Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Edge Microgateway phiên bản 3.0.x
Apigee Edge Microgateway là một trình xử lý thông báo dựa trên HTTP, bảo mật cho các API. Công việc chính của nó là xử lý các yêu cầu và phản hồi đến và đi từ các dịch vụ phụ trợ một cách an toàn trong khi đẩy dữ liệu thực thi API có giá trị đến Apigee Edge một cách không đồng bộ, nơi dữ liệu này được hệ thống Edge Analytics sử dụng. Edge Microgateway rất dễ cài đặt và triển khai – bạn có thể thiết lập và chạy một phiên bản trong vòng vài phút.
Thông thường, Edge Microgateway được cài đặt trong một mạng đáng tin cậy ở gần các dịch vụ đích phụ trợ. Nền tảng này cung cấp tính năng bảo mật cấp doanh nghiệp và một số tính năng chính của trình bổ trợ như chặn đột biến, hạn ngạch và phân tích, nhưng không có đầy đủ các chức năng hoặc dấu vết của Apigee Edge. Bạn có thể cài đặt Edge Microgateway trong cùng một trung tâm dữ liệu hoặc thậm chí trên cùng một máy với các dịch vụ phụ trợ nếu muốn.
Bạn có thể chạy Edge Microgateway dưới dạng một quy trình độc lập hoặc chạy trong một vùng chứa Docker. Xem phần Sử dụng Docker với Edge Microgateway. Bạn cũng có thể sử dụng Edge Microgateway để cung cấp tính năng quản lý API Apigee cho các dịch vụ chạy trong một cụm Kubernetes. Cho dù bạn đang di chuyển các dịch vụ và API hiện có sang ngăn xếp Kubernetes hay đang tạo các dịch vụ và API mới, Edge Microgateway đều giúp mang đến trải nghiệm quản lý API gọn gàng, bao gồm cả bảo mật, quản lý lưu lượng truy cập, phân tích, xuất bản và nhiều tính năng khác. Xem phần Tích hợp Edge Microgateway với Kubernetes.
Các trường hợp sử dụng điển hình
Các trường hợp sử dụng điển hình cho giải pháp quản lý API đám mây kết hợp như Edge Microgateway bao gồm:
- Giảm độ trễ của lưu lượng truy cập API cho các dịch vụ chạy ở khoảng cách gần. Ví dụ: nếu người dùng và nhà sản xuất API ở gần nhau, bạn không nhất thiết phải muốn API đi qua một cổng trung tâm.
- Giữ lưu lượng truy cập API trong phạm vi được doanh nghiệp phê duyệt vì mục đích bảo mật hoặc tuân thủ.
- Tiếp tục xử lý tin nhắn nếu tạm thời mất kết nối Internet.
- Cung cấp dịch vụ quản lý API Apigee cho các dịch vụ chạy trong một cụm Kubernetes. Xem phần Tích hợp Edge Microgateway với Kubernetes.
Để biết thêm các trường hợp sử dụng, hãy xem bài viết này trên Cộng đồng Apigee.
Các tính năng và lợi ích chính
| Tính năng | Lợi ích |
|---|---|
| Bảo mật | Edge Microgateway xác thực các yêu cầu bằng mã truy cập đã ký hoặc khoá API do Apigee Edge cấp cho mỗi ứng dụng khách. |
| Triển khai nhanh | Không giống như việc triển khai đầy đủ Apigee Edge, bạn có thể triển khai và chạy một phiên bản Edge Microgateway chỉ trong vài phút. |
| Khoảng cách mạng | Bạn có thể cài đặt và quản lý Edge Microgateway trong cùng một máy, mạng con hoặc trung tâm dữ liệu như các API mục tiêu phụ trợ mà Edge Microgateway tương tác. |
| Số liệu phân tích | Edge Microgateway phân phối dữ liệu thực thi API không đồng bộ đến Apigee Edge, nơi dữ liệu này được hệ thống Edge Analytics xử lý. Bạn có thể sử dụng toàn bộ bộ chỉ số, trang tổng quan và API của Edge Analytics. |
| Giảm độ trễ | Tất cả hoạt động giao tiếp với Apigee Edge đều không đồng bộ và không diễn ra trong quá trình xử lý các yêu cầu API của ứng dụng khách. Điều này cho phép Edge Microgateway thu thập dữ liệu API và gửi dữ liệu đó đến Apigee Edge mà không ảnh hưởng đến độ trễ. |
| Mức độ quen thuộc | Edge Microgateway sử dụng và tương tác với các tính năng của Apigee Edge mà quản trị viên Edge đã hiểu rõ, chẳng hạn như proxy, sản phẩm và ứng dụng dành cho nhà phát triển. |
| Cấu hình | Bạn không cần lập trình để thiết lập và quản lý Edge Microgateway. Mọi thứ đều được xử lý thông qua cấu hình. |
| Tiện lợi | Bạn có thể tích hợp Edge Microgateway với cơ sở hạ tầng và các quy trình quản lý và giám sát ứng dụng hiện có. |
| Ghi nhật ký | Tệp nhật ký trình bày chi tiết tất cả các sự kiện bình thường và bất thường gặp phải trong quá trình xử lý API của Edge Microgateway. |
| CLI | Giao diện dòng lệnh cho phép bạn khởi động, dừng và khởi động lại Edge Microgateway, trích xuất số liệu thống kê về hoạt động, xem tệp nhật ký, yêu cầu mã truy cập và nhiều thao tác khác. |
Những điều bạn cần biết về Edge Microgateway
Phần này mô tả cách hoạt động của Edge Microgateway, cấu trúc cơ bản, cấu hình và việc triển khai.
Tại sao nên sử dụng Edge Microgateway?
Việc di chuyển thành phần quản lý API đến gần các ứng dụng mục tiêu phụ trợ có thể giảm độ trễ mạng. Mặc dù bạn có thể cài đặt Apigee Edge tại chỗ trong một đám mây riêng tư, nhưng việc triển khai đầy đủ Apigee Edge là điều cần thiết và phức tạp để hỗ trợ toàn bộ bộ tính năng và các tính năng sử dụng nhiều dữ liệu như quản lý khoá, kiếm tiền và phân tích. Điều này có nghĩa là việc triển khai Apigee Edge tại chỗ trong mỗi trung tâm dữ liệu không phải lúc nào cũng phù hợp.
Với Edge Microgateway, bạn sẽ có một ứng dụng có kích thước tương đối nhỏ chạy gần các ứng dụng phụ trợ của mình. Ngoài ra, bạn có thể tận dụng toàn bộ Apigee Edge cho mục đích phân tích, bảo mật và các tính năng khác.
Các trường hợp triển khai mẫu
Phần này minh hoạ một số trường hợp triển khai có thể xảy ra đối với Edge Microgateway.
Cùng một máy
Hình 1 cho thấy đường dẫn xử lý yêu cầu khi Edge Microgateway được triển khai trong cấu hình đơn giản nhất có thể, trong đó Edge Microgateway và các API mục tiêu phụ trợ được cài đặt trên cùng một máy. Bạn có thể dùng một thực thể Edge Microgateway để chuyển tiếp nhiều ứng dụng đích phụ trợ
Máy khác
Vì tất cả hoạt động giao tiếp giữa các ứng dụng, Edge Microgateway và các hoạt động triển khai API phụ trợ đều là HTTP, nên bạn có thể cài đặt Apigee Edge Microgateway trên một máy khác với hoạt động triển khai API, như minh hoạ trong Hình 2.
Có trình cân bằng tải
Bản thân Edge Microgateway có thể được đặt trước bằng một proxy đảo ngược hoặc bộ cân bằng tải tiêu chuẩn để chấm dứt SSL và/hoặc cân bằng tải, như minh hoạ trong Hình 3.
Triển khai mạng nội bộ
Sử dụng Edge Microgateway để bảo vệ lưu lượng truy cập mạng nội bộ trong khi bảo vệ lưu lượng truy cập Internet bằng Apigee Edge, như minh hoạ trong Hình 4. Giả sử một điểm cuối API /orders được uỷ quyền thông qua Apigee Edge Cloud và điểm cuối này sẽ truy cập vào đích đến phụ trợ https://mycompany.com/orders. Điều này được thể hiện bằng việc triển khai API mục tiêu ở bên trái. Sau đó, API này có thể gọi nhiều điểm cuối API do quá trình triển khai mục tiêu ở bên phải đại diện. Ví dụ: nó có thể gọi nội bộ /customers và /transactions. Xem thêm
bài đăng này trên Cộng đồng Apigee.
Phụ thuộc vào Apigee Edge
Edge Microgateway phụ thuộc vào và tương tác với Apigee Edge. Edge Microgateway phải giao tiếp với Apigee Edge để hoạt động đúng cách. Các cách chính mà Edge Microgateway tương tác với Edge là:
- Khi khởi động, Edge Microgateway sẽ lấy danh sách các proxy đặc biệt "có nhận biết Edge Microgateway" và danh sách tất cả các sản phẩm API từ tổ chức Apigee Edge của bạn. Đối với mỗi yêu cầu đến từ máy khách, Edge Microgateway sẽ xác định xem yêu cầu đó có khớp với một trong các API proxy này hay không, sau đó xác thực mã truy cập hoặc khoá API đến dựa trên các khoá trong sản phẩm API được liên kết với proxy đó.
- Hệ thống Apigee Edge Analytics lưu trữ và xử lý dữ liệu API được gửi không đồng bộ từ Edge Microgateway.
- Apigee Edge cung cấp thông tin xác thực dùng để ký mã thông báo truy cập hoặc cung cấp khoá API mà các ứng dụng cần khi thực hiện lệnh gọi API thông qua Edge Microgateway. Bạn có thể lấy các mã thông báo này bằng cách sử dụng lệnh CLI được cung cấp cùng với Edge Microgateway.
Cấu hình một lần
Ban đầu, bạn phải định cấu hình Edge Microgateway để có thể giao tiếp với tổ chức Apigee Edge. Khi khởi động, Edge Microgateway sẽ bắt đầu một thao tác khởi động với Apigee Edge. Edge Microgateway truy xuất từ Apigee Edge thông tin cần thiết để tự xử lý các lệnh gọi API, bao gồm cả danh sách các proxy nhận biết Edge Microgateway được triển khai trên Apigee Edge. Chúng ta sẽ nói thêm về các proxy này trong phần sắp tới.
Edge Microgateway không nhất thiết phải được đặt cùng vị trí với Apigee Edge; các sản phẩm đám mây công cộng và riêng tư của Apigee Edge hoạt động hiệu quả như nhau.
Những điều bạn cần biết về các proxy nhận biết Edge Microgateway
Các proxy nhận biết Edge Microgateway cung cấp cho Edge Microgateway một số thông tin nhất định cho phép nó xử lý các yêu cầu API của ứng dụng. Thông tin về các proxy này được tải xuống từ Apigee Edge xuống Edge Microgateway khi Edge Microgateway khởi động.
Bạn hoặc nhóm API của bạn có thể tạo các proxy này trên Apigee Edge bằng giao diện người dùng quản lý Apigee Edge hoặc thông qua các phương tiện khác nếu muốn. Bạn có thể dễ dàng thực hiện việc này và chúng tôi sẽ hướng dẫn bạn chi tiết trong phần Thiết lập và định cấu hình Edge Microgateway.
Các đặc điểm của những proxy có nhận biết Edge Microgateway là:
- Chúng cung cấp cho Edge Microgateway hai thông tin chính: đường dẫn cơ sở và URL mục tiêu.
- Chúng phải trỏ đến các điểm cuối mục tiêu HTTP. Mục tiêu phụ trợ không thể là một ứng dụng Node.js được tham chiếu bằng phần tử ScriptTarget trong định nghĩa TargetEndpoint. Hãy xem ghi chú trước đó để biết thêm thông tin.
- Tên proxy phải có tiền tố là
edgemicro_. Ví dụ:edgemicro_weather. - Bạn không thể thêm các chính sách hoặc luồng có điều kiện vào những proxy này. Nếu bạn cố gắng, các tham số này sẽ bị bỏ qua. Nếu không, các proxy có nhận biết Edge Microgateway sẽ xuất hiện trong Giao diện người dùng quản lý Edge giống như mọi proxy API khác trên Edge.
- Bạn có thể gộp các khoá này vào sản phẩm và liên kết với các ứng dụng của nhà phát triển.
- Dữ liệu giao thông xuất hiện trong Edge Analytics.
- Bạn không thể theo dõi các yêu cầu này bằng công cụ Apigee Edge Trace.
Giới thiệu về Edge Microgateway và Apigee Edge Analytics
Khi lưu lượng truy cập API đi qua Edge Microgateway, Edge Microgateway sẽ đệm và gửi dữ liệu thực thi API không đồng bộ đến Apigee Edge. Tại đây, dữ liệu được lưu trữ và xử lý bởi hệ thống Edge Analytics. Hoạt động giao tiếp không đồng bộ này cho phép Edge Microgateway tận dụng các tính năng phân tích của Edge, đồng thời duy trì một dấu vết tương đối nhỏ với mức hao tổn hoặc chặn xử lý tối thiểu. Bạn và nhóm của mình có thể sử dụng toàn bộ bộ trang tổng quan Edge Analytics và các chức năng báo cáo tuỳ chỉnh để phân tích lưu lượng truy cập đi qua Edge Microgateway.
Để biết thêm thông tin về Edge Analytics, hãy xem bài viết Trang tổng quan về số liệu phân tích.
Giới thiệu về tính năng bảo mật Microgateway của Edge
Vai trò của Apigee Edge
Như đã đề cập trước đó, Apigee Edge đóng vai trò bảo mật tất cả các yêu cầu của máy khách đối với Edge Microgateway. Các vai trò chính mà Apigee Edge đảm nhận là:
- Cung cấp thông tin xác thực ứng dụng được dùng làm khoá API hoặc để tạo mã truy cập hợp lệ mà các ứng dụng dùng để thực hiện lệnh gọi API bảo mật thông qua Edge Microgateway.
- Cung cấp thông tin đăng nhập mà Edge Microgateway cần để gửi dữ liệu thực thi API đến hệ thống Phân tích Edge của Apigee. Edge Microgateway sẽ lấy những thông tin đăng nhập này một lần trong các bước thiết lập ban đầu.
- Cung cấp nền tảng để nhóm các tài nguyên API thành sản phẩm, đăng ký và quản lý nhà phát triển, đồng thời tạo và quản lý các ứng dụng của nhà phát triển.
Xác thực ứng dụng khách
Edge Microgateway hỗ trợ xác thực ứng dụng thông qua mã truy cập và khoá API. Khoá và mã thông báo bảo mật do Apigee Edge tạo và được Edge Microgateway xác thực cho mỗi lệnh gọi API. Nếu trình bổ trợ OAuth được bật, Edge Microgateway sẽ kiểm tra mã truy cập hoặc khoá API đã ký và nếu mã truy cập hoặc khoá API đó hợp lệ, lệnh gọi API sẽ chuyển đến đích đến phụ trợ. Nếu không hợp lệ, hệ thống sẽ trả về lỗi.
Hãy xem phần Thiết lập và định cấu hình Edge Microgateway để biết các bước cần thiết để lấy và sử dụng mã truy cập và khoá API.
Xác thực Edge Microgateway trên Apigee Edge
Các lệnh gọi không đồng bộ mà Edge Microgateway thực hiện để cập nhật dữ liệu phân tích trên Apigee Edge cần được xác thực. Quy trình xác thực này được cung cấp thông qua một cặp khoá công khai/bí mật được truyền đến Edge Microgateway thông qua CLI hoặc bằng cách sử dụng các biến môi trường. Bạn sẽ nhận được và sử dụng các khoá này một lần khi cài đặt và khởi động Edge Microgateway lần đầu tiên.
Nền tảng quản lý sản phẩm API
Edge đóng vai trò là một nền tảng để kết hợp các tài nguyên API thành sản phẩm, đăng ký và quản lý nhà phát triển, cũng như tạo và quản lý các ứng dụng của nhà phát triển. Ví dụ: giống như bạn có thể tạo và gói các thực thể như sản phẩm và ứng dụng nhà phát triển cho các proxy Apigee Edge thông thường, bạn cũng có thể làm chính xác như vậy cho các proxy Edge Microgateway. Bảo mật ở cấp API có thể thực hiện được bằng cách tạo khoá bảo mật công khai và riêng tư cho mỗi "gói". Cơ chế này giống hệt với cách hoạt động của tính năng bảo mật API trên Apigee Edge.
Tôi có thể di chuyển các triển khai proxy Edge hiện có sang Edge Microgateway không?
Bạn không thể di chuyển các proxy hiện có có chính sách hoặc luồng có điều kiện được liên kết sang Edge Microgateway. Edge Microgateway yêu cầu bạn tạo các proxy "có nhận biết microgateway" mới. Các proxy này phải được đặt tên bằng một tiền tố đặc biệt, edgemicro_. Khi khởi động, Edge Microgateway sẽ phát hiện các proxy edgemicro_* này và tải thông tin cấu hình xuống cho từng proxy. Thông tin này bao gồm URL mục tiêu và đường dẫn tài nguyên của họ. Từ thời điểm đó trở đi, các proxy sẽ không được sử dụng. Mọi chính sách hoặc luồng có điều kiện trong các proxy này sẽ không bao giờ thực thi.
Một lý do khác để có các proxy nhận biết microgateway là Edge Microgateway sẽ đẩy dữ liệu phân tích không đồng bộ đến Edge cho mỗi proxy nhận biết microgateway. Sau đó, bạn có thể xem dữ liệu phân tích cho các proxy có nhận biết cổng siêu nhỏ giống như cách bạn xem cho bất kỳ proxy nào khác trong giao diện người dùng Edge Analytics.
Chủ đề thiết lập hướng dẫn bạn thực hiện tất cả các bước cần thiết để bắt đầu chuyển các lệnh gọi API qua Edge Microgateway, bao gồm một số bước đơn giản mà bạn cần thực hiện trên Apigee Edge để thiết lập cấu hình mà Edge Microgateway cần, bao gồm cả việc tạo các proxy có nhận biết microgateway. Xem phần Thiết lập và định cấu hình Edge Microgateway.
Tìm hiểu thêm về Edge Microgateway
Apigee cung cấp các tài nguyên sau:
-
Tài liệu về Edge Microgateway – Tài liệu này bao gồm hướng dẫn cài đặt và hướng dẫn bắt đầu, cũng như thông tin tham chiếu và cấu hình đầy đủ.
-
Video – Loạt video 4 phút của Apigee dành cho nhà phát triển bao gồm một bộ các tập về Edge Microgateway.
-
Cộng đồng Apigee là nơi tuyệt vời để đặt câu hỏi và hưởng lợi từ những câu hỏi do người khác đặt ra và được trả lời.