Apigee Edge 문서입니다.
Go to the
Apigee X 문서로 이동합니다. info
Edge Microgateway v. 3.1.5 이상
Apigee Edge Microgateway는 API를 위한 보안 HTTP 기반 메시지 프로세서입니다. 주요 작업은 백엔드 서비스와의 요청 및 응답을 안전하게 처리하는 동시에 Edge 분석 시스템에서 사용하는 Apigee Edge로 중요한 API 실행 데이터를 비동기적으로 푸시하는 것입니다. Edge Microgateway는 설치 및 배포가 쉽고 몇 분 이내에 인스턴스를 실행할 수 있습니다.
일반적으로 Edge Microgateway는 백엔드 대상 서비스와 가까운 신뢰할 수 있는 네트워크 내에 설치됩니다. 엔터프라이즈급 보안과 트래픽 급증 방지, 할당량, 분석과 같은 일부 주요 플러그인 기능 을 제공하지만 Apigee Edge의 전체 기능 또는 사용 공간은 제공하지 않습니다. 원하는 경우 백엔드 서비스와 동일한 데이터 센터 또는 동일한 머신에 Edge Microgateway를 설치할 수 있습니다.
Edge Microgateway를 독립형 프로세스로 실행하거나 Docker 컨테이너에서 실행할 수 있습니다. Edge Microgateway와 함께 Docker 사용을 참조하세요. Edge Microgateway를 사용하여 Kubernetes 클러스터에서 실행되는 서비스에 Apigee API 관리를 제공할 수도 있습니다. 기존 서비스 및 API를 Kubernetes 스택으로 이전하든 새 서비스 및 API를 만들든 Edge Microgateway는 보안, 트래픽 관리, 분석, 게시 등을 포함하는 깔끔한 API 관리 환경을 제공하는 데 도움이 됩니다. Edge Microgateway를 Kubernetes와 통합을 참조하세요.
일반적인 활용 사례
Edge Microgateway 와 같은 하이브리드 Cloud API 관리 솔루션의 일반적인 활용 사례는 다음과 같습니다.
- 가까운 곳에서 실행되는 서비스의 API 트래픽 지연 시간을 줄입니다. 예를 들어 API 소비자 및 생산자가 가까운 곳에 있는 경우 API가 중앙 게이트웨이를 통과할 필요는 없습니다.
- 보안 또는 규정 준수 목적을 위해 엔터프라이즈에서 승인한 경계 내에서 API 트래픽을 유지합니다.
- 인터넷 연결이 일시적으로 끊긴 경우 메시지 처리를 계속합니다.
- Kubernetes 클러스터에서 실행되는 서비스에 Apigee API 관리를 제공합니다. Edge Microgateway를 Kubernetes와 통합을 참조하세요.
추가 활용 사례는 이 Apigee 커뮤니티 문서를 참조하세요.
주요 특징 및 혜택
| 기능 | 혜택 |
|---|---|
| 보안 | Edge Microgateway는 Apigee Edge에서 각 클라이언트 앱에 발급한 서명된 액세스 토큰 또는 API 키로 요청을 인증합니다. |
| 신속한 배포 | Apigee Edge의 전체 배포와 달리 몇 분 이내에 Edge Microgateway 인스턴스를 배포하고 실행할 수 있습니다. |
| 네트워크 근접성 | Edge Microgateway가 상호작용하는 백엔드 대상 API와 동일한 머신, 서브넷 또는 데이터 센터에 Edge Microgateway를 설치하고 관리할 수 있습니다. |
| 애널리틱스 | Edge Microgateway는 API 실행 데이터를 Apigee Edge로 비동기적으로 전달하며, 여기서 Edge 분석 시스템에서 데이터를 처리합니다. Edge 분석 측정항목, 대시보드, API의 전체 제품군을 사용할 수 있습니다. |
| 감소된 지연 시간 | Apigee Edge와의 모든 통신은 비동기식이며 클라이언트 API 요청 처리의 일부로 발생하지는 않습니다. 이를 통해 Edge Microgateway는 지연 시간 없이 API 데이터를 수집하여 Apigee Edge로 전송할 수 있습니다. |
| 친숙함 | Edge Microgateway는 Edge 관리자가 이미 잘 알고 있는 프록시, 제품, 개발자 앱과 같은 Apigee Edge 기능을 사용하고 상호작용합니다. |
| 구성 | Edge Microgateway를 설정하고 관리하는 데 프로그래밍이 필요하지 않습니다. 모든 작업은 구성을 통해 처리됩니다. |
| 편의 | Edge Microgateway를 기존 애플리케이션 모니터링 및 관리 인프라와 프로세스에 통합할 수 있습니다. Apigee API 모니터링은 Edge Microgateway에서 지원되지 않습니다. |
| 로깅 | 로그 파일은 Edge Microgateway에서 API를 처리하는 동안 발생한 모든 정상 및 예외 이벤트 를 자세히 설명합니다. |
| CLI | 명령줄 인터페이스를 사용하면 Edge Microgateway를 시작, 중지, 다시 시작하고, 운영 통계를 추출하고, 로그 파일을 보고, 액세스 토큰을 요청하는 등의 작업을 할 수 있습니다. |
Edge Microgateway에 대해 알아야 할 사항
이 섹션에서는 Edge Microgateway의 작동 방식, 기본 아키텍처, 구성, 배포에 대해 설명합니다.
Edge Microgateway 활용의 이점
API 관리 구성요소를 백엔드 대상 애플리케이션과 가까운 곳으로 이동하면 네트워크 지연 시간을 줄일 수 있습니다. 프라이빗 클라우드에 Apigee Edge 온프레미스를 설치할 수 있지만 Apigee Edge의 전체 배포는 키 관리, 수익 창출, 분석과 같은 완전한 기능 집합과 대량 데이터 기반 기능의 사용을 지원하기 위해 규모가 크며 복잡합니다. 즉, 각 데이터 센터에 온프레미스로 Apigee Edge 를 배포하는 것이 항상 최선은 아닙니다.
Edge Microgateway를 사용하면 백엔드 애플리케이션과 가까운 곳에서 실행되는 비교적 작은 사용 공간을 가진 애플리케이션이 제공됩니다. 또한 분석, 보안, 기타 기능을 위해 전체 Apigee Edge를 활용할 수 있습니다.
샘플 배포 시나리오
이 섹션에서는 Edge Microgateway의 가능한 배포 시나리오를 몇 가지 보여줍니다.
동일한 머신
그림 1은 Edge Microgateway와 백엔드 대상 API가 동일한 머신에 설치되는 가장 간단한 구성으로 Edge Microgateway가 배포될 때의 요청 처리 경로를 보여줍니다. 단일 Edge Microgateway 인스턴스를 사용하여 여러 백엔드 대상 애플리케이션을 프런트엔드할 수 있습니다.
다른 머신
클라이언트, Edge Microgateway, 백엔드 API 구현 간의 모든 통신은 HTTP이므로 그림 2와 같이 API 구현과 다른 머신에 Apigee Edge Microgateway를 설치할 수 있습니다.
부하 분산기 사용
Edge Microgateway 자체는 그림 3과 같이 SSL 종료 또는 부하 분산을 위해 표준 역방향 프록시 또는 부하 분산기 로 프런트엔드될 수 있습니다.
인트라넷 배포
그림 4와 같이
Apigee Edge로 인터넷 트래픽을 보호하는 동시에 Edge Microgateway를 사용하여 인트라넷 트래픽을 보호합니다. API 엔드포인트 /orders가
Apigee Edge Cloud를 통해 프록시되고 백엔드 대상
https://mycompany.com/orders에 도달한다고 가정해 보겠습니다. 이는 왼쪽에 있는 대상 API 구현
으로 표시됩니다. 그러면 이 API는 오른쪽에 있는 대상
구현으로 표시되는 여러 API 엔드포인트를 호출할 수 있습니다. 예를 들어 내부적으로 /customers 및
/transactions를 호출할 수 있습니다. Apigee 커뮤니티의
이 게시물도 참조하세요.
Apigee Edge 종속성
Edge Microgateway는 Apigee Edge에 종속되며 Apigee Edge와 상호작용합니다. Edge Microgateway가 제대로 작동하려면 Apigee Edge와 통신해야 합니다. Edge Microgateway가 Edge와 상호작용하는 주요 방법은 다음과 같습니다.
- 시작 시 Edge Microgateway는 특수 "Edge Microgateway 인식" 프록시 목록 과 Apigee Edge 조직의 모든 API 제품 목록을 가져옵니다. 수신되는 각 클라이언트 요청에 대해 Edge Microgateway는 요청이 이러한 API 프록시 중 하나와 일치하는지 확인한 다음 해당 프록시와 연결된 API 제품의 키를 기반으로 수신되는 액세스 토큰 또는 API 키를 검증합니다.
- Apigee Edge 분석 시스템은 Edge Microgateway에서 비동기적으로 전송된 API 데이터를 저장하고 처리합니다.
- Apigee Edge는 액세스 토큰에 서명하거나 Edge Microgateway를 통해 API를 호출하는 클라이언트에 필요한 API 키를 제공하는 데 사용되는 사용자 인증 정보를 제공합니다. Edge Microgateway와 함께 제공되는 CLI 명령어를 사용하여 이러한 토큰 을 가져올 수 있습니다.
1회 구성
Apigee Edge 조직과 통신하려면 먼저 Edge Microgateway를 구성해야 합니다. 시작 시 Edge Microgateway는 Apigee Edge로 부트스트랩 작업을 시작합니다. Edge Microgateway는 Apigee Edge에 배포된 Edge Microgateway 인식 프록시 목록을 비롯하여 자체적으로 API 호출을 처리하는 데 필요한 정보를 Apigee Edge에서 가져옵니다. 이러한 프록시에 대해서는 잠시 후에 자세히 알아보겠습니다.
Edge Microgateway는 Apigee Edge와 동일한 위치에 있을 필요가 없습니다. Apigee Edge 퍼블릭 및 프라이빗 클라우드 제품은 동일하게 잘 작동합니다.
Edge Microgateway 인식 프록시에 대해 알아야 할 사항
Edge Microgateway 인식 프록시는 Edge Microgateway에 클라이언트 API 요청을 처리할 수 있는 특정 정보를 제공합니다. 이러한 프록시에 대한 정보는 Edge Microgateway가 시작될 때 Apigee Edge 에서 Edge Microgateway로 다운로드됩니다.
원하는 경우 Apigee Edge 관리 UI를 사용하거나 다른 방법을 통해 Apigee Edge에서 이러한 프록시를 만드는 것은 사용자 또는 API팀의 몫입니다. 이 작업은 간단하며 Edge Microgateway 설정 및 구성에서 세부정보를 안내합니다.
Edge Microgateway 인식 프록시의 특징은 다음과 같습니다.
- Edge Microgateway에 기본 경로와 대상 URL이라는 두 가지 주요 정보를 제공합니다.
- HTTP 대상 엔드포인트를 가리켜야 합니다. 백엔드 대상은 TargetEndpoint 정의의 ScriptTarget 요소에서 참조하는 Node.js 앱일 수 없습니다. 자세한 내용은 위의 부가 정보를 참조하세요.
- 프록시 이름에는
edgemicro_프리픽스가 있어야 합니다. 예: 예:edgemicro_weather. - 이러한 프록시에 정책 또는 조건부 흐름을 추가할 수 없습니다. 추가하려고 하면 무시됩니다. 그렇지 않으면 Edge Microgateway 인식 프록시는 Edge 관리 UI에 Edge의 다른 API 프록시와 동일하게 표시됩니다.
- 제품으로 번들링하고 개발자 앱과 연결할 수 있습니다.
- 트래픽 데이터가 Edge 분석에 표시됩니다.
- Apigee Edge 추적 도구를 사용하여 추적할 수 없습니다.
Edge Microgateway 및 Apigee Edge 분석 정보
API 트래픽이 Edge Microgateway를 통과하면 Edge Microgateway는 API 실행 데이터를 버퍼링하고 비동기적으로 Apigee Edge로 전송하며, 여기서 Edge 분석 시스템에서 데이터를 저장하고 처리합니다. 이 비동기 통신을 통해 Edge Microgateway는 최소한의 처리 오버헤드 또는 차단으로 비교적 작은 사용 공간을 유지하면서 Edge 분석 기능을 활용할 수 있습니다. Edge 분석 대시보드 및 커스텀 보고 기능의 전체 제품군을 사용자와 팀에서 Edge Microgateway를 통과하는 트래픽을 분석하는 데 사용할 수 있습니다.
Edge 분석에 대한 자세한 내용은 분석 대시보드를 참조하세요.
Edge Microgateway 보안 정보
Apigee Edge의 역할
앞서 언급한 것처럼 Apigee Edge는 Edge Microgateway에 대한 모든 클라이언트 요청을 보호하는 역할을 합니다. Apigee Edge의 주요 역할은 다음과 같습니다.
- API 키로 사용되거나 클라이언트가 Edge Microgateway를 통해 보안 API 호출을 수행하는 데 사용하는 유효한 액세스 토큰을 생성하는 데 사용되는 클라이언트 사용자 인증 정보를 제공합니다.
- Edge Microgateway가 API 실행 데이터를 Apigee Edge 분석 시스템으로 전송하는 데 필요한 사용자 인증 정보를 제공합니다. 이러한 사용자 인증 정보는 초기 설정 단계에서 Edge Microgateway에서 한 번 가져옵니다.
- API 리소스를 제품으로 번들링하고, 개발자를 등록 및 관리하고 개발자 앱을 만들고 관리하기 위한 플랫폼을 제공합니다.
클라이언트 앱 인증
Edge Microgateway는 액세스 토큰 및 API 키를 통한 클라이언트 인증을 지원합니다. 보안 키와 토큰은 Apigee Edge에서 생성되고 각 API 호출에 대해 Edge Microgateway에서 검증됩니다. OAuth 플러그인이 사용 설정된 경우 Edge Microgateway는 서명된 액세스 토큰 또는 API 키를 확인하고 유효한 경우 API 호출이 백엔드 대상으로 진행됩니다. 유효하지 않으면 오류가 반환됩니다.
액세스 토큰 및 API 키를 가져오고 사용하는 데 필요한 단계는 Edge Microgateway 설정 및 구성을 참조하세요.
Apigee Edge에서 Edge Microgateway 인증
Apigee Edge에서 분석 데이터를 업데이트하기 위해 Edge Microgateway에서 수행하는 비동기 호출에는 인증이 필요합니다. 이 인증은 CLI를 통해 또는 환경 변수를 사용하여 Edge Microgateway로 전달되는 공개/비공개 키 쌍을 통해 제공됩니다. Edge Microgateway를 처음 설치하고 시작할 때 이러한 키를 한 번 가져와서 사용합니다.
API 제품 관리 플랫폼
Edge는 API 리소스를 제품으로 번들링하고, 개발자를 등록 및 관리하고, 개발자 앱을 만들고 관리하기 위한 플랫폼 역할을 합니다. 예를 들어 일반 Apigee Edge 프록시의 제품 및 개발자 앱과 같은 항목을 만들고 번들링할 수 있는 것처럼 Edge Microgateway 프록시에서도 동일한 작업을 할 수 있습니다. API 수준 보안은 각 "번들"에 대해 공개 및 비공개 보안 키를 생성하여 가능합니다. 이 메커니즘은 Apigee Edge에서 API 보안이 작동하는 방식과 동일합니다.
기존 Edge 프록시 구현을 Edge Microgateway로 이동할 수 있나요?
연결된 정책 또는 조건부 흐름이 있는 기존 프록시를 Edge Microgateway로 이전할 수 없습니다. Edge Microgateway를 사용하려면 새 '마이크로게이트웨이 인식' 프록시를 만들어야 합니다. 이러한 프록시의 이름은 특수 프리픽스 edgemicro_로 지정해야 합니다. 시작 시 Edge Microgateway 는 이러한 edgemicro_* 프록시를 검색하고 각 프록시에 대한 구성 정보를 다운로드합니다. 이 정보에는 대상 URL과 리소스 경로가 포함됩니다. 이 시점부터 프록시는 사용되지 않습니다. 이러한 프록시의 정책 또는 조건부 흐름은 실행되지 않습니다.
마이크로게이트웨이 인식 프록시를 사용하는 또 다른 이유는 Edge Microgateway가 각 마이크로게이트웨이 인식 프록시에 대해 분석 데이터를 Edge로 비동기적으로 푸시하기 때문입니다. 그러면 Edge 분석 UI에서 다른 프록시와 마찬가지로 마이크로게이트웨이 인식 프록시의 분석 데이터를 볼 수 있습니다.
설정 주제에서는 마이크로게이트웨이 인식 프록시 생성을 비롯하여 Edge Microgateway에 필요한 구성을 설정하기 위해 Apigee Edge에서 수행해야 하는 몇 가지 간단한 단계를 포함하여 Edge Microgateway를 통해 API 호출 을 프록시하기 시작하는 데 필요한 모든 단계를 안내합니다. Edge Microgateway 설정 및 구성을 참조하세요.
Edge Microgateway 자세히 알아보기
Apigee는 다음과 같은 리소스를 제공합니다.
-
Edge Microgateway 문서 - 문서에는 설치 가이드 및 시작 가이드와 전체 참조 및 구성 정보가 포함되어 있습니다.
-
동영상 - 개발자를 위한 Apigee 4분 동영상 시리즈에는 Edge Microgateway에 대한 에피소드 모음이 포함되어 있습니다.
-
Apigee 커뮤니티는 질문하고 다른 사용자가 질문하고 답변한 내용의 이점을 누릴 수 있는 좋은 곳입니다.