أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى
مستندات Apigee X. info
الإصدار 3.1.x من Edge Microgateway
Apigee Edge Microgateway هي أداة آمنة لمعالجة الرسائل المستندة إلى HTTP لواجهات برمجة التطبيقات. وتتمثّل مهمتها الرئيسية في معالجة الطلبات والردود من الخدمات الخلفية وإليها بشكل آمن، مع إرسال بيانات تنفيذ واجهة برمجة التطبيقات القيّمة بشكل غير متزامن إلى Apigee Edge حيث يستهلكها نظام Edge Analytics. يسهل تثبيت Edge Microgateway ونشره، ويمكنك تشغيل نسخة في غضون دقائق.
يتم عادةً تثبيت Edge Microgateway ضمن شبكة موثوق بها بالقرب من الخدمات المستهدَفة في الخلفية. يوفّر هذا الإصدار أمانًا مصمّمًا للمؤسسات وبعض الميزات الأساسية للإضافات، مثل منع الارتفاع المفاجئ في عدد الطلبات والحصة والإحصاءات، ولكنّه لا يوفّر الإمكانات الكاملة أو مساحة التخزين الكاملة التي يوفّرها Apigee Edge. يمكنك تثبيت Edge Microgateway في مركز البيانات نفسه أو حتى على الجهاز نفسه الذي تستخدمه خدمات الخلفية إذا أردت ذلك.
يمكنك تشغيل Edge Microgateway كعملية مستقلة أو في حاوية Docker. راجِع مقالة استخدام Docker مع Edge Microgateway. يمكنك أيضًا استخدام Edge Microgateway لتوفير إدارة واجهات برمجة التطبيقات في Apigee للخدمات التي تعمل في مجموعة Kubernetes. سواء كنت بصدد نقل الخدمات وواجهات برمجة التطبيقات الحالية إلى حزمة Kubernetes أو إنشاء خدمات وواجهات برمجة تطبيقات جديدة، يساعدك Edge Microgateway في توفير تجربة إدارة واجهات برمجة تطبيقات سلسة تتضمّن الأمان وإدارة عدد الزيارات والإحصاءات والنشر وغير ذلك. راجِع دمج Edge Microgateway مع Kubernetes.
حالات الاستخدام النموذجية
تشمل حالات الاستخدام النموذجية لحلّ إدارة واجهات برمجة التطبيقات السحابية المختلطة، مثل Edge Microgateway، ما يلي:
- تقليل وقت استجابة زيارات واجهة برمجة التطبيقات للخدمات التي تعمل في نطاق جغرافي قريب على سبيل المثال، إذا كان مستهلكو وموفّرو واجهات برمجة التطبيقات متجاورين، لن تحتاج بالضرورة إلى أن تمر واجهات برمجة التطبيقات عبر بوابة مركزية.
- الحفاظ على زيارات واجهة برمجة التطبيقات ضمن الحدود التي وافقت عليها المؤسسة لأغراض الأمان أو الامتثال
- مواصلة معالجة الرسائل في حال انقطاع الاتصال بالإنترنت مؤقتًا
- توفير إدارة واجهات برمجة التطبيقات في Apigee للخدمات التي تعمل في مجموعة Kubernetes راجِع دمج Edge Microgateway مع Kubernetes.
للاطّلاع على حالات استخدام إضافية، راجِع مقالة منتدى Apigee هذه.
الميزات والمزايا الرئيسية
| الميزة | المزايا |
|---|---|
| الأمان | تُصادق Edge Microgateway على الطلبات باستخدام رمز دخول موقّع أو مفتاح واجهة برمجة تطبيقات صادر لكل تطبيق عميل من Apigee Edge. |
| النشر السريع | على عكس عملية النشر الكاملة لخدمة Apigee Edge، يمكنك نشر وتشغيل مثيل من Edge Microgateway في غضون دقائق. |
| قرب الشبكة | يمكنك تثبيت Edge Microgateway وإدارتها على الجهاز نفسه أو الشبكة الفرعية نفسها أو مركز البيانات نفسه الذي تتفاعل معه واجهات برمجة التطبيقات الخلفية المستهدَفة. |
| إحصاءات Google | يرسل Edge Microgateway بيانات تنفيذ واجهة برمجة التطبيقات بشكل غير متزامن إلى Apigee Edge، حيث يعالجها نظام Edge Analytics. يمكنك استخدام مجموعة مقاييس Edge Analytics ولوحات البيانات وواجهات برمجة التطبيقات الكاملة. |
| زمن انتقال منخفض | تتم جميع عمليات التواصل مع Apigee Edge بشكل غير متزامن، ولا تحدث كجزء من معالجة طلبات البيانات من واجهة برمجة التطبيقات الخاصة بالعميل. يتيح ذلك لـ Edge Microgateway جمع بيانات واجهة برمجة التطبيقات وإرسالها إلى Apigee Edge بدون التأثير في وقت الاستجابة. |
| الألفة | تستخدم Edge Microgateway ميزات Apigee Edge وتتفاعل معها، وهي ميزات يعرفها مشرفو Edge جيدًا، مثل الخوادم الوكيلة والمنتجات وتطبيقات المطوّرين. |
| التهيئة | لا يلزم إجراء أي برمجة لإعداد Edge Microgateway وإدارته. يتم التعامل مع كل شيء من خلال الإعدادات. |
| السهولة | يمكنك دمج Edge Microgateway مع البنية الأساسية والعمليات الحالية لإدارة التطبيقات ومراقبتها. |
| التسجيل | توضّح ملفات السجلّ جميع الأحداث العادية والاستثنائية التي تمت مواجهتها أثناء معالجة واجهة برمجة التطبيقات بواسطة Edge Microgateway. |
| CLI | تتيح لك واجهة سطر الأوامر بدء Edge Microgateway وإيقافه وإعادة تشغيله، واستخراج إحصاءات التشغيل، وعرض ملفات السجلّ، وطلب رموز الدخول، وغير ذلك. |
ما يجب معرفته عن Edge Microgateway
يوضّح هذا القسم طريقة عمل Edge Microgateway وبنيتها الأساسية وإعداداتها ونشرها.
لماذا يجب استخدام Edge Microgateway؟
يمكن أن يؤدي نقل مكوّن إدارة واجهة برمجة التطبيقات بالقرب من التطبيقات المستهدَفة في الخلفية إلى تقليل وقت الاستجابة للشبكة. على الرغم من إمكانية تثبيت Apigee Edge في الموقع الجغرافي على سحابة خاصة، فإنّ عملية نشر Apigee Edge الكاملة تكون بالضرورة كبيرة ومعقّدة لدعم مجموعة الميزات الكاملة والميزات التي تتطلّب كمية كبيرة من البيانات، مثل إدارة المفاتيح وتحقيق الربح والإحصاءات. وهذا يعني أنّ نشر Apigee Edge في كل مركز بيانات ليس خيارًا مناسبًا دائمًا.
باستخدام Edge Microgateway، يمكنك الحصول على تطبيق صغير نسبيًا يعمل بالقرب من تطبيقات الخلفية. بالإضافة إلى ذلك، يمكنك الاستفادة من ميزات Apigee Edge الكاملة للإحصاءات والأمان والميزات الأخرى.
أمثلة على سيناريوهات النشر
يوضّح هذا القسم العديد من سيناريوهات النشر المحتملة لـ Edge Microgateway.
الجهاز نفسه
يوضّح الشكل 1 مسار معالجة الطلبات عند نشر Edge Microgateway في أبسط إعداد ممكن، حيث يتم تثبيت Edge Microgateway وواجهات برمجة التطبيقات المستهدَفة في الخلفية على الجهاز نفسه. يمكن استخدام مثيل واحد من Edge Microgateway لتوفير واجهة أمامية لتطبيقات خلفية متعددة مستهدَفة.
جهاز مختلف
بما أنّ جميع عمليات التواصل بين العملاء وEdge Microgateway وعمليات تنفيذ واجهة برمجة التطبيقات الخلفية تتم عبر HTTP، يمكنك تثبيت Apigee Edge Microgateway على جهاز مختلف عن عملية تنفيذ واجهة برمجة التطبيقات، كما هو موضّح في الشكل 2.
مع جهاز موازنة الحمل
يمكن أن يتم توفير واجهة أمامية لخدمة Edge Microgateway من خلال وكيل عكسي أو موازن تحميل عاديين لإنهاء بروتوكول SSL و/أو موازنة التحميل، كما هو موضّح في الشكل 3.
النشر على الشبكة الداخلية
استخدِم Edge Microgateway لحماية حركة البيانات على الشبكة الداخلية، مع حماية حركة البيانات على الإنترنت باستخدام Apigee Edge، كما هو موضّح في الشكل 4. لنفترض أنّ نقطة نهاية لواجهة برمجة تطبيقات /orders يتم توجيهها من خلال Apigee Edge Cloud، وأنّها تصل إلى هدف الخلفية https://mycompany.com/orders. يتم تمثيل ذلك من خلال تنفيذ واجهة برمجة التطبيقات المستهدَفة
على اليمين. يمكن أن تستدعي واجهة برمجة التطبيقات هذه بعد ذلك نقاط نهاية متعددة لواجهة برمجة التطبيقات ممثّلة بالتنفيذ المستهدف على اليسار. على سبيل المثال، قد يتم استدعاء /customers و/transactions داخليًا. يمكنك أيضًا الاطّلاع على
هذه المشاركة في "منتدى Apigee".
الاعتماد على Apigee Edge
تعتمد Edge Microgateway على Apigee Edge وتتفاعل معها. يجب أن يتواصل Edge Microgateway مع Apigee Edge ليعمل بشكل صحيح. الطرق الأساسية التي يتفاعل بها Edge Microgateway مع Edge هي:
- عند بدء التشغيل، يحصل Edge Microgateway على قائمة بخوادم وكيل خاصة "متوافقة مع Edge Microgateway" وقائمة بجميع منتجات واجهة برمجة التطبيقات من مؤسسة Apigee Edge. بالنسبة إلى كل طلب وارد من العميل، يحدّد Edge Microgateway ما إذا كان الطلب يتطابق مع أحد وكلاء واجهة برمجة التطبيقات هذه، ثم يتحقّق من صحة رمز الدخول أو مفتاح واجهة برمجة التطبيقات الوارد استنادًا إلى المفاتيح في منتج واجهة برمجة التطبيقات المرتبط بهذا الوكيل.
- يخزّن نظام Apigee Edge Analytics بيانات واجهة برمجة التطبيقات التي يتم إرسالها بشكل غير متزامن من Edge Microgateway ويعالجها.
- توفّر Apigee Edge بيانات الاعتماد المستخدَمة لتوقيع رموز الدخول أو توفير مفاتيح واجهة برمجة التطبيقات التي تتطلّبها البرامج العميلة التي تجري طلبات البيانات من واجهة برمجة التطبيقات من خلال Edge Microgateway. يمكنك الحصول على هذه الرموز المميزة باستخدام أمر سطر الأوامر المتوفّر مع Edge Microgateway.
الإعداد لمرة واحدة
يجب أولاً ضبط Edge Microgateway لتتمكّن من التواصل مع مؤسسة Apigee Edge. عند بدء التشغيل، يبدأ Edge Microgateway عملية تهيئة مع Apigee Edge. يسترد Edge Microgateway من Apigee Edge المعلومات التي يحتاجها لمعالجة طلبات البيانات من واجهة برمجة التطبيقات بشكل مستقل، بما في ذلك قائمة الخوادم الوكيلة المتوافقة مع Edge Microgateway التي تم نشرها على Apigee Edge. سنتحدث أكثر عن هذه الخوادم الوكيلة بعد قليل.
ليس من الضروري أن يكون Edge Microgateway في الموقع الجغرافي نفسه الذي يتواجد فيه Apigee Edge، إذ تعمل عروض السحابة العامة والخاصة من Apigee Edge بشكل جيد على حد سواء.
معلومات عن وكلاء Edge Microgateway
توفّر الخوادم الوكيلة المتوافقة مع Edge Microgateway معلومات معيّنة إلى Edge Microgateway تتيح لها معالجة طلبات واجهة برمجة التطبيقات من العملاء. يتم تنزيل معلومات حول هذه الخوادم الوكيلة من Apigee Edge إلى Edge Microgateway عند بدء تشغيل Edge Microgateway.
يعود إليك أو إلى فريق واجهة برمجة التطبيقات إنشاء هذه الخوادم الوكيلة على Apigee Edge باستخدام واجهة إدارة Apigee Edge أو من خلال وسائل أخرى إذا أردت ذلك. يمكنك إجراء ذلك بسهولة، ونوضّح لك التفاصيل في مقالة إعداد Edge Microgateway وضبطه.
في ما يلي خصائص الخوادم الوكيلة المتوافقة مع Edge Microgateway:
- وهي توفّر لـ Edge Microgateway عنصرَين أساسيَّين من المعلومات: مسارًا أساسيًا وعنوان URL مستهدفًا.
- يجب أن تشير إلى نقاط نهاية HTTP المستهدَفة. لا يمكن أن يكون الهدف من الخلفية تطبيق Node.js تتم الإشارة إليه بواسطة عنصر ScriptTarget في تعريف TargetEndpoint. يُرجى الاطّلاع على الملاحظة السابقة للحصول على مزيد من المعلومات.
- يجب أن تكون أسماء الخوادم الوكيلة مسبوقة بـ
edgemicro_. على سبيل المثال:edgemicro_weather. - لا يمكنك إضافة سياسات أو مسارات مشروطة إلى هذه الخوادم الوكيلة. وإذا حاولت ذلك، سيتم تجاهلها. بخلاف ذلك، تظهر الخوادم الوكيلة المتوافقة مع Edge Microgateway في واجهة مستخدم Edge Management كما هو الحال مع أي خادم وكيل آخر لواجهة برمجة التطبيقات على Edge.
- ويمكن تجميعها في منتجات وربطها بتطبيقات المطوّرين.
- تظهر بيانات الزيارات في "إحصاءات Edge".
- ولا يمكن تتبُّعها باستخدام أداة Apigee Edge Trace.
لمحة عن Edge Microgateway و"إحصاءات Apigee Edge"
أثناء انتقال زيارات واجهة برمجة التطبيقات عبر Edge Microgateway، تخزّن Edge Microgateway البيانات مؤقتًا وترسلها بشكل غير متزامن إلى Apigee Edge، حيث يتم تخزين البيانات ومعالجتها بواسطة نظام Edge Analytics. يتيح هذا التواصل غير المتزامن لخدمة Edge Microgateway الاستفادة من ميزات إحصاءات Edge، مع الحفاظ على حجم صغير نسبيًا مع الحد الأدنى من الحمل الزائد أو الحظر. تتوفّر لك ولفريقك الحزمة الكاملة من لوحات بيانات Edge Analytics وإمكانات التقارير المخصّصة لتحليل عدد الزيارات التي تمرّ عبر Edge Microgateway.
لمزيد من المعلومات عن "إحصاءات Edge"، اطّلِع على لوحات بيانات الإحصاءات.
لمحة عن أمان Edge Microgateway
دور Apigee Edge
كما ذكرنا سابقًا، يؤدي Apigee Edge دورًا في تأمين جميع طلبات العملاء إلى Edge Microgateway. تتمثّل الأدوار الأساسية التي تؤديها Apigee Edge في ما يلي:
- توفير بيانات اعتماد العميل المستخدَمة كمفاتيح لواجهة برمجة التطبيقات أو لإنشاء رموز مميّزة صالحة للوصول تستخدمها البرامج العميلة لإجراء طلبات آمنة من واجهة برمجة التطبيقات من خلال Edge Microgateway
- توفير بيانات الاعتماد التي يحتاجها Edge Microgateway لإرسال بيانات تنفيذ واجهة برمجة التطبيقات إلى نظام Apigee Edge Analytics يتم الحصول على بيانات الاعتماد هذه مرة واحدة من خلال Edge Microgateway أثناء خطوات الإعداد الأولي.
- توفير المنصة لتجميع موارد واجهة برمجة التطبيقات في منتجات وتسجيل المطوّرين وإدارتهم وإنشاء تطبيقات المطوّرين وإدارتها
مصادقة تطبيق العميل
يتوافق Edge Microgateway مع مصادقة العميل من خلال رموز الدخول ومفاتيح واجهة برمجة التطبيقات. يتم إنشاء مفاتيح الأمان والرموز المميزة من خلال Apigee Edge ويتم التحقّق من صحتها من خلال Edge Microgateway لكل طلب بيانات من واجهة برمجة التطبيقات. في حال تفعيل إضافة OAuth، يتحقّق Edge Microgateway من رمز دخول موقّع أو مفتاح واجهة برمجة التطبيقات، وإذا كان صالحًا، يتم توجيه طلب البيانات من واجهة برمجة التطبيقات إلى الخلفية المستهدَفة. إذا لم يكن صالحًا، سيتم عرض رسالة خطأ.
راجِع مقالة إعداد Edge Microgateway وضبطه للاطّلاع على الخطوات اللازمة للحصول على رموز الدخول ومفاتيح واجهة برمجة التطبيقات واستخدامها.
مصادقة Edge Microgateway على Apigee Edge
تتطلّب طلبات البيانات غير المتزامنة التي يرسلها Edge Microgateway لتعديل بيانات الإحصاءات على Apigee Edge المصادقة. يتم توفير هذه المصادقة من خلال زوج مفاتيح عام/خاص يتم تمريره إلى Edge Microgateway من خلال واجهة سطر الأوامر أو باستخدام متغيرات البيئة. يمكنك الحصول على هذه المفاتيح واستخدامها مرة واحدة عند تثبيت Edge Microgateway وتشغيلها لأول مرة.
منصة إدارة منتجات واجهة برمجة التطبيقات
تعمل Edge كمنصة لتجميع موارد واجهة برمجة التطبيقات في منتجات، وتسجيل المطوّرين وإدارتهم، وإنشاء تطبيقات المطوّرين وإدارتها. على سبيل المثال، كما يمكنك إنشاء حِزم من الكيانات، مثل المنتجات وتطبيقات المطوّرين، للوكلاء العاديين في Apigee Edge، يمكنك إجراء الشيء نفسه تمامًا لوكلاء Edge Microgateway. يتم توفير الأمان على مستوى واجهة برمجة التطبيقات من خلال إنشاء مفاتيح أمان عامة وخاصة لكل "حزمة". هذه الآلية مماثلة لطريقة عمل أمان واجهة برمجة التطبيقات على Apigee Edge.
هل يمكنني نقل عمليات تنفيذ خادم Edge الوكيل الحالية إلى Edge Microgateway؟
لا يمكنك نقل الخوادم الوكيلة الحالية التي تتضمّن سياسات أو مسارات شرطية إلى Edge Microgateway. يتطلّب Edge Microgateway إنشاء خوادم وكيلة جديدة "متوافقة مع microgateway". يجب تسمية هذه الخوادم الوكيلة باستخدام بادئة خاصة، وهي edgemicro_. عند بدء التشغيل، يكتشف Edge Microgateway خوادم الوكيل edgemicro_* هذه وينزّل معلومات الإعداد لكل منها. وتتضمّن هذه المعلومات عناوين URL المستهدَفة ومسارات الموارد. بعد ذلك، لا يتم استخدام الخوادم الوكيلة. ولن يتم تنفيذ أي سياسات أو مسارات شرطية في هذه الخوادم الوكيلة.
سبب آخر لاستخدام خوادم وكيل متوافقة مع Edge Microgateway هو أنّ Edge Microgateway يرسل بيانات الإحصاءات بشكل غير متزامن إلى Edge لكل خادم وكيل متوافق مع Edge Microgateway. يمكنك بعد ذلك عرض بيانات الإحصاءات لوكلاء متوافقين مع البوابة المصغّرة بالطريقة نفسها التي تعرض بها بيانات أي وكيل آخر في واجهة مستخدم Edge Analytics.
يشرح موضوع الإعداد جميع الخطوات التي يجب اتّخاذها لبدء توجيه طلبات البيانات من واجهة برمجة التطبيقات من خلال Edge Microgateway، بما في ذلك بعض الخطوات البسيطة التي يجب اتّخاذها على Apigee Edge لإعداد عملية ضبط تحتاج إليها Edge Microgateway، مثل إنشاء خوادم وكيلة متوافقة مع microgateway. اطّلِع على إعداد Edge Microgateway وضبطه.
مزيد من المعلومات حول Edge Microgateway
توفّر Apigee المراجع التالية:
-
مستندات Edge Microgateway: تتضمّن المستندات دليل التثبيت وبرنامجًا تعليميًا حول كيفية البدء، بالإضافة إلى مرجع كامل ومعلومات حول الإعداد.
-
الفيديوهات: تتضمّن سلسلة فيديوهات "أربع دقائق للمطوّرين" من Apigee مجموعة من الحلقات حول Edge Microgateway.
-
منتدى Apigee هو مكان رائع لطرح الأسئلة والاستفادة من الأسئلة التي طرحها الآخرون والإجابات التي حصلوا عليها.