Omówienie Edge Microgateway

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

Edge Microgateway w wersji 3.1.x

Apigee Edge Microgateway to bezpieczny procesor komunikatów oparty na protokole HTTP przeznaczony do interfejsów API. Jego głównym zadaniem jest bezpieczne przetwarzanie żądań i odpowiedzi do oraz z usług backendu, a także asynchroniczne przesyłanie cennych danych o wykonywaniu interfejsu API do Apigee Edge, gdzie są one wykorzystywane przez system Edge Analytics. Edge Microgateway jest łatwy w instalacji i wdrażaniu – instancję można uruchomić w ciągu kilku minut.

Zwykle Edge Microgateway jest instalowany w zaufanej sieci w pobliżu usług backendu. Zapewnia bezpieczeństwo klasy korporacyjnej oraz niektóre kluczowe funkcje wtyczek, takich jak ochrona przed nagłymi wzrostami ruchu, limity i statystyki, ale nie pełne możliwości ani zasięg Apigee Edge. Jeśli chcesz, możesz zainstalować Edge Microgateway w tym samym centrum danych lub nawet na tym samym komputerze co usługi backendu.

Edge Microgateway możesz uruchomić jako samodzielny proces lub w kontenerze Dockera. Zobacz Korzystanie z Dockera z Edge Microgateway. Możesz też użyć Edge Microgateway do zarządzania interfejsami API Apigee w przypadku usług działających w klastrze Kubernetes. Niezależnie od tego, czy przenosisz istniejące usługi i interfejsy API do stosu Kubernetes, czy tworzysz nowe usługi i interfejsy API, Edge Microgateway pomaga zapewnić przejrzyste zarządzanie interfejsami API, które obejmuje m.in. bezpieczeństwo, zarządzanie ruchem, statystyki i publikowanie. Zobacz Integracja Edge Microgateway z Kubernetes.

Typowe przypadki użycia

Typowe przypadki użycia hybrydowego rozwiązania do zarządzania interfejsami API w chmurze, takiego jak Edge Microgateway obejmują:

  • Zmniejszenie opóźnienia ruchu API w przypadku usług działających w pobliżu. Jeśli na przykład odbiorcy i producenci interfejsu API znajdują się w pobliżu, niekoniecznie chcesz, aby interfejsy API przechodziły przez centralną bramę.
  • Utrzymanie ruchu API w granicach zatwierdzonych przez firmę ze względów bezpieczeństwa lub zgodności celów.
  • Kontynuowanie przetwarzania wiadomości w przypadku tymczasowej utraty połączenia z internetem.
  • Zapewnienie zarządzania interfejsami API Apigee w przypadku usług działających w klastrze Kubernetes. Zobacz Integracja Edge Microgateway z Kubernetes.

Więcej przypadków użycia znajdziesz w tym społeczności Apigee artykule.

Najważniejsze funkcje i korzyści

Funkcja Korzyści
Bezpieczeństwo Edge Microgateway uwierzytelnia żądania za pomocą podpisanego tokena dostępu lub klucza interfejsu API wydanego każdej aplikacji klienckiej przez Apigee Edge.
Szybkie wdrażanie W przeciwieństwie do pełnego wdrożenia Apigee Edge możesz wdrożyć i uruchomić instancję Edge Microgateway w ciągu kilku minut.
Bliskość sieci Edge Microgateway możesz zainstalować i zarządzać nim na tym samym komputerze, w tej samej podsieci lub w tym samym centrum danych co docelowe interfejsy API backendu, z którymi Edge Microgateway wchodzi w interakcję.
Statystyki Edge Microgateway asynchronicznie przesyła dane o wykonywaniu interfejsu API do Apigee Edge, gdzie są one przetwarzane przez system Edge Analytics. Możesz korzystać z pełnego zestawu wskaźników, paneli i interfejsów API Edge Analytics.
Krótszy czas oczekiwania Cała komunikacja z Apigee Edge jest asynchroniczna i nie odbywa się w ramach przetwarzania żądań interfejsu API klienta. Dzięki temu Edge Microgateway może zbierać dane interfejsu API i wysyłać je do Apigee Edge bez wpływu na czas oczekiwania.
Znajomość Edge Microgateway używa funkcji Apigee Edge które administratorzy Edge dobrze znają, takich jak proxy, usługi i aplikacje deweloperskie, i wchodzi z nimi w interakcję.
Konfiguracja Konfigurowanie i zarządzanie Edge Microgateway nie wymaga programowania. Wszystko jest obsługiwane za pomocą konfiguracji.
Próba dogodna Edge Microgateway możesz zintegrować z istniejącą infrastrukturą i procesami monitorowania oraz zarządzania aplikacjami.
Logowanie Pliki dzienników zawierają szczegółowe informacje o wszystkich normalnych i wyjątkowych zdarzeniach które wystąpiły podczas przetwarzania interfejsu API przez Edge Microgateway.
CLI Interfejs wiersza poleceń umożliwia uruchamianie, zatrzymywanie i ponowne uruchamianie Edge Microgateway, wyodrębnianie statystyk operacyjnych, wyświetlanie plików dzienników, żądanie tokenów dostępu i inne czynności.

Co musisz wiedzieć o Edge Microgateway

W tej sekcji opisujemy, jak działa Edge Microgateway, jego podstawową architekturę, konfigurację i wdrożenie.

Dlaczego warto używać Edge Microgateway?

Przeniesienie komponentu zarządzania interfejsami API bliżej docelowych aplikacji backendu może zmniejszyć opóźnienie sieci Apigee Edge możesz zainstalować lokalnie w chmurze prywatnej, ale pełne wdrożenie Apigee Edge jest z konieczności duże i złożone, aby obsługiwać pełny zestaw funkcji i funkcje wymagające dużej ilości danych takie jak zarządzanie kluczami, zarabianie i statystyki. Oznacza to, że wdrożenie Apigee Edge lokalnie w każdym centrum danych nie zawsze jest pożądane.

Dzięki Edge Microgateway uzyskujesz stosunkowo niewielką aplikację działającą blisko aplikacji backendu. Możesz też korzystać z pełnej wersji Apigee Edge na potrzeby statystyk, bezpieczeństwa i innych funkcji.

Przykładowe scenariusze wdrożenia

W tej sekcji przedstawiamy kilka możliwych scenariuszy wdrożenia Edge Microgateway.

Ten sam komputer

Rysunek 1 przedstawia ścieżkę przetwarzania żądań, gdy Edge Microgateway jest wdrożony w najprostszej możliwej konfiguracji, w której Edge Microgateway i docelowe interfejsy API backendu są zainstalowane na tym samym komputerze. Jedna instancja Edge Microgateway może być używana do obsługi wielu docelowych aplikacji backendu.

Mikrobrama Edge jest wdrażana w Twojej sieci. Przetwarza żądania interfejsu API
             od klientów i wywołuje usługi docelowe. Mikrobrama komunikuje się z Apigee Edge Cloud, przesyłając dane proxy i dane analityczne.
Rysunek 1. Najprostsze wdrożenie Edge Microgateway

Inny komputer

Ponieważ cała komunikacja między klientami, Edge Microgateway i implementacjami interfejsu API backendu odbywa się za pomocą protokołu HTTP, możesz zainstalować Apigee Edge Microgateway na innym komputerze niż implementacja interfejsu API, jak pokazano na rysunku 2.

Edge Microgateway jest wdrażany na jednym komputerze, a usługi backendu w innej lokalizacji. Żądania API są przetwarzane przez mikrobramę, a żądania są wysyłane do docelowych backendów. Mikrobrama komunikuje się z Apigee Edge Cloud, przesyłając dane proxy i analityczne.
Rysunek 2. Edge Microgateway oddzielony od docelowych interfejsów API backendu

Z systemem równoważenia obciążenia

Sam Edge Microgateway może być obsługiwany przez standardowy serwer proxy lub system równoważenia obciążenia na potrzeby zakończenia SSL lub równoważenia obciążenia, jak pokazano na rysunku 3.

System równoważenia obciążenia wysyła ruch do wielu instancji Edge Microgateway.
              Instancje mikrobramy komunikują się z Edge Cloud i przekazują żądania do usług docelowych.
Rysunek 3. Uruchamianie Edge Microgateway z systemem równoważenia obciążenia

Wdrożenie w intranecie

Używaj Edge Microgateway do ochrony ruchu w intranecie, a Apigee Edge do ochrony ruchu w internecie, jak pokazano na rysunku 4. Załóżmy, że punkt końcowy interfejsu API /orders jest obsługiwany przez proxy w Apigee Edge Cloud i trafia do docelowego backendu https://mycompany.com/orders. Jest to reprezentowane przez implementację docelowego interfejsu API po lewej stronie. Ten interfejs API może następnie wywoływać wiele punktów końcowych interfejsu API reprezentowanych przez implementację docelową po prawej stronie. Może na przykład wywoływać wewnętrznie /customers i /transactions. Zobacz też ten post w społeczności Apigee.

Proxy interfejsu API utworzone w Edge Cloud są wysyłane do usług docelowych w Twojej sieci intranet, a usługi docelowe wysyłają żądania do Edge Microgateway w Twojej sieci intranet.
              Mikrogateway wysyła następnie żądania do innych docelowych usług API w Twojej sieci intranet.
Rysunek 4. Uruchamianie Edge Microgateway w celu ochrony ruchu w intranecie

Zależność od Apigee Edge

Edge Microgateway jest zależny od Apigee Edge i wchodzi z nim w interakcję. Aby Edge Microgateway działał prawidłowo, musi komunikować się z Apigee Edge. Główne sposoby interakcji Edge Microgateway z Edge:

  • Po uruchomieniu Edge Microgateway pobiera listę specjalnych proxy „obsługujących Edge Microgateway” oraz listę wszystkich usług API z organizacji Apigee Edge. W przypadku każdego przychodzącego żądania klienta Edge Microgateway sprawdza, czy żądanie pasuje do jednego z tych proxy interfejsu API, a następnie weryfikuje przychodzący token dostępu lub klucz interfejsu API na podstawie kluczy w usłudze API powiązanej z tym proxy.
  • System Apigee Edge Analytics przechowuje i przetwarza dane interfejsu API wysyłane asynchronicznie z Edge Microgateway.
  • Apigee Edge udostępnia dane logowania używane do podpisywania tokenów dostępu lub kluczy interfejsu API, które są wymagane przez klientów wywołujących interfejsy API za pomocą Edge Microgateway. Te tokeny możesz uzyskać za pomocą polecenia interfejsu wiersza poleceń udostępnianego z Edge Microgateway.

Konfiguracja jednorazowa

Musisz wstępnie skonfigurować Edge Microgateway, aby mógł komunikować się z Twoją organizacją Apigee Edge. Po uruchomieniu Edge Microgateway inicjuje operację bootstrapingu z Apigee Edge. Edge Microgateway pobiera z Apigee Edge informacje potrzebne do samodzielnego przetwarzania wywołań interfejsu API , w tym listę proxy obsługujących Edge Microgateway, które są wdrożone w Apigee Edge. Więcej informacji o tych proxy podamy za chwilę.

Edge Microgateway nie musi znajdować się w tej samej lokalizacji co Apigee Edge. Oferty Apigee Edge w chmurze publicznej i prywatnej działają równie dobrze.

Co musisz wiedzieć o proxy obsługujących Edge Microgateway

Proxy obsługujące Edge Microgateway udostępniają Edge Microgateway pewne informacje, które umożliwiają mu przetwarzanie żądań interfejsu API klienta. Informacje o tych proxy są pobierane z Apigee Edge do Edge Microgateway podczas uruchamiania Edge Microgateway.

Jeśli chcesz, możesz utworzyć te proxy w Apigee Edge za pomocą interfejsu zarządzania Apigee Edge lub w inny sposób. Jest to łatwe, a szczegóły znajdziesz w artykule Konfigurowanie i konfigurowanie Edge Microgateway.

Cechy proxy obsługujących Edge Microgateway:

  • Udostępniają Edge Microgateway 2 kluczowe informacje: ścieżkę podstawową i docelowy adres URL.
  • Muszą wskazywać docelowe punkty końcowe HTTP. Docelowy backend nie może być aplikacją Node.js, do której odwołuje się element ScriptTarget w definicji TargetEndpoint. Więcej informacji znajdziesz w poprzedniej uwadze.
  • Nazwy proxy muszą mieć prefiks edgemicro_. Na przykład: edgemicro_weather.
  • Do tych proxy nie można dodawać zasad ani przepływów warunkowych. Jeśli spróbujesz to zrobić, zostaną one zignorowane. W przeciwnym razie proxy obsługujące Edge Microgateway będą wyświetlane w interfejsie zarządzania Edge tak samo jak inne proxy interfejsu API w Edge.
  • Można je łączyć w usługi i powiązywać z aplikacjami deweloperskimi.
  • Dane o ruchu są wyświetlane w Edge Analytics.
  • Nie można ich śledzić za pomocą narzędzia Apigee Edge Trace.

Edge Microgateway i Apigee Edge Analytics

Gdy ruch API przepływa przez Edge Microgateway, Edge Microgateway buforuje i asynchronicznie wysyła dane o wykonywaniu interfejsu API do Apigee Edge, gdzie są one przechowywane i przetwarzane przez system Edge Analytics. Ta asynchroniczna komunikacja umożliwia Edge Microgateway korzystanie z funkcji Edge Analytics przy zachowaniu stosunkowo niewielkiego rozmiaru i minimalnego obciążenia przetwarzania lub blokowania. Pełny pakiet paneli Edge Analytics i funkcji raportowania niestandardowego jest dostępny dla Ciebie i Twojego zespołu, aby analizować ruch przechodzący przez Edge Microgateway.

Panel ruchu proxy pokazuje wielkość ruchu przez interfejsy API w czasie, dane o zaangażowaniu deweloperów i skład ruchu z podziałem na aplikacje deweloperów.
Rysunek 5. Panel Ruch proxy w Edge

Więcej informacji o Edge Analytics znajdziesz w artykule Panele statystyk.

Bezpieczeństwo Edge Microgateway

Rola Apigee Edge

Jak wspomnieliśmy wcześniej, Apigee Edge odgrywa rolę w zabezpieczaniu wszystkich żądań klientów do Edge Microgateway. Główne role Apigee Edge:

  • Udostępnianie danych logowania klienta używanych jako klucze interfejsu API lub do generowania prawidłowych tokenów dostępu używanych przez klientów do bezpiecznego wywoływania interfejsów API za pomocą Edge Microgateway.
  • Udostępnianie danych logowania, których Edge Microgateway potrzebuje do wysyłania danych o wykonywaniu interfejsu API do systemu Apigee Edge Analytics. Te dane logowania są pobierane przez Edge Microgateway tylko raz podczas wstępnej konfiguracji.
  • Udostępnianie platformy do łączenia zasobów interfejsu API w usługi, rejestrowania i zarządzania deweloperami oraz tworzenia aplikacji deweloperskich i zarządzania nimi.

Uwierzytelnianie aplikacji klienckiej

Edge Microgateway obsługuje uwierzytelnianie klienta za pomocą tokenów dostępu i kluczy interfejsu API. Klucze i tokeny bezpieczeństwa są generowane przez Apigee Edge i weryfikowane przez Edge Microgateway przy każdym wywołaniu interfejsu API. Jeśli wtyczka OAuth jest włączona, Edge Microgateway sprawdza podpisany token dostępu lub klucz interfejsu API. Jeśli jest on prawidłowy, wywołanie interfejsu API przechodzi do docelowego backendu. Jeśli nie jest prawidłowy, zwracany jest błąd. zwrócono.

Więcej informacji o uzyskiwaniu i używaniu tokenów dostępu oraz kluczy interfejsu API znajdziesz w artykule Konfigurowanie i konfigurowanie Edge Microgateway.

Uwierzytelnianie Edge Microgateway w Apigee Edge

Asynchroniczne wywołania Edge Microgateway w celu aktualizacji danych statystycznych w Apigee Edge wymagają uwierzytelnienia. Uwierzytelnianie odbywa się za pomocą pary kluczy publicznego i tajnego przekazywanej do Edge Microgateway za pomocą interfejsu wiersza poleceń lub zmiennych środowiskowych. Te klucze uzyskujesz i używasz tylko raz podczas pierwszej instalacji i uruchamiania Edge Microgateway.

Platforma zarządzania usługami API

Edge służy jako platforma do łączenia zasobów interfejsu API w usługi, rejestrowania i zarządzania deweloperami oraz tworzenia aplikacji deweloperskich i zarządzania nimi. Możesz na przykład tworzyć i łączyć encje, takie jak usługi i aplikacje deweloperskie, na potrzeby zwykłych proxy Apigee Edge, tak samo jak w przypadku proxy Edge Microgateway. Bezpieczeństwo na poziomie interfejsu API jest możliwe dzięki generowaniu kluczy bezpieczeństwa publicznego i prywatnego dla każdego "pakietu". Ten mechanizm jest identyczny z mechanizmem bezpieczeństwa interfejsu API w Apigee Edge.

Czy mogę przenieść istniejące implementacje proxy Edge do Edge Microgateway?

Nie możesz przenieść istniejących proxy z powiązanymi zasadami lub przepływami warunkowymi do Edge Microgateway. Edge Microgateway wymaga utworzenia nowych proxy „obsługujących microgateway”. Te proxy muszą mieć specjalny prefiks edgemicro_. Po uruchomieniu Edge Microgateway wykrywa te proxy edgemicro_* i pobiera informacje o konfiguracji każdego z nich. Te informacje obejmują docelowe adresy URL i ścieżki zasobów. Od tego momentu proxy nie są używane. Żadne zasady ani przepływy warunkowe w tych proxy nigdy nie zostaną wykonane.

Innym powodem, dla którego warto mieć proxy obsługujące microgateway, jest to, że Edge Microgateway asynchronicznie przesyła dane statystyczne do Edge dla każdego proxy obsługującego microgateway. Dane statystyczne dotyczące proxy obsługujących microgateway możesz wyświetlać tak samo jak w przypadku innych proxy w interfejsie Edge Analytics.

W artykule o konfiguracji znajdziesz wszystkie czynności, które musisz wykonać, aby rozpocząć obsługę proxy wywołań interfejsu API za pomocą Edge Microgateway, w tym kilka prostych czynności, które musisz wykonać w Apigee Edge, aby skonfigurować Edge Microgateway, w tym utworzyć proxy obsługujące microgateway. Zobacz Konfigurowanie i konfigurowanie Edge Microgateway.

Więcej informacji o Edge Microgateway

Apigee udostępnia te materiały:

  • Dokumentacja Edge Microgateway – dokumentacja zawiera przewodnik instalacji i samouczek dla początkujących, a także pełne informacje o konfiguracji i dokumentację.

  • Filmy – seria Apigee Four Minute Videos for Developers zawiera zestaw odcinków o Edge Microgateway.

  • Społeczność Apigee to świetne miejsce, w którym możesz zadawać pytania i korzystać z pytań zadawanych i odpowiadanych przez innych.