أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى
مستندات Apigee X. info
Edge Microgateway الإصدار 3.0.x
Apigee Edge Microgateway هو معالج رسائل آمن يستند إلى بروتوكول HTTP لواجهات برمجة التطبيقات. تتمثّل مهمته الرئيسية في معالجة الطلبات والردود من الخدمات الخلفية وإليها بشكل آمن، مع إرسال بيانات تنفيذ واجهة برمجة التطبيقات القيّمة بشكل غير متزامن إلى Apigee Edge حيث يستهلكها نظام Edge Analytics Edge Microgateway سهل التثبيت والنشر، ويمكنك تشغيل مثيل منه في غضون دقائق.
عادةً، يتم تثبيت Edge Microgateway ضمن شبكة موثوق بها بالقرب من الخدمات الخلفية المستهدَفة. يوفّر هذا النظام أمانًا على مستوى المؤسسة وبعض الميزات الرئيسية للإضافات، مثل منع الارتفاع المفاجئ في عدد الطلبات والحصة والإحصاءات، ولكن ليس الإمكانات الكاملة أو المساحة التي يشغلها Apigee Edge. يمكنك تثبيت Edge Microgateway في مركز البيانات نفسه أو حتى على الجهاز نفسه الذي تستضيف عليه خدماتك الخلفية إذا أردت ذلك.
يمكنك تشغيل Edge Microgateway كعملية مستقلة أو في حاوية Docker. راجِع مقالة استخدام Docker مع Edge Microgateway. يمكنك أيضًا استخدام Edge Microgateway لتوفير إدارة واجهات برمجة التطبيقات في Apigee للخدمات التي يتم تشغيلها في مجموعة Kubernetes. سواء كنت تنقل الخدمات وواجهات برمجة التطبيقات الحالية إلى حزمة Kubernetes أو تنشئ خدمات جديدة وواجهات برمجة تطبيقات، يساعدك Edge Microgateway في توفير تجربة إدارة واجهات برمجة تطبيقات واضحة تتضمّن الأمان، وإدارة عدد الزيارات والإحصاءات والنشر والمزيد. راجِع مقالة دمج Edge Microgateway مع Kubernetes.
حالات الاستخدام الشائعة
تشمل حالات الاستخدام الشائعة لحلّ إدارة واجهات برمجة التطبيقات السحابية المختلطة، مثل Edge Microgateway ، ما يلي:
- تقليل وقت استجابة عدد الزيارات على واجهة برمجة التطبيقات للخدمات التي يتم تشغيلها بالقرب من بعضها على سبيل المثال، إذا كان مستهلكو واجهة برمجة التطبيقات ومنتجوها بالقرب من بعضهم، ليس من الضروري أن تمرّ واجهات برمجة التطبيقات عبر بوابة مركزية.
- إبقاء عدد الزيارات على واجهة برمجة التطبيقات ضمن الحدود التي وافقت عليها المؤسسة لأغراض الأمان أو الامتثال أغراض.
- مواصلة معالجة الرسائل في حال فقدان الاتصال بالإنترنت مؤقتًا
- توفير إدارة واجهات برمجة التطبيقات في Apigee للخدمات التي يتم تشغيلها في مجموعة Kubernetes راجِع مقالة دمج Edge Microgateway مع Kubernetes.
لمزيد من حالات الاستخدام، راجِع مقالة من "منتدى Apigee".
المزايا والميزات الرئيسية
| الميزة | المزايا |
|---|---|
| الأمان | يصادق Edge Microgateway على الطلبات باستخدام رمز دخول موقَّع أو مفتاح واجهة برمجة تطبيقات صادر عن Apigee Edge لكل تطبيق عميل. |
| النشر السريع | على عكس عملية النشر الكاملة لـ Apigee Edge، يمكنك نشر وتشغيل مثيل من Edge Microgateway في غضون دقائق. |
| القرب من الشبكة | يمكنك تثبيت Edge Microgateway وإدارته على الجهاز نفسه أو الشبكة الفرعية نفسها أو مركز البيانات نفسه الذي تستضيف عليه واجهات برمجة التطبيقات الخلفية المستهدَفة التي يتفاعل معها Edge Microgateway. |
| الإحصاءات | يرسل Edge Microgateway بشكل غير متزامن بيانات تنفيذ واجهة برمجة التطبيقات إلى Apigee Edge، حيث يعالجها نظام Edge Analytics. يمكنك استخدام المجموعة الكاملة من مقاييس Edge Analytics ولوحات البيانات وواجهات برمجة التطبيقات. |
| وقت استجابة منخفض | يكون كل التواصل مع Apigee Edge غير متزامن ولا يحدث كجزء من معالجة طلبات واجهة برمجة التطبيقات للعميل. يسمح ذلك لـ Edge Microgateway بـ جمع بيانات واجهة برمجة التطبيقات وإرسالها إلى Apigee Edge بدون التأثير في وقت الاستجابة. |
| الإلمام | يستخدم Edge Microgateway ميزات Apigee Edge ويتفاعل معها، وهي ميزات يعرفها مشرفو Edge جيدًا، مثل الخوادم الوكيلة والمنتجات وتطبيقات المطوّرين. |
| التهيئة | لا يلزم إجراء أي برمجة لإعداد Edge Microgateway وإدارته. تتم معالجة كل شيء من خلال الإعداد. |
| السهولة | يمكنك دمج Edge Microgateway مع البنية الأساسية والعمليات الحالية لمراقبة التطبيقات وإدارتها. |
| التسجيل | توضّح ملفات السجلّات جميع الأحداث العادية والاستثنائية التي تحدث أثناء معالجة واجهة برمجة التطبيقات من قِبل Edge Microgateway. |
| CLI | تتيح لك واجهة سطر الأوامر بدء Edge Microgateway وإيقافه وإعادة تشغيله، واستخراج إحصاءات التشغيل، وعرض ملفات السجلّات، وطلب رموز الدخول، والمزيد. |
ما يجب معرفته عن Edge Microgateway
يصف هذا القسم آلية عمل Edge Microgateway وبنيته الأساسية وإعداده و نشره.
ما هي مزايا استخدام Edge Microgateway؟
يمكن أن يؤدي نقل مكوّن إدارة واجهة برمجة التطبيقات بالقرب من التطبيقات الخلفية المستهدَفة إلى تقليل وقت استجابة الشبكة. على الرغم من أنّه يمكنك تثبيت Apigee Edge محليًا في سحابة خاصة، فإنّ عملية النشر الكاملة لـ Apigee Edge كبيرة ومعقدة بالضرورة لدعم مجموعة الميزات الكاملة والميزات التي تتطلب الكثير من البيانات، مثل إدارة المفاتيح وتحقيق الربح والإحصاءات. وهذا يعني أنّ نشر Apigee Edge محليًا في كل مركز بيانات ليس مرغوبًا فيه دائمًا.
باستخدام Edge Microgateway، يمكنك الحصول على تطبيق صغير نسبيًا يتم تشغيله بالقرب من تطبيقاتك الخلفية. ويمكنك الاستفادة من Apigee Edge الكامل للإحصاءات والأمان والميزات الأخرى.
نماذج لسيناريوهات النشر
يوضّح هذا القسم عدة سيناريوهات نشر محتملة لـ Edge Microgateway.
الجهاز نفسه
يوضّح الشكل 1 مسار معالجة الطلب عند نشر Edge Microgateway في أبسط إعداد ممكن، حيث يتم تثبيت Edge Microgateway وواجهات برمجة التطبيقات الخلفية المستهدَفة على الجهاز نفسه. يمكن استخدام مثيل واحد من Edge Microgateway لتوجيه عدد من التطبيقات الخلفية المستهدَفة .
جهاز مختلف
بما أنّ كل التواصل بين العملاء وEdge Microgateway وعمليات تنفيذ واجهة برمجة التطبيقات الخلفية يتم باستخدام بروتوكول HTTP، يمكنك تثبيت Apigee Edge Microgateway على جهاز مختلف عن عملية تنفيذ واجهة برمجة التطبيقات، كما هو موضّح في الشكل 2.
مع جهاز موازنة الحمل
يمكن أن يكون Edge Microgateway نفسه في المقدّمة من خادم وكيل عكسي أو جهاز موازنة حمل عادي لإنهاء بروتوكول أمان طبقة النقل (SSL) و/أو موازنة الحمل، كما هو موضّح في الشكل 3.
النشر على شبكة الإنترانت
استخدِم Edge Microgateway لحماية عدد الزيارات على شبكة الإنترانت، مع حماية عدد الزيارات على الإنترنت باستخدام
Apigee Edge، كما هو موضّح في الشكل 4. لنفترض أنّه يتم توجيه نقطة نهاية واجهة برمجة التطبيقات /orders من خلال Apigee Edge Cloud، وأنّها تصل إلى الهدف الخلفي https://mycompany.com/orders. ويمثّل ذلك عملية تنفيذ واجهة برمجة التطبيقات المستهدَفة
على يمين الصفحة. يمكن أن تستدعي واجهة برمجة التطبيقات هذه بعد ذلك نقاط نهاية متعددة لواجهة برمجة التطبيقات ممثّلة بعملية التنفيذ المستهدَفة على يسار الصفحة. على سبيل المثال، قد تستدعي داخليًا /customers و
/transactions. راجِع أيضًا
هذه المشاركة في "منتدى Apigee".
الاعتماد على Apigee Edge
يعتمد Edge Microgateway على Apigee Edge ويتفاعل معه. يجب أن يتواصل Edge Microgateway مع Apigee Edge لكي يعمل بشكل صحيح. الطرق الرئيسية التي يتفاعل بها Edge Microgateway مع Edge هي:
- عند بدء التشغيل، يحصل Edge Microgateway على قائمة بالخوادم الوكيلة الخاصة التي تتوافق مع Edge Microgateway وقائمة بجميع منتجات واجهة برمجة التطبيقات من مؤسسة Apigee Edge. بالنسبة إلى كل طلب وارد من العميل ، يحدّد Edge Microgateway ما إذا كان الطلب يطابق أحد خوادم واجهة برمجة التطبيقات هذه، ثم يتحقق من رمز الدخول الوارد أو مفتاح واجهة برمجة التطبيقات استنادًا إلى المفاتيح في منتج واجهة برمجة التطبيقات المرتبط بهذا الخادم الوكيل.
- يخزّن نظام Apigee Edge Analytics بيانات واجهة برمجة التطبيقات التي يتم إرسالها بشكل غير متزامن من Edge Microgateway ويعالجها.
- يوفّر Apigee Edge بيانات الاعتماد المستخدَمة لتوقيع رموز الدخول أو توفير مفاتيح واجهة برمجة التطبيقات التي يحتاجها العملاء الذين يجرون طلبات بيانات من واجهة برمجة التطبيقات من خلال Edge Microgateway. يمكنك الحصول على هذه الرموز باستخدام أمر CLI متوفّر مع Edge Microgateway.
الإعداد لمرة واحدة
يجب في البداية إعداد Edge Microgateway لكي يتمكّن من التواصل مع مؤسسة Apigee Edge. عند بدء التشغيل، يبدأ Edge Microgateway عملية تهيئة مع Apigee Edge. يستردّ Edge Microgateway من Apigee Edge المعلومات التي يحتاجها لمعالجة طلبات واجهة برمجة التطبيقات بنفسه، بما في ذلك قائمة الخوادم الوكيلة المتوافقة مع Edge Microgateway التي تم نشرها على Apigee Edge. سنتحدث عن هذه الخوادم الوكيلة بالتفصيل لاحقًا.
ليس من الضروري أن يكون Edge Microgateway في الموقع نفسه الذي يستضيف Apigee Edge، فتعمل عروض السحابة الإلكترونية العامة و الخاصة من Apigee Edge بشكل جيد على حد سواء.
ما يجب معرفته عن الخوادم الوكيلة المتوافقة مع Edge Microgateway
توفر الخوادم الوكيلة المتوافقة مع Edge Microgateway معلومات معينة لـ Edge Microgateway تسمح له بمعالجة طلبات واجهة برمجة التطبيقات للعميل. يتم تنزيل معلومات عن هذه الخوادم الوكيلة من Apigee Edge إلى Edge Microgateway عند بدء تشغيل Edge Microgateway.
يعود إليك أو إلى فريق واجهة برمجة التطبيقات إنشاء هذه الخوادم الوكيلة على Apigee Edge باستخدام واجهة مستخدم إدارة Apigee Edge أو من خلال وسائل أخرى إذا أردت ذلك. من السهل إجراء ذلك، وسنوضّح التفاصيل في الـ تفاصيل في الـ إعداد Edge Microgateway وضبطه.
خصائص الخوادم الوكيلة المتوافقة مع Edge Microgateway هي:
- توفر هذه الخوادم الوكيلة لـ Edge Microgateway معلومات أساسية، وهي مسار أساسي وعنوان URL مستهدف.
- يجب أن تشير إلى نقاط نهاية هدف HTTP. لا يمكن أن يكون الهدف الخلفي تطبيق Node.js يُشار إليه من خلال عنصر ScriptTarget في تعريف TargetEndpoint. راجِع الملاحظة السابقة لمزيد من المعلومات.
- يجب أن تكون أسماء الخوادم الوكيلة مسبوقة بـ
edgemicro_. على سبيل المثال:edgemicro_weather. - لا يمكنك إضافة سياسات أو مسارات مشروطة إلى هذه الخوادم الوكيلة. وإذا حاولت ذلك، سيتم تجاهلها. وبخلاف ذلك، تظهر الخوادم الوكيلة المتوافقة مع Edge Microgateway في واجهة مستخدم إدارة Edge تمامًا مثل أي خادم وكيل آخر لواجهة برمجة التطبيقات على Edge.
- يمكن تجميعها في منتجات وربطها بتطبيقات المطوّرين.
- تظهر بيانات عدد الزيارات في Edge Analytics.
- لا يمكن تتبُّعها باستخدام أداة Apigee Edge Trace.
لمحة عن Edge Microgateway وApigee Edge Analytics
أثناء تدفّق عدد الزيارات على واجهة برمجة التطبيقات من خلال Edge Microgateway، يخزّن Edge Microgateway بيانات تنفيذ واجهة برمجة التطبيقات مؤقتًا ويرسلها بشكل غير متزامن إلى Apigee Edge، حيث يخزّن نظام Edge Analytics البيانات ويعالجها. يسمح هذا التواصل غير المتزامن لـ Edge Microgateway بالاستفادة من ميزات إحصاءات Edge، مع الحفاظ على مساحة صغيرة نسبيًا بأقل قدر من المعالجة النفقات العامة أو الحظر. تتوفّر لك ولفريقك المجموعة الكاملة من لوحات بيانات Edge Analytics وإمكانات إعداد التقارير المخصّصة لتحليل عدد الزيارات الذي يمرّ عبر Edge Microgateway.
لمزيد من المعلومات عن Edge Analytics، راجِع لوحات بيانات الإحصاءات.
لمحة عن أمان Edge Microgateway
دور Apigee Edge
كما ذكرنا سابقًا، يؤدي Apigee Edge دورًا في تأمين جميع طلبات العملاء إلى Edge Microgateway. الأدوار الرئيسية التي يؤديها Apigee Edge هي:
- توفير بيانات اعتماد العميل المستخدَمة كمفاتيح لواجهة برمجة التطبيقات أو لإنشاء رموز دخول صالحة يستخدمها العملاء لإجراء طلبات بيانات آمنة من واجهة برمجة التطبيقات من خلال Edge Microgateway
- توفير بيانات الاعتماد التي يحتاجها Edge Microgateway لإرسال بيانات تنفيذ واجهة برمجة التطبيقات إلى نظام Apigee Edge Analytics يحصل Edge Microgateway على بيانات الاعتماد هذه مرة واحدة أثناء خطوات الإعداد الأولية.
- توفير المنصة لتجميع مراجع واجهة برمجة التطبيقات في منتجات، وتسجيل المطوّرين وإدارتهم ، وإنشاء تطبيقات المطوّرين وإدارتها
مصادقة تطبيق العميل
يدعم Edge Microgateway مصادقة العميل من خلال رموز الدخول ومفاتيح واجهة برمجة التطبيقات. ينشئ Apigee Edge مفاتيح ورموز الأمان، ويتحقق Edge Microgateway من صحتها لكل طلب بيانات من واجهة برمجة التطبيقات. إذا كانت إضافة OAuth مفعّلة، يتحقق Edge Microgateway من رمز دخول موقَّع أو مفتاح واجهة برمجة التطبيقات، وإذا كان صالحًا، ينتقل طلب البيانات من واجهة برمجة التطبيقات إلى الهدف الخلفي. وإذا لم يكن صالحًا، يتم عرض رسالة خطأ.
راجِع مقالة إعداد Edge Microgateway وضبطه للاطّلاع على الخطوات اللازمة للحصول على رموز الدخول ومفاتيح واجهة برمجة التطبيقات واستخدامها.
مصادقة Edge Microgateway على Apigee Edge
تتطلب الطلبات غير المتزامنة التي يرسلها Edge Microgateway لتعديل بيانات الإحصاءات على Apigee Edge المصادقة. يتم توفير هذه المصادقة من خلال زوج من المفاتيح العامة والخاصة يتم تمريرهما إلى Edge Microgateway من خلال CLI أو باستخدام متغيّرات البيئة. يمكنك الحصول على هذه المفاتيح واستخدامها مرة واحدة عند تثبيت Edge Microgateway وبدء تشغيله لأول مرة.
نظام أساسي لإدارة منتجات واجهة برمجة التطبيقات
يعمل Edge كمنصة لتجميع مراجع واجهة برمجة التطبيقات في منتجات، وتسجيل المطوّرين وإدارتهم، وإنشاء تطبيقات المطوّرين وإدارتها. على سبيل المثال، تمامًا كما يمكنك إنشاء وتجميع كيانات، مثل المنتجات وتطبيقات المطوّرين، للخوادم الوكيلة العادية لواجهة برمجة التطبيقات في Apigee Edge، يمكنك إجراء الشيء نفسه تمامًا للخوادم الوكيلة في Edge Microgateway. يصبح الأمان على مستوى واجهة برمجة التطبيقات ممكنًا من خلال إنشاء مفاتيح أمان عامة وخاصة لكل "حزمة". هذه الآلية مطابقة لطريقة عمل أمان واجهة برمجة التطبيقات على Apigee Edge.
هل يمكنني نقل عمليات تنفيذ الخادم الوكيل الحالية على Edge إلى Edge Microgateway؟
لا يمكنك نقل الخوادم الوكيلة الحالية التي تتضمّن سياسات أو مسارات مشروطة إلى Edge Microgateway. يتطلب Edge Microgateway إنشاء خوادم وكيلة جديدة "متوافقة مع Microgateway". يجب أن تكون أسماء هذه الخوادم الوكيلة مسبوقة بـ edgemicro_. عند بدء التشغيل، يكتشف Edge Microgateway هذه الخوادم الوكيلة edgemicro_* وينزّل معلومات الإعداد لكل منها. تشمل هذه المعلومات عناوين URL المستهدَفة ومسارات المراجع. بعد ذلك، لا يتم استخدام الخوادم الوكيلة. لن يتم تنفيذ أي سياسات أو مسارات مشروطة في هذه الخوادم الوكيلة.
سبب آخر لوجود خوادم وكيلة متوافقة مع Microgateway هو أنّ Edge Microgateway يرسل بشكل غير متزامن بيانات الإحصاءات إلى Edge لكل خادم وكيل متوافق مع Microgateway. يمكنك بعد ذلك عرض بيانات الإحصاءات للخوادم الوكيلة المتوافقة مع Microgateway تمامًا كما تفعل مع أي خادم وكيل آخر في واجهة مستخدم Edge Analytics.
توضّح لك مقالة الإعداد جميع الخطوات التي عليك اتّخاذها لبدء توجيه طلبات البيانات من واجهة برمجة التطبيقات من خلال Edge Microgateway، بما في ذلك بعض الخطوات البسيطة التي عليك اتّخاذها على Apigee Edge لإعداد إعداد يحتاجه Edge Microgateway، بما في ذلك إنشاء خوادم وكيلة متوافقة مع Microgateway. راجِع مقالة إعداد Edge Microgateway وضبطه.
مزيد من المعلومات عن Edge Microgateway
توفّر Apigee المراجع التالية:
-
مستندات Edge Microgateway: تتضمّن المستندات دليل التثبيت والبرنامج التعليمي لبدء الاستخدام، بالإضافة إلى معلومات مرجعية وإعداد كاملة.
-
فيديوهات: تتضمّن سلسلة فيديوهات Apigee التي لا تتعدّى أربع دقائق للمطوّرين مجموعة من الحلقات حول Edge Microgateway.
-
"منتدى Apigee" هو مكان رائع لطرح الأسئلة والاستفادة من الأسئلة التي طرحها الآخرون وأجابوا عنها.