Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację
Apigee X. info
Edge Microgateway w wersji 3.2.x
Apigee Edge Microgateway to bezpieczny procesor komunikatów oparty na protokole HTTP przeznaczony do interfejsów API. Jego głównym zadaniem jest bezpieczne przetwarzanie żądań i odpowiedzi do oraz z usług backendu, a także asynchroniczne przesyłanie cennych danych o wykonywaniu interfejsu API do Apigee Edge, gdzie są one wykorzystywane przez system Edge Analytics. Edge Microgateway jest łatwy w instalacji i wdrażaniu – instancję można uruchomić w ciągu kilku minut.
Zwykle Edge Microgateway jest instalowany w zaufanej sieci w pobliżu usług backendu. Zapewnia bezpieczeństwo klasy korporacyjnej oraz niektóre kluczowe funkcje wtyczek, takich jak ochrona przed nagłym wzrostem ruchu, limity i analityka, ale nie pełne możliwości ani zasięg Apigee Edge. Jeśli chcesz, możesz zainstalować Edge Microgateway w tym samym centrum danych lub nawet na tym samym komputerze co usługi backendu.
Edge Microgateway możesz uruchomić jako samodzielny proces lub w kontenerze Dockera. Zobacz Korzystanie z Dockera z Edge Microgateway. Możesz też używać Edge Microgateway do zarządzania interfejsami API Apigee w przypadku usług działających w klastrze Kubernetes. Niezależnie od tego, czy przenosisz istniejące usługi i interfejsy API do stosu Kubernetes, czy tworzysz nowe usługi i interfejsy API, Edge Microgateway pomaga zapewnić przejrzyste zarządzanie interfejsami API, które obejmuje m.in. bezpieczeństwo, zarządzanie ruchem, analitykę i publikowanie. Zobacz Integracja Edge Microgateway z Kubernetes.
Typowe przypadki użycia
Typowe przypadki użycia hybrydowego rozwiązania do zarządzania interfejsami API w chmurze, takiego jak Edge Microgateway obejmują:
- Zmniejszenie opóźnienia ruchu API w przypadku usług działających w pobliżu. Jeśli na przykład odbiorcy i producenci interfejsu API znajdują się w pobliżu, niekoniecznie chcesz, aby interfejsy API przechodziły przez centralną bramę.
- Utrzymywanie ruchu API w granicach zatwierdzonych przez firmę ze względów bezpieczeństwa lub zgodności celów.
- Kontynuowanie przetwarzania wiadomości w przypadku tymczasowej utraty połączenia z internetem.
- Zapewnianie zarządzania interfejsami API Apigee w przypadku usług działających w klastrze Kubernetes. Zobacz Integracja Edge Microgateway z Kubernetes.
Więcej przypadków użycia znajdziesz w tym społeczności Apigee artykule.
Najważniejsze funkcje i korzyści
| Funkcja | Korzyści |
|---|---|
| Bezpieczeństwo | Edge Microgateway uwierzytelnia żądania za pomocą podpisanego tokena dostępu lub klucza interfejsu API wydanego każdej aplikacji klienckiej przez Apigee Edge. |
| Szybkie wdrażanie | W przeciwieństwie do pełnego wdrożenia Apigee Edge możesz wdrożyć i uruchomić instancję Edge Microgateway w ciągu kilku minut. |
| Bliskość sieci | Edge Microgateway możesz zainstalować i zarządzać nim na tym samym komputerze, w tej samej podsieci lub w tym samym centrum danych co docelowe interfejsy API backendu, z którymi Edge Microgateway wchodzi w interakcję. |
| Analityka | Edge Microgateway asynchronicznie przesyła dane o wykonywaniu interfejsu API do Apigee Edge, gdzie są one przetwarzane przez system Edge Analytics. Możesz korzystać z pełnego zestawu wskaźników, paneli i interfejsów API Edge Analytics. |
| Krótszy czas oczekiwania | Cała komunikacja z Apigee Edge jest asynchroniczna i nie odbywa się w ramach przetwarzania żądań interfejsu API klienta. Dzięki temu Edge Microgateway może zbierać dane interfejsu API i wysyłać je do Apigee Edge bez wpływu na czas oczekiwania. |
| Znajomość | Edge Microgateway używa funkcji Apigee Edge które administratorzy Edge dobrze znają, takich jak proxy, usługi i aplikacje deweloperskie, oraz wchodzi z nimi w interakcję. |
| Konfiguracja | Konfigurowanie i zarządzanie Edge Microgateway nie wymaga programowania. Wszystko jest obsługiwane za pomocą konfiguracji. |
| Próba dogodna | Edge Microgateway możesz zintegrować z dotychczasową infrastrukturą i procesami monitorowania oraz zarządzania aplikacjami. Pamiętaj, że monitorowanie interfejsów API Apigee nie jest obsługiwane w przypadku Edge Microgateway. |
| Logowanie | Pliki dzienników zawierają szczegółowe informacje o wszystkich normalnych i wyjątkowych zdarzeniach które wystąpiły podczas przetwarzania interfejsu API przez Edge Microgateway. |
| CLI | Interfejs wiersza poleceń umożliwia uruchamianie, zatrzymywanie i ponowne uruchamianie Edge Microgateway, wyodrębnianie statystyk operacyjnych, wyświetlanie plików dzienników, żądanie tokenów dostępu i inne czynności. |
Co musisz wiedzieć o Edge Microgateway
W tej sekcji opisujemy, jak działa Edge Microgateway, jego podstawową architekturę, konfigurację i wdrożenie.
Dlaczego warto używać Edge Microgateway?
Przeniesienie komponentu zarządzania interfejsami API bliżej docelowych aplikacji backendu może zmniejszyć opóźnienie sieci Apigee Edge możesz zainstalować lokalnie w chmurze prywatnej, ale pełne wdrożenie Apigee Edge jest z konieczności duże i złożone, aby obsługiwać pełny zestaw funkcji i funkcje wymagające dużej ilości danych takie jak zarządzanie kluczami, zarabianie i analityka. Oznacza to, że wdrożenie Apigee Edge lokalnie w każdym centrum danych nie zawsze jest pożądane.
Dzięki Edge Microgateway uzyskujesz stosunkowo niewielką aplikację działającą blisko aplikacji backendu. Możesz też korzystać z pełnej wersji Apigee Edge na potrzeby analityki, bezpieczeństwa i innych funkcji.
Przykładowe scenariusze wdrożenia
W tej sekcji przedstawiamy kilka możliwych scenariuszy wdrożenia Edge Microgateway.
Ten sam komputer
Rysunek 1 przedstawia ścieżkę przetwarzania żądań, gdy Edge Microgateway jest wdrożony w najprostszej możliwej konfiguracji, w której Edge Microgateway i docelowe interfejsy API backendu są zainstalowane na tym samym komputerze. Do obsługi wielu docelowych aplikacji backendu można używać jednej instancji Edge Microgateway.
Inny komputer
Ponieważ cała komunikacja między klientami, Edge Microgateway i implementacjami interfejsu API backendu odbywa się za pomocą protokołu HTTP, możesz zainstalować Apigee Edge Microgateway na innym komputerze niż implementacja interfejsu API, jak pokazano na rysunku 2.
Z systemem równoważenia obciążenia
Edge Microgateway może być obsługiwany przez standardowy serwer proxy lub system równoważenia obciążenia na potrzeby zakończenia SSL lub równoważenia obciążenia, jak pokazano na rysunku 3.
Wdrożenie w intranecie
Używaj Edge Microgateway do ochrony ruchu w intranecie, a
Apigee Edge do ochrony ruchu w internecie, jak pokazano na rysunku 4. Załóżmy, że punkt końcowy interfejsu API /orders jest
obsługiwany przez proxy w chmurze Apigee Edge i trafia do docelowego backendu
https://mycompany.com/orders. Jest to przedstawione przez implementację docelowego interfejsu API
po lewej stronie. Ten interfejs API może następnie wywoływać wiele punktów końcowych interfejsu API reprezentowanych przez implementację docelową
po prawej stronie. Może na przykład wywoływać wewnętrznie /customers i
/transactions. Zobacz też
ten post w społeczności Apigee.
Zależność od Apigee Edge
Edge Microgateway jest zależny od Apigee Edge i wchodzi z nim w interakcję. Aby Edge Microgateway działał prawidłowo, musi komunikować się z Apigee Edge. Główne sposoby interakcji Edge Microgateway z Edge:
- Po uruchomieniu Edge Microgateway pobiera listę specjalnych proxy „obsługujących Edge Microgateway” oraz listę wszystkich usług API z Twojej organizacji Apigee Edge. W przypadku każdego przychodzącego żądania klienta Edge Microgateway sprawdza, czy żądanie pasuje do jednego z tych proxy interfejsu API, a następnie weryfikuje przychodzący token dostępu lub klucz interfejsu API na podstawie kluczy w usłudze API powiązanej z tym proxy.
- System Apigee Edge Analytics przechowuje i przetwarza dane interfejsu API wysyłane asynchronicznie z Edge Microgateway.
- Apigee Edge udostępnia dane logowania używane do podpisywania tokenów dostępu lub udostępniania kluczy interfejsu API, które są wymagane przez klientów wywołujących interfejsy API za pomocą Edge Microgateway. Te tokeny możesz uzyskać za pomocą polecenia interfejsu wiersza poleceń udostępnianego z Edge Microgateway.
Konfiguracja jednorazowa
Musisz wstępnie skonfigurować Edge Microgateway, aby mógł komunikować się z Twoją organizacją Apigee Edge. Po uruchomieniu Edge Microgateway inicjuje operację bootstrapingu z Apigee Edge. Edge Microgateway pobiera z Apigee Edge informacje potrzebne do samodzielnego przetwarzania wywołań interfejsu API , w tym listę proxy obsługujących Edge Microgateway, które są wdrożone w Apigee Edge. Więcej informacji o tych proxy podamy za chwilę.
Edge Microgateway nie musi znajdować się w tej samej lokalizacji co Apigee Edge. Oferty chmury publicznej i prywatnej Apigee Edge działają równie dobrze.
Co musisz wiedzieć o proxy obsługujących Edge Microgateway
Proxy obsługujące Edge Microgateway udostępniają Edge Microgateway pewne informacje, które umożliwiają mu przetwarzanie żądań interfejsu API klienta. Informacje o tych proxy są pobierane z Apigee Edge do Edge Microgateway podczas uruchamiania Edge Microgateway.
Jeśli chcesz, możesz utworzyć te proxy w Apigee Edge za pomocą interfejsu zarządzania Apigee Edge lub w inny sposób. Jest to łatwe, a szczegóły znajdziesz w artykule Konfigurowanie i konfigurowanie Edge Microgateway.
Cechy proxy obsługujących Edge Microgateway:
- Udostępniają Edge Microgateway 2 kluczowe informacje: ścieżkę podstawową i docelowy adres URL.
- Muszą wskazywać docelowe punkty końcowe HTTP. Docelowy backend nie może być aplikacją Node.js, do której odwołuje się element ScriptTarget w definicji TargetEndpoint. Więcej informacji znajdziesz w poprzedniej uwadze.
- Nazwy proxy muszą mieć prefiks
edgemicro_. Na przykład:edgemicro_weather. - Do tych proxy nie można dodawać zasad ani przepływów warunkowych. Jeśli spróbujesz to zrobić, zostaną one zignorowane. W przeciwnym razie proxy obsługujące Edge Microgateway będą wyświetlane w interfejsie zarządzania Edge tak samo jak inne proxy interfejsu API w Edge.
- Można je łączyć w usługi i powiązywać z aplikacjami deweloperskimi.
- Dane o ruchu są wyświetlane w Edge Analytics.
- Nie można ich śledzić za pomocą narzędzia śledzenia Apigee Edge.
Edge Microgateway i Apigee Edge Analytics
Gdy ruch API przepływa przez Edge Microgateway, Edge Microgateway buforuje i asynchronicznie wysyła dane o wykonywaniu interfejsu API do Apigee Edge, gdzie są one przechowywane i przetwarzane przez system Edge Analytics. Ta asynchroniczna komunikacja umożliwia Edge Microgateway korzystanie z funkcji analitycznych Edge przy zachowaniu stosunkowo niewielkiego rozmiaru i minimalnego obciążenia przetwarzania lub blokowania. Ty i Twój zespół możecie korzystać z pełnego pakietu paneli Edge Analytics i funkcji raportowania niestandardowego, aby analizować ruch przechodzący przez Edge Microgateway.
Więcej informacji o Edge Analytics znajdziesz w artykule Panele analityczne.
Bezpieczeństwo Edge Microgateway
Rola Apigee Edge
Jak wspomnieliśmy wcześniej, Apigee Edge odgrywa rolę w zabezpieczaniu wszystkich żądań klientów do Edge Microgateway. Główne role Apigee Edge:
- Udostępnianie danych logowania klienta używanych jako klucze interfejsu API lub do generowania prawidłowych tokenów dostępu używanych przez klientów do bezpiecznego wywoływania interfejsów API za pomocą Edge Microgateway.
- Udostępnianie danych logowania, których Edge Microgateway potrzebuje do wysyłania danych o wykonywaniu interfejsu API do systemu Apigee Edge Analytics. Te dane logowania są pobierane przez Edge Microgateway tylko raz podczas wstępnej konfiguracji.
- Udostępnianie platformy do łączenia zasobów interfejsu API w usługi, rejestrowania i zarządzania deweloperami oraz tworzenia aplikacji deweloperskich i zarządzania nimi.
Uwierzytelnianie aplikacji klienckiej
Edge Microgateway obsługuje uwierzytelnianie klientów za pomocą tokenów dostępu i kluczy interfejsu API. Klucze i tokeny zabezpieczeń są generowane przez Apigee Edge i weryfikowane przez Edge Microgateway przy każdym wywołaniu interfejsu API. Jeśli wtyczka OAuth jest włączona, Edge Microgateway sprawdza podpisany token dostępu lub klucz interfejsu API. Jeśli jest on prawidłowy, wywołanie interfejsu API przechodzi do docelowego backendu. Jeśli jest nieprawidłowy, zwracany jest błąd. zwrócono.
Więcej informacji o tym, jak uzyskać i używać tokenów dostępu oraz kluczy interfejsu API, znajdziesz w artykule Konfigurowanie i konfigurowanie Edge Microgateway.
Uwierzytelnianie Edge Microgateway w Apigee Edge
Asynchroniczne wywołania Edge Microgateway w celu aktualizacji danych analitycznych w Apigee Edge wymagają uwierzytelnienia. Uwierzytelnianie odbywa się za pomocą pary kluczy publicznego i tajnego przekazywanej do Edge Microgateway za pomocą interfejsu wiersza poleceń lub zmiennych środowiskowych. Te klucze uzyskujesz i używasz tylko raz podczas pierwszej instalacji i uruchamiania Edge Microgateway.
Platforma zarządzania usługami API
Edge służy jako platforma do łączenia zasobów interfejsu API w usługi, rejestrowania i zarządzania deweloperami oraz tworzenia aplikacji deweloperskich i zarządzania nimi. Możesz na przykład tworzyć i łączyć jednostki, takie jak usługi i aplikacje deweloperskie, na potrzeby zwykłych proxy Apigee Edge, a także na potrzeby proxy Edge Microgateway. Bezpieczeństwo na poziomie interfejsu API jest możliwe dzięki generowaniu kluczy zabezpieczeń publicznych i prywatnych dla każdego "pakietu". Ten mechanizm jest identyczny z mechanizmem zabezpieczeń interfejsu API w Apigee Edge.
Czy mogę przenieść dotychczasowe implementacje proxy Edge do Edge Microgateway?
Nie możesz przenieść do Edge Microgateway dotychczasowych proxy z powiązanymi zasadami lub przepływami warunkowymi. Edge Microgateway wymaga utworzenia nowych proxy „obsługujących microgateway”. Te proxy muszą mieć specjalny prefiks edgemicro_. Po uruchomieniu Edge Microgateway wykrywa te proxy edgemicro_* i pobiera informacje o konfiguracji każdego z nich. Te informacje obejmują docelowe adresy URL i ścieżki zasobów. Od tego momentu proxy nie są używane. Żadne zasady ani przepływy warunkowe w tych proxy nigdy nie zostaną wykonane.
Innym powodem, dla którego warto mieć proxy obsługujące microgateway, jest to, że Edge Microgateway asynchronicznie przesyła dane analityczne do Edge dla każdego proxy obsługującego microgateway. Dane analityczne dotyczące proxy obsługujących microgateway możesz wyświetlać tak samo jak w przypadku innych proxy w interfejsie Edge Analytics.
W artykule o konfiguracji znajdziesz wszystkie czynności, które musisz wykonać, aby rozpocząć obsługę proxy wywołań interfejsu API za pomocą Edge Microgateway, w tym kilka prostych czynności, które musisz wykonać w Apigee Edge, aby skonfigurować ustawienia wymagane przez Edge Microgateway, w tym utworzyć proxy obsługujące microgateway. Zobacz Konfigurowanie i konfigurowanie Edge Microgateway.
Więcej informacji o Edge Microgateway
Apigee udostępnia te materiały:
-
Dokumentacja Edge Microgateway – dokumentacja zawiera przewodnik instalacji i samouczek dla początkujących, a także pełne informacje o konfiguracji i dokumentację.
-
Filmy – seria 4-minutowych filmów Apigee dla deweloperów zawiera zestaw odcinków poświęconych Edge Microgateway.
-
Społeczność Apigee to świetne miejsce, w którym możesz zadawać pytania i korzystać z pytań zadawanych przez innych oraz odpowiedzi na nie.