Panoramica di Edge Microgateway

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Edge Microgateway v. 3.0.x

Apigee Edge Microgateway è un processore di messaggi sicuro basato su HTTP per le API. Il suo compito principale è elaborare in modo sicuro le richieste e le risposte da e verso i servizi di backend, mentre invia in modo asincrono dati di esecuzione delle API di valore ad Apigee Edge, dove vengono utilizzati dal sistema Edge Analytics. Edge Microgateway è facile da installare e di cui è facile eseguire il deployment: puoi avere un'istanza attiva e funzionante in pochi minuti.

In genere, Edge Microgateway viene installato all'interno di una rete attendibile in prossimità dei servizi di destinazione di backend. Fornisce sicurezza di livello aziendale e alcune funzionalità chiave dei plug-in, come la protezione dai picchi, la quota e l'analisi, ma non le funzionalità complete o l'ingombro di Apigee Edge. Se vuoi, puoi installare Edge Microgateway nello stesso data center o persino sulla stessa macchina dei servizi di backend.

Puoi eseguire Edge Microgateway come processo autonomo o in un container Docker. Consulta Utilizzare Docker con Edge Microgateway. Puoi anche utilizzare Edge Microgateway per fornire la gestione delle API Apigee per i servizi in esecuzione in un cluster Kubernetes. Che tu stia eseguendo la migrazione di servizi e API esistenti allo stack Kubernetes o creando nuovi servizi e API, Edge Microgateway ti aiuta a fornire un'esperienza di gestione delle API pulita che include sicurezza, gestione del traffico, analisi, pubblicazione e altro ancora. Consulta Integrare Edge Microgateway con Kubernetes.

Casi d'uso tipici

I casi d'uso tipici per una soluzione di gestione delle API cloud ibrida come Edge Microgateway includono:

  • Ridurre la latenza del traffico API per i servizi in esecuzione in prossimità. Ad esempio, se i consumatori e i produttori di API si trovano in prossimità, non è necessario che le API passino attraverso un gateway centrale.
  • Mantenere il traffico API entro i limiti approvati dall'azienda per motivi di sicurezza o conformità
  • Continuare a elaborare i messaggi se la connessione a internet viene persa temporaneamente.
  • Fornire la gestione delle API Apigee per i servizi in esecuzione in un cluster Kubernetes. Consulta Integrare Edge Microgateway con Kubernetes.

Per altri casi d'uso, consulta questo articolo della community Apigee.

Funzionalità e vantaggi principali

Funzionalità Vantaggi
Sicurezza Edge Microgateway autentica le richieste con un token di accesso firmato o una chiave API rilasciata a ogni app client da Apigee Edge.
Deployment rapido A differenza di un deployment completo di Apigee Edge, puoi eseguire il deployment e l'esecuzione di un'istanza di Edge Microgateway in pochi minuti.
Prossimità di rete Puoi installare e gestire Edge Microgateway in la stessa macchina, sottorete o data center delle API di destinazione di backend con cui Edge Microgateway interagisce.
Analisi Edge Microgateway invia in modo asincrono i dati di esecuzione delle API ad Apigee Edge, dove vengono elaborati dal sistema Edge Analytics. Puoi utilizzare la suite completa di metriche, dashboard e API di Edge Analytics.
Latenza ridotta Tutte le comunicazioni con Apigee Edge sono asincrone e non avvengono nell'ambito dell'elaborazione delle richieste API client. In questo modo, Edge Microgateway può raccogliere i dati delle API e inviarli ad Apigee Edge senza influire sulla latenza.
Familiarità Edge Microgateway utilizza e interagisce con le funzionalità di Apigee Edge che gli amministratori di Edge conoscono già bene, come proxy, prodotti e app sviluppatore.
Configurazione Non è necessaria alcuna programmazione per configurare e gestire Edge Microgateway. Tutto viene gestito tramite la configurazione.
Comodità Puoi integrare Edge Microgateway con l'infrastruttura e i processi di monitoraggio e gestione delle applicazioni esistenti
Logging I file di log contengono i dettagli di tutti gli eventi normali ed eccezionali riscontrati durante l'elaborazione delle API da parte di Edge Microgateway.
CLI Un'interfaccia a riga di comando consente di avviare, arrestare e riavviare Edge Microgateway, estrarre statistiche operative, visualizzare file di log, richiedere token di accesso e altro ancora.

Informazioni importanti su Edge Microgateway

Questa sezione descrive il funzionamento di Edge Microgateway, la sua architettura di base, la configurazione e il deployment.

Perché utilizzare Edge Microgateway?

Lo spostamento del componente di gestione delle API in prossimità delle applicazioni di destinazione di backend può ridurre la latenza di rete Sebbene tu possa installare Apigee Edge on-premise in un cloud privato, un deployment completo di Apigee Edge è necessariamente di grandi dimensioni e complesso per supportare il set completo di funzionalità e le funzionalità con molti dati come la gestione delle chiavi, la monetizzazione e l'analisi. Ciò significa che il deployment di Apigee Edge on-premise in ogni data center non è sempre auspicabile.

Con Edge Microgateway, ottieni un'applicazione con un ingombro relativamente ridotto in esecuzione in prossimità delle tue applicazioni di backend. Inoltre, puoi sfruttare Apigee Edge completo per l'analisi, la sicurezza e altre funzionalità.

Esempi di scenari di deployment

Questa sezione illustra diversi possibili scenari di deployment per Edge Microgateway.

Stessa macchina

La Figura 1 mostra il percorso di elaborazione delle richieste quando Edge Microgateway viene sottoposto a deployment nella configurazione più semplice possibile, in cui Edge Microgateway e le API di destinazione di backend sono installate sulla stessa macchina. È possibile utilizzare una singola istanza di Edge Microgateway per il frontend di più applicazioni di destinazione di backend .

Edge Microgateway è implementato sulla tua rete. Elabora le richieste API
             dai client e chiama i servizi di destinazione. Il microgateway comunica i dati proxy e
             di analisi
             con Apigee Edge Cloud.
Figura 1: il deployment più semplice di Edge Microgateway

Macchina diversa

Poiché tutte le comunicazioni tra client, Edge Microgateway e implementazioni API di backend sono HTTP, puoi installare Apigee Edge Microgateway su una macchina diversa dall' implementazione API, come mostrato nella Figura 2.

Edge Microgateway viene implementato su una macchina e i servizi di backend vengono
             implementati in un'altra posizione. Le richieste API vengono elaborate dal microgateway
             e le richieste vengono inviate alle destinazioni di backend. Microgateway comunica i dati proxy e
             di analisi con Apigee Edge Cloud.
Figura 2: Edge Microgateway separato dalle API di destinazione di backend

Con il bilanciatore del carico

Lo stesso Edge Microgateway può essere sottoposto a frontend da un proxy inverso o da un bilanciatore del carico standard per la terminazione SSL e/o il bilanciamento del carico, come mostrato nella Figura 3.

Un bilanciatore del carico invia il traffico a più istanze di Edge Microgateway.
              Le istanze del microgateway comunicano con Edge Cloud e mediano
              le richieste ai servizi di destinazione.
Figura 3: esecuzione di Edge Microgateway con un bilanciatore del carico

Deployment intranet

Utilizza Edge Microgateway per proteggere il traffico intranet e proteggere il traffico internet con Apigee Edge, come illustrato nella Figura 4. Supponiamo che un endpoint API /orders sia sottoposto a proxy tramite Apigee Edge Cloud e che raggiunga la destinazione di backend https://mycompany.com/orders. Questa è rappresentata dall'implementazione dell'API di destinazione a sinistra. Questa API può quindi chiamare più endpoint API rappresentati dall'implementazione di destinazione a destra. Ad esempio, può chiamare internamente /customers e /transactions. Consulta anche questo post sulla community Apigee.

I proxy API creati per Edge Cloud vengono inviati ai servizi di destinazione sulla tua intranet
              e i servizi di destinazione inviano richieste a Edge Microgateway sulla tua intranet.
              Il microgateway invia quindi le richieste ad altri servizi API di destinazione sulla tua
              intranet.
Figura 4: esecuzione di Edge Microgateway per proteggere il traffico intranet

Dipendenza da Apigee Edge

Edge Microgateway dipende da Apigee Edge e interagisce con quest'ultimo. Per funzionare correttamente, Edge Microgateway deve comunicare con Apigee Edge. I modi principali in cui Edge Microgateway interagisce con Edge sono:

  • All'avvio, Edge Microgateway ottiene un elenco di proxy speciali "compatibili con Edge Microgateway" e un elenco di tutti i prodotti API della tua organizzazione Apigee Edge. Per ogni richiesta client in entrata, Edge Microgateway determina se la richiesta corrisponde a uno di questi proxy API e poi convalida il token di accesso o la chiave API in entrata in base alle chiavi del prodotto API associato a quel proxy.
  • Il sistema Apigee Edge Analytics archivia ed elabora i dati delle API inviati in modo asincrono da Edge Microgateway.
  • Apigee Edge fornisce le credenziali utilizzate per firmare i token di accesso o fornire le chiavi API che sono richieste dai client che effettuano chiamate API tramite Edge Microgateway. Puoi ottenere questi token utilizzando un comando CLI fornito con Edge Microgateway.

Configurazione unica

Inizialmente devi configurare Edge Microgateway in modo che possa comunicare con la tua organizzazione Apigee Edge. All'avvio, Edge Microgateway avvia un'operazione di bootstrapping con Apigee Edge. Edge Microgateway recupera da Apigee Edge le informazioni necessarie per elaborare autonomamente le chiamate API, incluso l'elenco dei proxy compatibili con Edge Microgateway di cui è stato eseguito il deployment su Apigee Edge. Parleremo di questi proxy a breve.

Edge Microgateway non deve essere colocalizzato con Apigee Edge; le offerte di cloud pubblico e privato di Apigee Edge funzionano altrettanto bene.

Informazioni importanti sui proxy compatibili con Edge Microgateway

I proxy compatibili con Edge Microgateway forniscono a Edge Microgateway determinate informazioni che gli consentono di elaborare le richieste API client. Le informazioni su questi proxy vengono scaricate da Apigee Edge a Edge Microgateway all'avvio di Edge Microgateway.

Se vuoi, puoi creare questi proxy su Apigee Edge utilizzando l'interfaccia utente di gestione di Apigee Edge o in altri modi. È facile da fare e descriviamo i dettagli in Configurare e configurare Edge Microgateway.

Le caratteristiche dei proxy compatibili con Edge Microgateway sono:

  • Forniscono a Edge Microgateway due informazioni chiave: un percorso di base e un URL di destinazione.
  • Devono rimandare agli endpoint di destinazione HTTP. La destinazione di backend non può essere un' app Node.js a cui fa riferimento un elemento ScriptTarget nella definizione di TargetEndpoint. Per ulteriori informazioni, consulta la nota precedente.
  • I nomi dei proxy devono avere il prefisso edgemicro_. Ad esempio: edgemicro_weather.
  • Non puoi aggiungere criteri o flussi condizionali a questi proxy. Se provi, vengono ignorati. In caso contrario, i proxy compatibili con Edge Microgateway vengono visualizzati nell'interfaccia utente di gestione di Edge come qualsiasi altro proxy API su Edge.
  • Possono essere raggruppati in prodotti e associati alle app sviluppatore.
  • I dati sul traffico vengono visualizzati in Edge Analytics.
  • Non è possibile eseguirne la traccia utilizzando lo strumento Trace di Apigee Edge.

Informazioni su Edge Microgateway e Apigee Edge Analytics

Man mano che il traffico API passa attraverso Edge Microgateway, Edge Microgateway memorizza nel buffer e invia in modo asincrono i dati di esecuzione delle API ad Apigee Edge, dove i dati vengono archiviati ed elaborati dal sistema Edge Analytics. Questa comunicazione asincrona consente a Edge Microgateway di sfruttare le funzionalità di analisi di Edge, mantenendo al contempo un ingombro relativamente ridotto con un sovraccarico di elaborazione o un blocco minimi. La suite completa di dashboard di Edge Analytics e le funzionalità di reporting personalizzato sono a tua disposizione e del tuo team per analizzare il traffico che passa attraverso Edge Microgateway.

La dashboard del traffico proxy mostra il volume del traffico API nel tempo, i dati sul coinvolgimento degli sviluppatori e la composizione del traffico suddivisa per app sviluppatore.
Figura 5: dashboard Traffico proxy su Edge

Per ulteriori informazioni su Edge Analytics, consulta Dashboard di Analytics.

Informazioni sulla sicurezza di Edge Microgateway

Il ruolo di Apigee Edge

Come accennato in precedenza, Apigee Edge svolge un ruolo nella protezione di tutte le richieste client a Edge Microgateway. I ruoli principali di Apigee Edge sono:

  • Fornire le credenziali client utilizzate come chiavi API o per generare token di accesso validi utilizzati da client per effettuare chiamate API sicure tramite Edge Microgateway.
  • Fornire le credenziali necessarie a Edge Microgateway per inviare i dati di esecuzione delle API al sistema Apigee Edge Analytics. Queste credenziali vengono ottenute una sola volta da Edge Microgateway durante i passaggi di configurazione iniziale.
  • Fornire la piattaforma per raggruppare le risorse API in prodotti, registrare e gestire sviluppatori e creare e gestire le app sviluppatore.

Autenticazione dell'app client

Edge Microgateway supporta l'autenticazione client tramite token di accesso e chiavi API API. Le chiavi e i token di sicurezza vengono generati da Apigee Edge e convalidati da Edge Microgateway per ogni chiamata API. Se il plug-in OAuth è abilitato, Edge Microgateway controlla un token di accesso firmato o una chiave API e, se è valido, la chiamata API procede alla destinazione di backend. Se non è valido, viene restituito un errore.

Consulta Configurazione e configurazione di Edge Microgateway per i passaggi necessari per ottenere e utilizzare i token di accesso e le chiavi API.

Autenticazione di Edge Microgateway su Apigee Edge

Le chiamate asincrone effettuate da Edge Microgateway per aggiornare i dati di analisi su Apigee Edge richiedono l'autenticazione. Questa autenticazione viene fornita tramite una coppia di chiavi pubblica/privata passata a Edge Microgateway tramite la CLI o utilizzando le variabili di ambiente. Ottieni e utilizzi queste chiavi una sola volta quando installi e avvii Edge Microgateway per la prima volta.

Piattaforma di gestione dei prodotti API

Edge funge da piattaforma per raggruppare le risorse API in prodotti, registrare e gestire gli sviluppatori e creare e gestire le app sviluppatore. Ad esempio, così come puoi creare e raggruppare entità come prodotti e app sviluppatore per i normali proxy Apigee Edge, puoi fare esattamente la stessa cosa per i proxy Edge Microgateway. La sicurezza a livello di API è resa possibile dalla generazione di chiavi di sicurezza pubbliche e private per ogni "bundle." Questo meccanismo è identico al funzionamento della sicurezza delle API su Apigee Edge.

Posso spostare le implementazioni dei proxy Edge esistenti su Edge Microgateway?

Non puoi eseguire la migrazione dei proxy esistenti con criteri o flussi condizionali associati a Edge Microgateway. Edge Microgateway richiede la creazione di nuovi proxy "compatibili con microgateway". Questi proxy devono essere denominati con un prefisso speciale, edgemicro_. All'avvio, Edge Microgateway rileva questi proxy edgemicro_* e scarica le informazioni di configurazione per ognuno di essi. Queste informazioni includono gli URL di destinazione e i percorsi delle risorse. Da quel momento in poi, i proxy non vengono utilizzati. I criteri o i flussi condizionali in questi proxy non verranno mai eseguiti.

Un altro motivo per avere proxy compatibili con microgateway è che Edge Microgateway invia in modo asincrono i dati di analisi a Edge per ogni proxy compatibile con microgateway. Puoi quindi visualizzare i dati di analisi per i proxy compatibili con microgateway come faresti per qualsiasi altro proxy nell'interfaccia utente di Edge Analytics.

L'argomento di configurazione ti guida attraverso tutti i passaggi necessari per iniziare a eseguire il proxy delle chiamate API tramite Edge Microgateway, inclusi alcuni semplici passaggi da eseguire su Apigee Edge per configurare una configurazione necessaria a Edge Microgateway, inclusa la creazione di proxy compatibili con microgateway. Consulta Configurazione e configurazione di Edge Microgateway.

Scopri di più su Edge Microgateway

Apigee fornisce queste risorse:

  • Documentazione di Edge Microgateway: la documentazione include una guida all'installazione e un tutorial introduttivo, nonché informazioni di riferimento e di configurazione complete.

  • Video: la serie di video di quattro minuti per gli sviluppatori di Apigee include una suite di episodi su Edge Microgateway.

  • La community Apigee è il luogo ideale per porre domande e trarre vantaggio dalle domande poste e risposte da altri utenti.