Tổng quan về Edge Microgateway

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Edge Microgateway phiên bản 3.0.x

Apigee Edge Microgateway là một trình xử lý thông báo dựa trên HTTP, bảo mật cho các API. Công việc chính của nó là xử lý các yêu cầu và phản hồi đến và đi từ các dịch vụ phụ trợ một cách an toàn trong khi đẩy dữ liệu thực thi API có giá trị đến Apigee Edge một cách không đồng bộ, nơi dữ liệu này được hệ thống Edge Analytics sử dụng. Edge Microgateway rất dễ cài đặt và triển khai – bạn có thể thiết lập và chạy một phiên bản trong vòng vài phút.

Thông thường, Edge Microgateway được cài đặt trong một mạng đáng tin cậy ở gần các dịch vụ đích phụ trợ. Nền tảng này cung cấp tính năng bảo mật cấp doanh nghiệp và một số tính năng chính của trình bổ trợ như chặn đột biến, hạn ngạch và phân tích, nhưng không có đầy đủ các chức năng hoặc dấu vết của Apigee Edge. Bạn có thể cài đặt Edge Microgateway trong cùng một trung tâm dữ liệu hoặc thậm chí trên cùng một máy với các dịch vụ phụ trợ nếu muốn.

Bạn có thể chạy Edge Microgateway dưới dạng một quy trình độc lập hoặc chạy trong một vùng chứa Docker. Xem phần Sử dụng Docker với Edge Microgateway. Bạn cũng có thể sử dụng Edge Microgateway để cung cấp tính năng quản lý API Apigee cho các dịch vụ chạy trong một cụm Kubernetes. Cho dù bạn đang di chuyển các dịch vụ và API hiện có sang ngăn xếp Kubernetes hay đang tạo các dịch vụ và API mới, Edge Microgateway đều giúp mang đến trải nghiệm quản lý API gọn gàng, bao gồm cả bảo mật, quản lý lưu lượng truy cập, phân tích, xuất bản và nhiều tính năng khác. Xem phần Tích hợp Edge Microgateway với Kubernetes.

Các trường hợp sử dụng điển hình

Các trường hợp sử dụng điển hình cho giải pháp quản lý API đám mây kết hợp như Edge Microgateway bao gồm:

  • Giảm độ trễ của lưu lượng truy cập API cho các dịch vụ chạy ở khoảng cách gần. Ví dụ: nếu người dùng và nhà sản xuất API ở gần nhau, bạn không nhất thiết phải muốn API đi qua một cổng trung tâm.
  • Giữ lưu lượng truy cập API trong phạm vi được doanh nghiệp phê duyệt vì mục đích bảo mật hoặc tuân thủ.
  • Tiếp tục xử lý tin nhắn nếu tạm thời mất kết nối Internet.
  • Cung cấp dịch vụ quản lý API Apigee cho các dịch vụ chạy trong một cụm Kubernetes. Xem phần Tích hợp Edge Microgateway với Kubernetes.

Để biết thêm các trường hợp sử dụng, hãy xem bài viết này trên Cộng đồng Apigee.

Các tính năng và lợi ích chính

Tính năng Lợi ích
Bảo mật Edge Microgateway xác thực các yêu cầu bằng mã truy cập đã ký hoặc khoá API do Apigee Edge cấp cho mỗi ứng dụng khách.
Triển khai nhanh Không giống như việc triển khai đầy đủ Apigee Edge, bạn có thể triển khai và chạy một phiên bản Edge Microgateway chỉ trong vài phút.
Khoảng cách mạng Bạn có thể cài đặt và quản lý Edge Microgateway trong cùng một máy, mạng con hoặc trung tâm dữ liệu như các API mục tiêu phụ trợ mà Edge Microgateway tương tác.
Số liệu phân tích Edge Microgateway phân phối dữ liệu thực thi API không đồng bộ đến Apigee Edge, nơi dữ liệu này được hệ thống Edge Analytics xử lý. Bạn có thể sử dụng toàn bộ bộ chỉ số, trang tổng quan và API của Edge Analytics.
Giảm độ trễ Tất cả hoạt động giao tiếp với Apigee Edge đều không đồng bộ và không diễn ra trong quá trình xử lý các yêu cầu API của ứng dụng khách. Điều này cho phép Edge Microgateway thu thập dữ liệu API và gửi dữ liệu đó đến Apigee Edge mà không ảnh hưởng đến độ trễ.
Mức độ quen thuộc Edge Microgateway sử dụng và tương tác với các tính năng của Apigee Edge mà quản trị viên Edge đã hiểu rõ, chẳng hạn như proxy, sản phẩm và ứng dụng dành cho nhà phát triển.
Cấu hình Bạn không cần lập trình để thiết lập và quản lý Edge Microgateway. Mọi thứ đều được xử lý thông qua cấu hình.
Tiện lợi Bạn có thể tích hợp Edge Microgateway với cơ sở hạ tầng và các quy trình quản lý và giám sát ứng dụng hiện có.
Ghi nhật ký Tệp nhật ký trình bày chi tiết tất cả các sự kiện bình thường và bất thường gặp phải trong quá trình xử lý API của Edge Microgateway.
CLI Giao diện dòng lệnh cho phép bạn khởi động, dừng và khởi động lại Edge Microgateway, trích xuất số liệu thống kê về hoạt động, xem tệp nhật ký, yêu cầu mã truy cập và nhiều thao tác khác.

Những điều bạn cần biết về Edge Microgateway

Phần này mô tả cách hoạt động của Edge Microgateway, cấu trúc cơ bản, cấu hình và việc triển khai.

Tại sao nên sử dụng Edge Microgateway?

Việc di chuyển thành phần quản lý API đến gần các ứng dụng mục tiêu phụ trợ có thể giảm độ trễ mạng. Mặc dù bạn có thể cài đặt Apigee Edge tại chỗ trong một đám mây riêng tư, nhưng việc triển khai đầy đủ Apigee Edge là điều cần thiết và phức tạp để hỗ trợ toàn bộ bộ tính năng và các tính năng sử dụng nhiều dữ liệu như quản lý khoá, kiếm tiền và phân tích. Điều này có nghĩa là việc triển khai Apigee Edge tại chỗ trong mỗi trung tâm dữ liệu không phải lúc nào cũng phù hợp.

Với Edge Microgateway, bạn sẽ có một ứng dụng có kích thước tương đối nhỏ chạy gần các ứng dụng phụ trợ của mình. Ngoài ra, bạn có thể tận dụng toàn bộ Apigee Edge cho mục đích phân tích, bảo mật và các tính năng khác.

Các trường hợp triển khai mẫu

Phần này minh hoạ một số trường hợp triển khai có thể xảy ra đối với Edge Microgateway.

Cùng một máy

Hình 1 cho thấy đường dẫn xử lý yêu cầu khi Edge Microgateway được triển khai trong cấu hình đơn giản nhất có thể, trong đó Edge Microgateway và các API mục tiêu phụ trợ được cài đặt trên cùng một máy. Bạn có thể dùng một thực thể Edge Microgateway để chuyển tiếp nhiều ứng dụng đích phụ trợ

Edge microgateway được triển khai trên mạng của bạn. Nó xử lý các yêu cầu API từ ứng dụng và gọi các dịch vụ mục tiêu. Microgateway giao tiếp dữ liệu proxy và dữ liệu phân tích với Apigee Edge Cloud.
Hình 1: Việc triển khai Edge Microgateway đơn giản nhất

Máy khác

Vì tất cả hoạt động giao tiếp giữa các ứng dụng, Edge Microgateway và các hoạt động triển khai API phụ trợ đều là HTTP, nên bạn có thể cài đặt Apigee Edge Microgateway trên một máy khác với hoạt động triển khai API, như minh hoạ trong Hình 2.

Edge Microgateway được triển khai trên một máy và các dịch vụ phụ trợ được triển khai ở một vị trí khác. Các yêu cầu API được xử lý bởi cổng siêu nhỏ và các yêu cầu được gửi đến các mục tiêu phụ trợ. Microgateway giao tiếp dữ liệu phân tích và proxy với Apigee Edge Cloud.
Hình 2: Edge Microgateway tách biệt với các API mục tiêu phụ trợ

Có trình cân bằng tải

Bản thân Edge Microgateway có thể được đặt trước bằng một proxy đảo ngược hoặc bộ cân bằng tải tiêu chuẩn để chấm dứt SSL và/hoặc cân bằng tải, như minh hoạ trong Hình 3.

Trình cân bằng tải gửi lưu lượng truy cập đến nhiều phiên bản của Edge Microgateway.
              Các phiên bản của microgateway giao tiếp với Edge Cloud và môi giới các yêu cầu đến các dịch vụ mục tiêu.
Hình 3: Chạy Edge Microgateway bằng một bộ cân bằng tải

Triển khai mạng nội bộ

Sử dụng Edge Microgateway để bảo vệ lưu lượng truy cập mạng nội bộ trong khi bảo vệ lưu lượng truy cập Internet bằng Apigee Edge, như minh hoạ trong Hình 4. Giả sử một điểm cuối API /orders được uỷ quyền thông qua Apigee Edge Cloud và điểm cuối này sẽ truy cập vào đích đến phụ trợ https://mycompany.com/orders. Điều này được thể hiện bằng việc triển khai API mục tiêu ở bên trái. Sau đó, API này có thể gọi nhiều điểm cuối API do quá trình triển khai mục tiêu ở bên phải đại diện. Ví dụ: nó có thể gọi nội bộ /customers/transactions. Xem thêm bài đăng này trên Cộng đồng Apigee.

Các proxy API được tạo cho Edge Cloud sẽ được gửi đến các dịch vụ mục tiêu trên mạng nội bộ của bạn và các dịch vụ mục tiêu sẽ gửi yêu cầu đến Edge Microgateway trên mạng nội bộ của bạn.
              Sau đó, microgateway sẽ gửi yêu cầu đến các dịch vụ API mục tiêu khác trên mạng nội bộ của bạn.
Hình 4: Chạy Edge Microgateway để bảo vệ lưu lượng truy cập mạng nội bộ

Phụ thuộc vào Apigee Edge

Edge Microgateway phụ thuộc vào và tương tác với Apigee Edge. Edge Microgateway phải giao tiếp với Apigee Edge để hoạt động đúng cách. Các cách chính mà Edge Microgateway tương tác với Edge là:

  • Khi khởi động, Edge Microgateway sẽ lấy danh sách các proxy đặc biệt "có nhận biết Edge Microgateway" và danh sách tất cả các sản phẩm API từ tổ chức Apigee Edge của bạn. Đối với mỗi yêu cầu đến từ máy khách, Edge Microgateway sẽ xác định xem yêu cầu đó có khớp với một trong các API proxy này hay không, sau đó xác thực mã truy cập hoặc khoá API đến dựa trên các khoá trong sản phẩm API được liên kết với proxy đó.
  • Hệ thống Apigee Edge Analytics lưu trữ và xử lý dữ liệu API được gửi không đồng bộ từ Edge Microgateway.
  • Apigee Edge cung cấp thông tin xác thực dùng để ký mã thông báo truy cập hoặc cung cấp khoá API mà các ứng dụng cần khi thực hiện lệnh gọi API thông qua Edge Microgateway. Bạn có thể lấy các mã thông báo này bằng cách sử dụng lệnh CLI được cung cấp cùng với Edge Microgateway.

Cấu hình một lần

Ban đầu, bạn phải định cấu hình Edge Microgateway để có thể giao tiếp với tổ chức Apigee Edge. Khi khởi động, Edge Microgateway sẽ bắt đầu một thao tác khởi động với Apigee Edge. Edge Microgateway truy xuất từ Apigee Edge thông tin cần thiết để tự xử lý các lệnh gọi API, bao gồm cả danh sách các proxy nhận biết Edge Microgateway được triển khai trên Apigee Edge. Chúng ta sẽ nói thêm về các proxy này trong phần sắp tới.

Edge Microgateway không nhất thiết phải được đặt cùng vị trí với Apigee Edge; các sản phẩm đám mây công cộng và riêng tư của Apigee Edge hoạt động hiệu quả như nhau.

Những điều bạn cần biết về các proxy nhận biết Edge Microgateway

Các proxy nhận biết Edge Microgateway cung cấp cho Edge Microgateway một số thông tin nhất định cho phép nó xử lý các yêu cầu API của ứng dụng. Thông tin về các proxy này được tải xuống từ Apigee Edge xuống Edge Microgateway khi Edge Microgateway khởi động.

Bạn hoặc nhóm API của bạn có thể tạo các proxy này trên Apigee Edge bằng giao diện người dùng quản lý Apigee Edge hoặc thông qua các phương tiện khác nếu muốn. Bạn có thể dễ dàng thực hiện việc này và chúng tôi sẽ hướng dẫn bạn chi tiết trong phần Thiết lập và định cấu hình Edge Microgateway.

Các đặc điểm của những proxy có nhận biết Edge Microgateway là:

  • Chúng cung cấp cho Edge Microgateway hai thông tin chính: đường dẫn cơ sở và URL mục tiêu.
  • Chúng phải trỏ đến các điểm cuối mục tiêu HTTP. Mục tiêu phụ trợ không thể là một ứng dụng Node.js được tham chiếu bằng phần tử ScriptTarget trong định nghĩa TargetEndpoint. Hãy xem ghi chú trước đó để biết thêm thông tin.
  • Tên proxy phải có tiền tố là edgemicro_. Ví dụ: edgemicro_weather.
  • Bạn không thể thêm các chính sách hoặc luồng có điều kiện vào những proxy này. Nếu bạn cố gắng, các tham số này sẽ bị bỏ qua. Nếu không, các proxy có nhận biết Edge Microgateway sẽ xuất hiện trong Giao diện người dùng quản lý Edge giống như mọi proxy API khác trên Edge.
  • Bạn có thể gộp các khoá này vào sản phẩm và liên kết với các ứng dụng của nhà phát triển.
  • Dữ liệu giao thông xuất hiện trong Edge Analytics.
  • Bạn không thể theo dõi các yêu cầu này bằng công cụ Apigee Edge Trace.

Giới thiệu về Edge Microgateway và Apigee Edge Analytics

Khi lưu lượng truy cập API đi qua Edge Microgateway, Edge Microgateway sẽ đệm và gửi dữ liệu thực thi API không đồng bộ đến Apigee Edge. Tại đây, dữ liệu được lưu trữ và xử lý bởi hệ thống Edge Analytics. Hoạt động giao tiếp không đồng bộ này cho phép Edge Microgateway tận dụng các tính năng phân tích của Edge, đồng thời duy trì một dấu vết tương đối nhỏ với mức hao tổn hoặc chặn xử lý tối thiểu. Bạn và nhóm của mình có thể sử dụng toàn bộ bộ trang tổng quan Edge Analytics và các chức năng báo cáo tuỳ chỉnh để phân tích lưu lượng truy cập đi qua Edge Microgateway.

Trang tổng quan về lưu lượng truy cập qua proxy cho biết lưu lượng truy cập API theo thời gian, dữ liệu về mức độ tương tác của nhà phát triển và thành phần lưu lượng truy cập được phân tích theo ứng dụng của nhà phát triển.
Hình 5: Trang tổng quan về Lưu lượng truy cập qua proxy trên Edge

Để biết thêm thông tin về Edge Analytics, hãy xem bài viết Trang tổng quan về số liệu phân tích.

Giới thiệu về tính năng bảo mật Microgateway của Edge

Vai trò của Apigee Edge

Như đã đề cập trước đó, Apigee Edge đóng vai trò bảo mật tất cả các yêu cầu của máy khách đối với Edge Microgateway. Các vai trò chính mà Apigee Edge đảm nhận là:

  • Cung cấp thông tin xác thực ứng dụng được dùng làm khoá API hoặc để tạo mã truy cập hợp lệ mà các ứng dụng dùng để thực hiện lệnh gọi API bảo mật thông qua Edge Microgateway.
  • Cung cấp thông tin đăng nhập mà Edge Microgateway cần để gửi dữ liệu thực thi API đến hệ thống Phân tích Edge của Apigee. Edge Microgateway sẽ lấy những thông tin đăng nhập này một lần trong các bước thiết lập ban đầu.
  • Cung cấp nền tảng để nhóm các tài nguyên API thành sản phẩm, đăng ký và quản lý nhà phát triển, đồng thời tạo và quản lý các ứng dụng của nhà phát triển.

Xác thực ứng dụng khách

Edge Microgateway hỗ trợ xác thực ứng dụng thông qua mã truy cập và khoá API. Khoá và mã thông báo bảo mật do Apigee Edge tạo và được Edge Microgateway xác thực cho mỗi lệnh gọi API. Nếu trình bổ trợ OAuth được bật, Edge Microgateway sẽ kiểm tra mã truy cập hoặc khoá API đã ký và nếu mã truy cập hoặc khoá API đó hợp lệ, lệnh gọi API sẽ chuyển đến đích đến phụ trợ. Nếu không hợp lệ, hệ thống sẽ trả về lỗi.

Hãy xem phần Thiết lập và định cấu hình Edge Microgateway để biết các bước cần thiết để lấy và sử dụng mã truy cập và khoá API.

Xác thực Edge Microgateway trên Apigee Edge

Các lệnh gọi không đồng bộ mà Edge Microgateway thực hiện để cập nhật dữ liệu phân tích trên Apigee Edge cần được xác thực. Quy trình xác thực này được cung cấp thông qua một cặp khoá công khai/bí mật được truyền đến Edge Microgateway thông qua CLI hoặc bằng cách sử dụng các biến môi trường. Bạn sẽ nhận được và sử dụng các khoá này một lần khi cài đặt và khởi động Edge Microgateway lần đầu tiên.

Nền tảng quản lý sản phẩm API

Edge đóng vai trò là một nền tảng để kết hợp các tài nguyên API thành sản phẩm, đăng ký và quản lý nhà phát triển, cũng như tạo và quản lý các ứng dụng của nhà phát triển. Ví dụ: giống như bạn có thể tạo và gói các thực thể như sản phẩm và ứng dụng nhà phát triển cho các proxy Apigee Edge thông thường, bạn cũng có thể làm chính xác như vậy cho các proxy Edge Microgateway. Bảo mật ở cấp API có thể thực hiện được bằng cách tạo khoá bảo mật công khai và riêng tư cho mỗi "gói". Cơ chế này giống hệt với cách hoạt động của tính năng bảo mật API trên Apigee Edge.

Tôi có thể di chuyển các triển khai proxy Edge hiện có sang Edge Microgateway không?

Bạn không thể di chuyển các proxy hiện có có chính sách hoặc luồng có điều kiện được liên kết sang Edge Microgateway. Edge Microgateway yêu cầu bạn tạo các proxy "có nhận biết microgateway" mới. Các proxy này phải được đặt tên bằng một tiền tố đặc biệt, edgemicro_. Khi khởi động, Edge Microgateway sẽ phát hiện các proxy edgemicro_* này và tải thông tin cấu hình xuống cho từng proxy. Thông tin này bao gồm URL mục tiêu và đường dẫn tài nguyên của họ. Từ thời điểm đó trở đi, các proxy sẽ không được sử dụng. Mọi chính sách hoặc luồng có điều kiện trong các proxy này sẽ không bao giờ thực thi.

Một lý do khác để có các proxy nhận biết microgateway là Edge Microgateway sẽ đẩy dữ liệu phân tích không đồng bộ đến Edge cho mỗi proxy nhận biết microgateway. Sau đó, bạn có thể xem dữ liệu phân tích cho các proxy có nhận biết cổng siêu nhỏ giống như cách bạn xem cho bất kỳ proxy nào khác trong giao diện người dùng Edge Analytics.

Chủ đề thiết lập hướng dẫn bạn thực hiện tất cả các bước cần thiết để bắt đầu chuyển các lệnh gọi API qua Edge Microgateway, bao gồm một số bước đơn giản mà bạn cần thực hiện trên Apigee Edge để thiết lập cấu hình mà Edge Microgateway cần, bao gồm cả việc tạo các proxy có nhận biết microgateway. Xem phần Thiết lập và định cấu hình Edge Microgateway.

Tìm hiểu thêm về Edge Microgateway

Apigee cung cấp các tài nguyên sau:

  • Tài liệu về Edge Microgateway – Tài liệu này bao gồm hướng dẫn cài đặt và hướng dẫn bắt đầu, cũng như thông tin tham chiếu và cấu hình đầy đủ.

  • Video – Loạt video 4 phút của Apigee dành cho nhà phát triển bao gồm một bộ các tập về Edge Microgateway.

  • Cộng đồng Apigee là nơi tuyệt vời để đặt câu hỏi và hưởng lợi từ những câu hỏi do người khác đặt ra và được trả lời.