סקירה כללית של Edge Microgateway

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

Edge Microgateway גרסה 3.0.x

Apigee Edge Microgateway הוא מעבד הודעות מאובטח מבוסס-HTTP לממשקי API. התפקיד העיקרי שלו הוא לעבד בקשות ותגובות משירותי קצה עורפיים ומאלה שמתקבלות מהם בצורה מאובטחת, ובמקביל לשלוח נתונים חשובים על הפעלת ה-API ל-Apigee Edge, שם הם נצרכים על ידי מערכת Edge Analytics. קל להתקין ולפרוס את Edge Microgateway – אפשר להפעיל מופע תוך דקות ספורות.

בדרך כלל, Edge Microgateway מותקן ברשת מהימנה בקרבה לשירותי יעד בקצה העורפי. הוא מספק אבטחה ברמת הארגון, וכמה תכונות חשובות של תוספים כמו הגנה מפני עליות פתאומיות בתעבורה, הקצאת נפח אחסון וניתוח נתונים, אבל לא את היכולות המלאות של Apigee Edge. אם רוצים, אפשר להתקין את Edge Microgateway באותו מרכז נתונים או אפילו באותה מכונה שבה מותקנים שירותי ה-Backend.

אפשר להריץ את Edge Microgateway כתהליך עצמאי או להריץ אותו במאגר Docker. מידע נוסף זמין במאמר בנושא שימוש ב-Docker עם Edge Microgateway. אפשר גם להשתמש ב-Edge Microgateway כדי לספק ניהול של Apigee API לשירותים שפועלים באשכול Kubernetes. בין אם אתם מעבירים שירותים וממשקי API קיימים ל-Kubernetes או יוצרים שירותים וממשקי API חדשים, Edge Microgateway עוזר לספק חוויית ניהול API נקייה שכוללת אבטחה, ניהול תעבורה, ניתוח נתונים, פרסום ועוד. שילוב של Edge Microgateway עם Kubernetes

תרחישים נפוצים לדוגמה

תרחישי שימוש טיפוסיים בפתרון היברידי לניהול ממשקי API בענן, כמו Edge Microgateway: כוללים:

  • הפחתת זמן האחזור של תעבורת ה-API בשירותים שפועלים בקרבה. לדוגמה, אם הצרכנים והיצרנים של ה-API נמצאים בקרבה פיזית, לא בהכרח תרצו שממשקי ה-API יעברו דרך שער מרכזי.
  • לשמור על תנועת הנתונים ב-API בתוך הגבולות שאושרו על ידי הארגון למטרות אבטחה או תאימות.
  • המשך עיבוד ההודעות אם החיבור לאינטרנט מתנתק באופן זמני.
  • לספק ניהול API של Apigee לשירותים שפועלים באשכול Kubernetes. שילוב של Edge Microgateway עם Kubernetes

תרחישי שימוש נוספים מופיעים במאמר הזה ב קהילת Apigee.

תכונות ויתרונות עיקריים

תכונה יתרונות
אבטחה ‫Edge Microgateway מאמת בקשות באמצעות אסימון גישה חתום או מפתח API שמונפקים לכל אפליקציית לקוח על ידי Apigee Edge.
פריסה מהירה בניגוד לפריסה מלאה של Apigee Edge, אפשר לפרוס ולהפעיל מופע של Edge Microgateway תוך דקות ספורות.
קירבה לרשת אפשר להתקין את Edge Microgateway ולנהל אותו באותו מחשב, באותה רשת משנה או באותו מרכז נתונים כמו ממשקי ה-API של יעד הבק-אנד שאיתם Edge Microgateway מתקשר.
Analytics ‫Edge Microgateway מעביר באופן אסינכרוני נתוני ביצוע של API אל Apigee Edge, שם הם מעובדים על ידי מערכת Edge Analytics. אתם יכולים להשתמש בחבילה המלאה של מדדים, לוחות בקרה וממשקי API של Edge Analytics.
זמן אחזור מופחת כל התקשורת עם Apigee Edge היא אסינכרונית ולא מתרחשת כחלק מעיבוד בקשות API של לקוחות. כך Edge Microgateway יכול לאסוף נתונים מ-API ולשלוח אותם ל-Apigee Edge בלי להשפיע על זמן האחזור.
היכרות ‫Edge Microgateway משתמש בתכונות של Apigee Edge ומבצע איתן אינטראקציות. מנהלי Edge כבר מכירים היטב את התכונות האלה, כמו שרתי proxy, מוצרים ואפליקציות למפתחים.
הגדרות אישיות לא נדרש תכנות כדי להגדיר ולנהל את Edge Microgateway. הכול מנוהל דרך ההגדרה.
נוחות אפשר לשלב את Edge Microgateway עם התהליכים והתשתית הקיימים לניהול ולניטור אפליקציות.
רישום ביומן בקובצי היומן מפורטים כל האירועים הרגילים והחריגים שנתקלו במהלך עיבוד ה-API על ידי Edge Microgateway.
CLI ממשק שורת פקודה מאפשר לכם להפעיל, לעצור ולהפעיל מחדש את Edge Microgateway, לחלץ נתונים סטטיסטיים על הפעולה, להציג קובצי יומן, לבקש אסימוני גישה ועוד.

מה צריך לדעת על Edge Microgateway

בקטע הזה מוסבר איך Edge Microgateway פועל, מהי הארכיטקטורה הבסיסית שלו, איך מגדירים אותו ואיך פורסים אותו.

למה כדאי להשתמש ב-Edge Microgateway?

העברת רכיב ניהול ה-API קרוב לאפליקציות היעד של ה-Backend יכולה לצמצם את זמן האחזור ברשת. אפשר להתקין את Apigee Edge בפריסה מקומית בענן פרטי, אבל פריסה מלאה של Apigee Edge היא בהכרח גדולה ומורכבת, כדי לתמוך בכל מערך התכונות שלה ובתכונות עתירות נתונים כמו ניהול מפתחות, מונטיזציה וניתוח נתונים. המשמעות היא שלא תמיד כדאי לפרוס את Apigee Edge במקום בכל מרכז נתונים.

עם Edge Microgateway, מקבלים אפליקציה קטנה יחסית שפועלת קרוב לאפליקציות הקצה העורפיות. בנוסף, תוכלו להשתמש ב-Apigee Edge המלא לניתוח נתונים, לאבטחה ולתכונות אחרות.

תרחישי פריסה לדוגמה

בקטע הזה מוצגים כמה תרחישי פריסה אפשריים של Edge Microgateway.

אותו מכשיר

איור 1 מציג את נתיב עיבוד הבקשות כש-Edge Microgateway נפרס בהגדרה הפשוטה ביותר האפשרית, שבה Edge Microgateway וממשקי ה-API של יעד ה-Backend מותקנים באותו מחשב. אפשר להשתמש במופע אחד של Edge Microgateway כדי להציג כמה אפליקציות יעד בקצה העורפי.

שער מיקרו של Edge נפרס ברשת שלכם. הוא מעבד בקשות ל-API מלקוחות ומבצע קריאות לשירותי היעד. המיקרו-שער מעביר נתוני פרוקסי ונתוני ניתוח ל-Apigee Edge Cloud.
איור 1: הפריסה הפשוטה ביותר של Edge Microgateway

מכונה אחרת

מכיוון שכל התקשורת בין הלקוחות, Edge Microgateway והטמעות של API בקצה העורפי היא HTTP, אפשר להתקין את Apigee Edge Microgateway במחשב אחר מהטמעת ה-API, כמו שמוצג באיור 2.

‫Edge Microgateway נפרס במחשב אחד, ושירותי ה-Backend נפרסים במיקום אחר. בקשות API מעובדות על ידי המיקרו-שער
             ובקשות נשלחות ליעדי קצה עורפיים. ‫Microgateway מעביר נתוני proxy ונתוני ניתוח ל-Apigee Edge Cloud.
איור 2: Edge Microgateway מופרד מממשקי ה-API של יעד ה-Backend

עם מאזן עומסים

ל-Edge Microgateway עצמו יכול להיות קצה קדמי של שרת proxy הפוך רגיל או מאזן עומסים, להפסקת SSL או לאיזון עומסים, כמו שמוצג באיור 3.

מאזן עומסים שולח תנועה לכמה מופעים של Edge Microgateway.
              מופעים של מיקרו-שער מתקשרים עם Edge Cloud ומתווכים בין בקשות לשירותי יעד.
איור 3: הפעלת Edge Microgateway עם מאזן עומסים

פריסה באינטראנט

אפשר להשתמש ב-Edge Microgateway כדי להגן על תעבורת נתונים ברשת הפנימית, ובמקביל להגן על תעבורת נתונים באינטרנט באמצעות Apigee Edge, כמו באיור 4. נניח שנקודת קצה של API‏ /orders מועברת דרך פרוקסי ב-Apigee Edge Cloud, והיא מגיעה ליעד בקצה העורפי https://mycompany.com/orders. הוא מיוצג על ידי הטמעת ה-API של היעד בצד שמאל. לאחר מכן, ה-API הזה עשוי לקרוא לכמה נקודות קצה של API שמיוצגות על ידי הטמעת היעד בצד שמאל. לדוגמה, יכול להיות שהיא תתקשר באופן פנימי אל /customers ואל /transactions. אפשר לעיין גם בפוסט הזה בקהילת Apigee.

בקשות ל-API proxy שנוצרו ב-Edge Cloud נשלחות לשירותי היעד ברשת האינטראנט שלכם, ושירותי היעד שולחים בקשות ל-Edge Microgateway ברשת האינטראנט שלכם.
              לאחר מכן, המיקרו-שער שולח בקשות לשירותי API אחרים שמטרגטים ברשת האינטראנט שלכם.
איור 4: הפעלת Edge Microgateway כדי להגן על תנועת נתונים ברשת הפנימית

תלות ב-Apigee Edge

‫Edge Microgateway תלוי ב-Apigee Edge ופועל איתו. כדי ש-Edge Microgateway יפעל בצורה תקינה, הוא צריך לתקשר עם Apigee Edge. הדרכים העיקריות שבהן Edge Microgateway מקיים אינטראקציה עם Edge הן:

  • בזמן ההפעלה, Edge Microgateway מקבל רשימה של שרתי proxy מיוחדים מסוג Edge Microgateway-aware ורשימה של כל מוצרי ה-API מהארגון שלכם ב-Apigee Edge. לכל בקשת לקוח נכנסת, Edge Microgateway קובע אם הבקשה תואמת לאחד משרתי ה-proxy של ה-API האלה, ואז מאמת את אסימון הגישה הנכנס או את מפתח ה-API על סמך המפתחות במוצר ה-API שמשויך לשרת ה-proxy הזה.
  • מערכת Apigee Edge Analytics מאחסנת ומעבדת נתוני API שנשלחים באופן אסינכרוני מ-Edge Microgateway.
  • ‫Apigee Edge מספק פרטי כניסה שמשמשים לחתימה על אסימוני גישה או מספק מפתחות API שנדרשים ללקוחות שמבצעים קריאות ל-API דרך Edge Microgateway. אפשר לקבל את הטוקנים האלה באמצעות פקודת CLI שמסופקת עם Edge Microgateway.

הגדרה חד-פעמית

קודם צריך להגדיר את Edge Microgateway כדי שהוא יוכל לתקשר עם הארגון שלכם ב-Apigee Edge. בהפעלה, Edge Microgateway מתחיל פעולת אתחול עם Apigee Edge. ‫Edge Microgateway מאחזר מ-Apigee Edge את המידע שנדרש לו כדי לעבד קריאות ל-API בעצמו, כולל רשימת ה-proxies שמודעים ל-Edge Microgateway שפריסתם מתבצעת ב-Apigee Edge. נדבר על השרתים האלה בהמשך.

אין צורך למקם את Edge Microgateway באותו מיקום עם Apigee Edge. אפשר להשתמש ב-Apigee Edge בענן ציבורי ובענן פרטי באותה מידה.

מה צריך לדעת על שרתי proxy שמודעים ל-Edge Microgateway

פרוקסי שמודעים ל-Edge Microgateway מספקים ל-Edge Microgateway מידע מסוים שמאפשר לו לעבד בקשות API של לקוחות. המידע על ה-proxy האלה מורד מ-Apigee Edge אל Edge Microgateway כש-Edge Microgateway מופעל.

אתם או צוות ה-API שלכם יכולים ליצור את ה-proxy האלה ב-Apigee Edge באמצעות ממשק הניהול של Apigee Edge או באמצעים אחרים. התהליך פשוט, ופרטים נוספים מופיעים במאמר הגדרה וקביעת תצורה של Edge Microgateway.

המאפיינים של שרתי proxy שמודעים ל-Edge Microgateway הם:

  • הם מספקים ל-Edge Microgateway שני פריטי מידע מרכזיים: נתיב בסיסי וכתובת URL של יעד.
  • הן חייבות להפנות לנקודות קצה של יעד HTTP. יעד ה-Backend לא יכול להיות אפליקציית Node.js שאליה מתבצעת הפניה על ידי אלמנט ScriptTarget בהגדרת TargetEndpoint. מידע נוסף מופיע בהערה הקודמת.
  • לשמות של שרתי ה-proxy צריך להוסיף את הקידומת edgemicro_. לדוגמה: edgemicro_weather.
  • אי אפשר להוסיף מדיניות או זרימות מותנות לשרתי ה-proxy האלה. אם תנסו, המערכת תתעלם מהם. אחרת, פרוקסי עם מודעות ל-Edge Microgateway מופיעים בממשק המשתמש של Edge Management כמו כל proxy ל-API אחר ב-Edge.
  • אפשר לאגד אותם במוצרים ולשייך אותם לאפליקציות של מפתחים.
  • נתוני התנועה מוצגים ב-Edge Analytics.
  • אי אפשר לעקוב אחריהם באמצעות הכלי Apigee Edge Trace.

מידע על Edge Microgateway ועל Apigee Edge Analytics

כשנתוני התנועה של ה-API עוברים דרך Edge Microgateway, המידע נשמר בזיכרון המטמון של Edge Microgateway ונשלח באופן אסינכרוני אל Apigee Edge, שם הנתונים מאוחסנים ומעובדים על ידי מערכת Edge Analytics. התקשורת האסינכרונית הזו מאפשרת ל-Edge Microgateway לנצל את התכונות של Edge Analytics, תוך שמירה על טביעת רגל קטנה יחסית עם תקורה מינימלית של עיבוד או חסימה. אתם והצוות שלכם יכולים להשתמש בחבילה המלאה של מרכזי בקרה של Edge Analytics וביכולות דיווח בהתאמה אישית כדי לנתח את התנועה שעוברת דרך Edge Microgateway.

לוח הבקרה של תעבורת הנתונים דרך ה-Proxy מציג את נפח תעבורת הנתונים של ה-API לאורך זמן, נתונים על מעורבות המפתחים והרכב תעבורת הנתונים שמפורט לפי אפליקציית המפתחים.
איור 5: מרכז השליטה של תנועת ה-Proxy ב-Edge

מידע נוסף על Edge Analytics זמין במאמר לוחות בקרה של Analytics.

מידע על אבטחת Edge Microgateway

התפקיד של Apigee Edge

כמו שצוין קודם, ל-Apigee Edge יש תפקיד באבטחת כל הבקשות של הלקוחות ל-Edge Microgateway. התפקידים העיקריים של Apigee Edge הם:

  • אספקת פרטי כניסה של לקוח שמשמשים כמפתחות API או ליצירת אסימוני גישה תקינים שמשמשים לקוחות לביצוע קריאות מאובטחות ל-API דרך Edge Microgateway.
  • הזנת פרטי הכניסה שנדרשים ל-Edge Microgateway כדי לשלוח נתוני הפעלה של API למערכת Apigee Edge Analytics. פרטי הכניסה האלה מתקבלים פעם אחת על ידי Edge Microgateway במהלך שלבי ההגדרה הראשונית.
  • הפלטפורמה מאפשרת לארוז משאבי API במוצרים, לרשום ולנהל מפתחים וליצור ולנהל אפליקציות למפתחים.

אימות של אפליקציית לקוח

‫Edge Microgateway תומך באימות לקוח באמצעות אסימוני גישה ומפתחות API. מפתחות אבטחה וטוקנים נוצרים על ידי Apigee Edge ומאומתים על ידי Edge Microgateway לכל קריאה ל-API. אם התוסף OAuth מופעל, Edge Microgateway בודק אסימון גישה חתום או מפתח API, ואם הוא תקין, הקריאה ל-API ממשיכה ליעד העורפי. אם הוא לא תקין, הפונקציה מחזירה שגיאה.

במאמר הגדרה וקביעת תצורה של Edge Microgateway מוסבר איך להשיג ולהשתמש בטוקנים של גישה ובמפתחות API.

אימות של Edge Microgateway ב-Apigee Edge

הקריאות האסינכרוניות ש-Edge Microgateway מבצע כדי לעדכן את נתוני הניתוח ב-Apigee Edge דורשות אימות. האימות הזה מתבצע באמצעות זוג מפתחות ציבורי/פרטי שמועבר ל-Edge Microgateway דרך ה-CLI או באמצעות משתני סביבה. אתם מקבלים את המפתחות האלה ומשתמשים בהם פעם אחת, כשאתם מתקינים ומפעילים את Edge Microgateway בפעם הראשונה.

פלטפורמה לניהול מוצרי API

‫Edge משמש כפלטפורמה לאריזת משאבי API במוצרים, לרישום ולניהול של מפתחים, וליצירה ולניהול של אפליקציות למפתחים. לדוגמה, בדיוק כמו שאתם יכולים ליצור ולארוז ישויות כמו מוצרים ואפליקציות למפתחים עבור שרתי proxy רגילים של Apigee Edge, אתם יכולים לעשות בדיוק את אותו הדבר עבור שרתי proxy של Edge Microgateway. אבטחה ברמת ה-API מתאפשרת על ידי יצירת מפתחות אבטחה ציבוריים ופרטיים לכל חבילה. המנגנון הזה זהה לאופן שבו אבטחת API פועלת ב-Apigee Edge.

האם אפשר להעביר את ההטמעות הקיימות של שרת proxy ב-Edge ל-Edge Microgateway?

אי אפשר להעביר פרוקסי קיימים עם מדיניות משויכת או זרימות מותנות אל Edge Microgateway. ב-Edge Microgateway צריך ליצור שרתי proxy חדשים שמותאמים ל-Microgateway. צריך לתת לשרתים האלה שם עם קידומת מיוחדת, edgemicro_. בזמן ההפעלה, Edge Microgateway מאתר את ה-proxies האלה מסוג edgemicro_* ומוריד את פרטי ההגדרה של כל אחד מהם. המידע הזה כולל את כתובות ה-URL של היעדים ואת נתיבי המשאבים שלהם. מנקודה זו ואילך, לא נעשה שימוש בשרתי ה-proxy. כל מדיניות או זרימה מותנית בשרתי ה-proxy האלה לא יופעלו לעולם.

סיבה נוספת לשימוש בשרתי proxy שמודעים ל-microgateway היא ש-Edge Microgateway דוחף באופן אסינכרוני נתוני ניתוח ל-Edge עבור כל שרת proxy שמודע ל-microgateway. אחרי כן, תוכלו לראות את נתוני הניתוח של שרתי proxy שמודעים ל-microgateway, בדיוק כמו שאתם רואים את הנתונים של כל שרת proxy אחר בממשק המשתמש של Edge Analytics.

בנושא ההגדרה מפורטים כל השלבים שצריך לבצע כדי להתחיל להעביר בקשות API דרך Edge Microgateway, כולל כמה שלבים פשוטים שצריך לבצע ב-Apigee Edge כדי להגדיר את ההגדרה ש-Edge Microgateway צריך, כולל יצירה של שרתי proxy שמודעים ל-microgateway. מידע נוסף זמין במאמר בנושא הגדרה של Edge Microgateway.

מידע נוסף על Edge Microgateway

ב-Apigee אפשר למצוא את מקורות המידע הבאים:

  • מסמכי Edge Microgateway – המסמכים כוללים מדריך להתקנה, מדריך למתחילים, וגם מידע מלא על הפניה וההגדרה.

  • סרטונים – סדרת הסרטונים של Apigee למפתחים, Four Minute Videos for Developers, כוללת חבילה של פרקים בנושא Edge Microgateway.

  • קהילת Apigee היא מקום מצוין לשאול שאלות וליהנות משאלות שנשאלו על ידי אחרים ומהתשובות שניתנו להן.