردود من الخدمات الخلفية وإليها بشكل آمن، مع إرسال بيانات تنفيذ واجهة برمجة التطبيقات القيّمة بشكل غير متزامن إلى Apigee Edge حيث يستهلكها نظام Edge Analytics ‫Edge Microgateway سهل التثبيت والنشر، ويمكنك تشغيل مثيل منه في غضون دقائق.

عادةً ما يتم تثبيت Edge Microgateway ضمن شبكة موثوق بها بالقرب من الخدمات الخلفية المستهدَفة. يوفّر هذا المنتج أمانًا على مستوى المؤسسة وبعض الميزات الرئيسية للإضافات، مثل منع الارتفاع المفاجئ في عدد الطلبات والحصة والإحصاءات، ولكن ليس الإمكانات الكاملة أو حجم Apigee Edge. يمكنك تثبيت Edge Microgateway في مركز البيانات نفسه أو حتى على الجهاز نفسه الذي تستضيف عليه خدماتك الخلفية إذا أردت ذلك.

يمكنك تشغيل Edge Microgateway كعملية مستقلة أو في حاوية Docker. راجِع مقالة استخدام Docker مع Edge Microgateway. يمكنك أيضًا استخدام Edge Microgateway لتوفير إدارة واجهة برمجة تطبيقات Apigee للخدمات التي تعمل في مجموعة Kubernetes. سواء كنت تنقل الخدمات وواجهات برمجة التطبيقات الحالية إلى حزمة Kubernetes أو تنشئ خدمات وواجهات برمجة تطبيقات جديدة، يساعد Edge Microgateway في توفير تجربة إدارة واجهة برمجة تطبيقات واضحة تتضمّن الأمان، وإدارة عدد الزيارات والإحصاءات والنشر والمزيد. راجِع مقالة دمج Edge Microgateway مع Kubernetes.

حالات الاستخدام الشائعة

تشمل حالات الاستخدام الشائعة لحلّ إدارة واجهة برمجة تطبيقات سحابية مختلطة، مثل Edge Microgateway ، ما يلي:

  • تقليل وقت استجابة عدد الزيارات على واجهة برمجة التطبيقات للخدمات التي تعمل بالقرب من بعضها على سبيل المثال، إذا كان مستهلكو واجهة برمجة التطبيقات ومنتجوها بالقرب من بعضهم، ليس من الضروري أن تمرّ واجهات برمجة التطبيقات عبر بوابة مركزية.
  • إبقاء عدد الزيارات على واجهة برمجة التطبيقات ضمن الحدود التي وافقت عليها المؤسسة لأغراض الأمان أو الامتثال أغراض.
  • مواصلة معالجة الرسائل في حال فقدان الاتصال بالإنترنت مؤقتًا
  • توفير إدارة واجهة برمجة تطبيقات Apigee للخدمات التي تعمل في مجموعة Kubernetes راجِع مقالة دمج Edge Microgateway مع Kubernetes.

لمزيد من حالات الاستخدام، راجِع هذه المقالة في منتدى Apigee.

المزايا والميزات الرئيسية

الميزة المزايا
الأمان يصادق Edge Microgateway على الطلبات باستخدام رمز دخول موقَّع أو مفتاح واجهة برمجة تطبيقات صادر عن Apigee Edge لكل تطبيق عميل.
النشر السريع على عكس عملية النشر الكاملة لـ Apigee Edge، يمكنك نشر وتشغيل مثيل من Edge Microgateway في غضون دقائق.
القرب من الشبكة يمكنك تثبيت Edge Microgateway وإدارته على الجهاز نفسه أو الشبكة الفرعية نفسها أو مركز البيانات نفسه الذي تستضيف عليه واجهات برمجة التطبيقات الخلفية المستهدَفة التي يتفاعل معها Edge Microgateway.
الإحصاءات يرسل Edge Microgateway بشكل غير متزامن بيانات تنفيذ واجهة برمجة التطبيقات إلى Apigee Edge، حيث يعالجها نظام Edge Analytics. يمكنك استخدام المجموعة الكاملة من مقاييس Edge Analytics ولوحات البيانات وواجهات برمجة التطبيقات.
وقت استجابة منخفض يكون كل التواصل مع Apigee Edge غير متزامن ولا يحدث كجزء من معالجة طلبات واجهة برمجة تطبيقات العميل. يسمح ذلك لـ Edge Microgateway بـ جمع بيانات واجهة برمجة التطبيقات وإرسالها إلى Apigee Edge بدون التأثير في وقت الاستجابة.
الإلمام يستخدم Edge Microgateway ميزات Apigee Edge ويتفاعل معها، وهي ميزات يعرفها مشرفو Edge جيدًا، مثل الخوادم الوكيلة والمنتجات وتطبيقات المطوّرين.
التهيئة لا يلزم إجراء أي برمجة لإعداد Edge Microgateway وإدارته. تتم معالجة كل شيء من خلال الإعداد.
السهولة يمكنك دمج Edge Microgateway مع البنية الأساسية والعمليات الحالية لمراقبة التطبيقات وإدارتها.
التسجيل توضّح ملفات السجلّات جميع الأحداث العادية والاستثنائية التي تحدث أثناء معالجة واجهة برمجة التطبيقات من قِبل Edge Microgateway.
CLI تتيح لك واجهة سطر الأوامر بدء Edge Microgateway وإيقافه وإعادة تشغيله، واستخراج إحصاءات التشغيل، وعرض ملفات السجلّات، وطلب رموز الدخول، والمزيد.

ما يجب معرفته عن Edge Microgateway

يصف هذا القسم آلية عمل Edge Microgateway وبنيته الأساسية وإعداده و نشره.

ما هي مزايا استخدام Edge Microgateway؟

يمكن أن يؤدي نقل مكوّن إدارة واجهة برمجة التطبيقات بالقرب من التطبيقات الخلفية المستهدَفة إلى تقليل وقت استجابة الشبكة. على الرغم من أنّه يمكنك تثبيت Apigee Edge محليًا في سحابة خاصة، فإنّ عملية النشر الكاملة لـ Apigee Edge كبيرة ومعقدة بالضرورة لدعم مجموعة الميزات الكاملة والميزات التي تتطلب الكثير من البيانات، مثل إدارة المفاتيح وتحقيق الربح والإحصاءات. يعني ذلك أنّ نشر Apigee Edge محليًا في كل مركز بيانات ليس مرغوبًا فيه دائمًا.

باستخدام Edge Microgateway، يمكنك الحصول على تطبيق صغير نسبيًا يعمل بالقرب من تطبيقاتك الخلفية. ويمكنك الاستفادة من Apigee Edge الكامل للإحصاءات والأمان والميزات الأخرى.

نماذج لسيناريوهات النشر

يوضّح هذا القسم عدة سيناريوهات نشر محتملة لـ Edge Microgateway.

الجهاز نفسه

يوضّح الشكل 1 مسار معالجة الطلبات عند نشر Edge Microgateway في أبسط إعداد ممكن، حيث يتم تثبيت Edge Microgateway وواجهات برمجة التطبيقات الخلفية المستهدَفة على الجهاز نفسه. يمكن استخدام مثيل واحد من Edge Microgateway لعرض تطبيقات خلفية مستهدَفة متعددة

يتم نشر Edge microgateway على شبكتك. وتعالج طلبات البيانات من واجهات برمجة التطبيقات
             الواردة من العملاء وتطلب الخدمات المستهدَفة. يتواصل البوابة المصغّرة مع Apigee Edge Cloud بشأن بيانات الخادم الوكيل والتحليلات.
الشكل 1: أبسط عملية نشر لـ Edge Microgateway

جهاز مختلف

بما أنّ كل التواصل بين العملاء وEdge Microgateway وعمليات تنفيذ واجهة برمجة التطبيقات الخلفية يتم باستخدام بروتوكول HTTP، يمكنك تثبيت Apigee Edge Microgateway على جهاز مختلف عن عملية تنفيذ واجهة برمجة التطبيقات، كما هو موضّح في الشكل 2.

يتم نشر Edge Microgateway على جهاز واحد، ويتم نشر خدمات الخلفية في موقع آخر. تتم معالجة طلبات واجهة برمجة التطبيقات من خلال البوابة المصغّرة، ويتم إرسال الطلبات إلى الخلفيات المستهدَفة. يتواصل Microgateway مع Apigee Edge Cloud بشأن بيانات الخادم الوكيل والتحليلات.
الشكل 2: فصل Edge Microgateway عن واجهات برمجة التطبيقات الخلفية المستهدَفة

مع جهاز موازنة الحمل

يمكن أن يكون Edge Microgateway نفسه في المقدّمة من خلال خادم وكيل عكسي أو جهاز موازنة حمل عادي لإنهاء بروتوكول أمان طبقة النقل (SSL) و/أو موازنة الحمل، كما هو موضّح في الشكل 3.

يرسل موازن الحمل عددًا من الزيارات إلى عدة مثيلات من Edge Microgateway.
              تتواصل مثيلات البوابة المصغّرة مع Edge Cloud وتتوسط في الطلبات الموجّهة إلى الخدمات المستهدَفة.
الشكل 3: تشغيل Edge Microgateway مع جهاز موازنة الحمل

النشر على شبكة الإنترانت

استخدِم Edge Microgateway لحماية عدد الزيارات على شبكة الإنترانت مع حماية عدد الزيارات على الإنترنت باستخدام Apigee Edge، كما هو موضّح في الشكل 4. لنفترض أنّه يتم توجيه نقطة نهاية واجهة برمجة التطبيقات /orders من خلال Apigee Edge Cloud، وأنّها تصل إلى الهدف الخلفي https://mycompany.com/orders. يمثّل ذلك عملية تنفيذ واجهة برمجة التطبيقات المستهدَفة على يمين الصفحة. قد تستدعي واجهة برمجة التطبيقات هذه بعد ذلك نقاط نهاية متعددة لواجهة برمجة التطبيقات ممثلة بعملية التنفيذ المستهدَفة على يسار الصفحة. على سبيل المثال، قد تستدعي داخليًا /customers و /transactions. راجِع أيضًا هذه المشاركة في "منتدى Apigee".

يتم إرسال خوادم وكيلة لواجهة برمجة التطبيقات تم إنشاؤها إلى Edge Cloud إلى الخدمات المستهدَفة على شبكتك الداخلية، وترسل الخدمات المستهدَفة طلبات إلى Edge Microgateway على شبكتك الداخلية.
              بعد ذلك، يرسل البوابة المصغّرة الطلبات إلى خدمات واجهة برمجة التطبيقات المستهدَفة الأخرى على شبكتك الداخلية.
الشكل 4: تشغيل Edge Microgateway لحماية عدد الزيارات على شبكة الإنترانت

الاعتماد على Apigee Edge

يعتمد Edge Microgateway على Apigee Edge ويتفاعل معه. يجب أن يتواصل Edge Microgateway مع Apigee Edge ليعمل بشكل صحيح. في ما يلي الطرق الرئيسية التي يتفاعل بها Edge Microgateway مع Edge:

  • عند بدء التشغيل، يحصل Edge Microgateway على قائمة بالخوادم الوكيلة الخاصة التي "تتكامل مع Edge Microgateway" وقائمة بجميع منتجات واجهة برمجة التطبيقات من مؤسسة Apigee Edge. بالنسبة إلى كل طلب وارد من العميل ، يحدّد Edge Microgateway ما إذا كان الطلب يطابق أحد خوادم واجهة برمجة التطبيقات الوكيلة هذه، ثم يتحقق من رمز الدخول أو مفتاح واجهة برمجة التطبيقات الوارد استنادًا إلى المفاتيح في منتج واجهة برمجة التطبيقات المرتبط بهذا الخادم الوكيل.
  • يخزّن نظام Apigee Edge Analytics بيانات واجهة برمجة التطبيقات التي يتم إرسالها بشكل غير متزامن من Edge Microgateway ويعالجها.
  • يوفّر Apigee Edge بيانات الاعتماد المستخدَمة لتوقيع رموز الدخول أو توفير مفاتيح واجهة برمجة التطبيقات التي يحتاجها العملاء الذين يجرون طلبات بيانات من واجهة برمجة التطبيقات من خلال Edge Microgateway. يمكنك الحصول على هذه الرموز باستخدام أمر CLI متوفّر مع Edge Microgateway.

الإعداد لمرة واحدة

يجب في البداية إعداد Edge Microgateway لكي يتمكّن من التواصل مع مؤسسة Apigee Edge. عند بدء التشغيل، يبدأ Edge Microgateway عملية الإعداد مع Apigee Edge. يستردّ Edge Microgateway من Apigee Edge المعلومات التي يحتاجها لمعالجة طلبات واجهة برمجة التطبيقات بنفسه، بما في ذلك قائمة الخوادم الوكيلة التي تتكامل مع Edge Microgateway والمنشورة على Apigee Edge. سنتحدث عن هذه الخوادم الوكيلة بالتفصيل لاحقًا.

ليس من الضروري أن يكون Edge Microgateway في الموقع نفسه مع Apigee Edge، إذ تعمل عروض السحابة الإلكترونية العامة و الخاصة من Apigee Edge بشكل جيد على حد سواء.

ما يجب معرفته عن الخوادم الوكيلة التي تتكامل مع Edge Microgateway

توفر الخوادم الوكيلة التي تتكامل مع Edge Microgateway معلومات معينة لـ Edge Microgateway تسمح له بمعالجة طلبات واجهة برمجة تطبيقات العميل. يتم تنزيل معلومات عن هذه الخوادم الوكيلة من Apigee Edge إلى Edge Microgateway عند بدء تشغيل Edge Microgateway.

يعود إليك أو إلى فريق واجهة برمجة التطبيقات إنشاء هذه الخوادم الوكيلة على Apigee Edge باستخدام واجهة مستخدم إدارة Apigee Edge أو من خلال وسائل أخرى إذا أردت ذلك. من السهل إجراء ذلك، وسنوضّح التفاصيل في الـ تفاصيل في الـ إعداد Edge Microgateway وضبطه.

في ما يلي خصائص الخوادم الوكيلة التي تتكامل مع Edge Microgateway:

  • توفر هذه الخوادم الوكيلة لـ Edge Microgateway معلومات أساسية، وهي مسار أساسي وعنوان URL مستهدف.
  • يجب أن تشير إلى نقاط نهاية هدف HTTP. لا يمكن أن يكون الهدف الخلفي تطبيق Node.js يُشار إليه من خلال عنصر ScriptTarget في تعريف TargetEndpoint. راجِع الملاحظة السابقة لمزيد من المعلومات.
  • يجب أن تكون أسماء الخوادم الوكيلة مسبوقة بـ edgemicro_. على سبيل المثال: edgemicro_weather.
  • لا يمكنك إضافة سياسات أو مسارات مشروطة إلى هذه الخوادم الوكيلة. وإذا حاولت ذلك، سيتم تجاهلها. بخلاف ذلك، تظهر الخوادم الوكيلة التي تتكامل مع Edge Microgateway في واجهة مستخدم إدارة Edge بالطريقة نفسها التي تظهر بها أي خادم وكيل آخر لواجهة برمجة التطبيقات على Edge.
  • يمكن تجميعها في منتجات وربطها بتطبيقات المطوّرين.
  • تظهر بيانات عدد الزيارات في Edge Analytics.
  • لا يمكن تتبُّعها باستخدام أداة Apigee Edge Trace.

لمحة عن Edge Microgateway وApigee Edge Analytics

أثناء تدفّق عدد الزيارات على واجهة برمجة التطبيقات من خلال Edge Microgateway، يخزّن Edge Microgateway بيانات تنفيذ واجهة برمجة التطبيقات مؤقتًا ويرسلها بشكل غير متزامن إلى Apigee Edge، حيث يخزّن نظام Edge Analytics البيانات ويعالجها. يسمح هذا التواصل غير المتزامن لـ Edge Microgateway بالاستفادة من ميزات Edge Analytics، مع الحفاظ على حجم صغير نسبيًا بأقل قدر من المعالجة أو الحظر. تتوفّر لك ولفريقك المجموعة الكاملة من لوحات بيانات Edge Analytics وإمكانات إعداد التقارير المخصّصة لتحليل عدد الزيارات التي تمرّ عبر Edge Microgateway.

تعرض لوحة بيانات عدد الزيارات عبر الخادم الوكيل عدد زيارات واجهة برمجة التطبيقات على مدار الوقت، وبيانات تفاعل المطوّرين، وتفاصيل تركيبة عدد الزيارات حسب تطبيق المطوّر.
الشكل 5: لوحة بيانات "عدد الزيارات على الخادم الوكيل" على Edge

لمزيد من المعلومات عن Edge Analytics، راجِع لوحات بيانات الإحصاءات.

لمحة عن أمان Edge Microgateway

دور Apigee Edge

كما ذكرنا سابقًا، يؤدي Apigee Edge دورًا في تأمين جميع طلبات العميل إلى Edge Microgateway. في ما يلي الأدوار الرئيسية التي يؤديها Apigee Edge:

  • توفير بيانات اعتماد العميل المستخدَمة كمفاتيح لواجهة برمجة التطبيقات أو لإنشاء رموز دخول صالحة يستخدمها العملاء لإجراء طلبات بيانات آمنة من واجهة برمجة التطبيقات من خلال Edge Microgateway
  • توفير بيانات الاعتماد التي يحتاجها Edge Microgateway لإرسال بيانات تنفيذ واجهة برمجة التطبيقات إلى نظام Apigee Edge Analytics يحصل Edge Microgateway على بيانات الاعتماد هذه مرة واحدة أثناء خطوات الإعداد الأولية.
  • توفير المنصة لتجميع مراجع واجهة برمجة التطبيقات في منتجات، وتسجيل المطوّرين وإدارتهم ، وإنشاء تطبيقات المطوّرين وإدارتها

مصادقة تطبيق العميل

يتيح Edge Microgateway مصادقة العميل من خلال رموز الدخول ومفاتيح واجهة برمجة التطبيقات. ينشئ Apigee Edge مفاتيح الأمان والرموز المميّزة، ويتحقق منها Edge Microgateway لكل طلب بيانات من واجهة برمجة التطبيقات. إذا كانت إضافة OAuth مفعّلة، يتحقق Edge Microgateway من رمز دخول موقَّع مفتاح واجهة برمجة تطبيقات، وإذا كان صالحًا، ينتقل طلب البيانات من واجهة برمجة التطبيقات إلى الهدف الخلفي. وإذا لم يكن صالحًا، يتم عرض رسالة خطأ.

راجِع مقالة إعداد Edge Microgateway وضبطه للاطّلاع على الخطوات اللازمة للحصول على رموز الدخول ومفاتيح واجهة برمجة التطبيقات واستخدامها.

مصادقة Edge Microgateway على Apigee Edge

تتطلب الطلبات غير المتزامنة التي يرسلها Edge Microgateway لتعديل بيانات الإحصاءات على Apigee Edge المصادقة. يتم توفير هذه المصادقة من خلال زوج من المفاتيح العامة والخاصة يتم تمريرهما إلى Edge Microgateway من خلال واجهة سطر الأوامر أو باستخدام متغيّرات البيئة. يمكنك الحصول على هذه المفاتيح واستخدامها مرة واحدة عند تثبيت Edge Microgateway وبدء تشغيله لأول مرة.

منصة إدارة منتجات واجهة برمجة التطبيقات

يعمل Edge كمنصة لتجميع مراجع واجهة برمجة التطبيقات في منتجات، وتسجيل المطوّرين وإدارتهم، وإنشاء تطبيقات المطوّرين وإدارتها. على سبيل المثال، تمامًا كما يمكنك إنشاء وتجميع كيانات، مثل المنتجات وتطبيقات المطوّرين، للخوادم الوكيلة العادية لواجهة برمجة تطبيقات Apigee Edge، يمكنك إجراء الشيء نفسه تمامًا للخوادم الوكيلة لـ Edge Microgateway. يصبح الأمان على مستوى واجهة برمجة التطبيقات ممكنًا من خلال إنشاء مفاتيح أمان عامة وخاصة لكل "حزمة". هذه الآلية مطابقة لطريقة عمل أمان واجهة برمجة التطبيقات على Apigee Edge.

هل يمكنني نقل عمليات تنفيذ الخادم الوكيل الحالية على Edge إلى Edge Microgateway؟

لا يمكنك نقل الخوادم الوكيلة الحالية التي تتضمّن سياسات أو مسارات مشروطة مرتبطة بها إلى Edge Microgateway. يتطلب Edge Microgateway إنشاء خوادم وكيلة جديدة "تتكامل مع Microgateway". يجب أن تكون أسماء هذه الخوادم الوكيلة مسبوقة ببادئة خاصة، وهي edgemicro_. عند بدء التشغيل، يكتشف Edge Microgateway هذه الخوادم الوكيلة edgemicro_* وينزّل معلومات الإعداد لكل منها. تشمل هذه المعلومات عناوين URL المستهدَفة ومسارات المراجع. بعد ذلك، لا يتم استخدام الخوادم الوكيلة. لن يتم تنفيذ أي سياسات أو مسارات مشروطة في هذه الخوادم الوكيلة.

سبب آخر لوجود خوادم وكيلة تتكامل مع Microgateway هو أنّ Edge Microgateway يرسل بشكل غير متزامن بيانات الإحصاءات إلى Edge لكل خادم وكيل يتكامل مع Microgateway. يمكنك بعد ذلك عرض بيانات الإحصاءات للخوادم الوكيلة التي تتكامل مع Microgateway بالطريقة نفسها التي تعرض بها بيانات أي خادم وكيل آخر في واجهة مستخدم Edge Analytics.

توضّح لك مقالة الإعداد جميع الخطوات التي عليك اتّخاذها لبدء توجيه طلبات البيانات من واجهة برمجة التطبيقات من خلال Edge Microgateway، بما في ذلك بعض الخطوات البسيطة التي عليك اتّخاذها على Apigee Edge لإعداد إعداد يحتاجه Edge Microgateway، بما في ذلك إنشاء خوادم وكيلة تتكامل مع Microgateway. راجِع مقالة إعداد Edge Microgateway وضبطه.

مزيد من المعلومات عن Edge Microgateway

توفّر Apigee المراجع التالية:

  • مستندات Edge Microgateway: تتضمّن المستندات دليل تثبيت ودليلًا تعليميًا لبدء الاستخدام، بالإضافة إلى معلومات مرجعية وإعداد كاملة.

  • الفيديوهات: تتضمّن سلسلة فيديوهات Apigee التي لا تتعدّى أربع دقائق للمطوّرين مجموعة من الحلقات حول Edge Microgateway.

  • منتدى Edge Micro: يُعدّ منتدى Edge Micro على منتدى Apigee مكانًا رائعًا لطرح الأسئلة والاستفادة من الأسئلة التي طرحها الآخرون وأجابوا عنها.