أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X. info
Edge Microgateway الإصدار 3.2.x
Apigee Edge Microgateway هو معالج رسائل آمن يستند إلى بروتوكول HTTP لواجهات برمجة التطبيقات. تتمثل مهمته الرئيسية في معالجة الطلبات والردود من الخدمات الخلفية وإليها بشكل آمن، مع إرسال بيانات تنفيذ واجهة برمجة التطبيقات القيّمة بشكل غير متزامن إلى Apigee Edge حيث يستهلكها نظام Edge Analytics. Edge Microgateway سهل التثبيت والنشر، ويمكنك تشغيل مثيل منه في غضون دقائق.
عادةً ما يتم تثبيت Edge Microgateway ضمن شبكة موثوق بها بالقرب من الخدمات الخلفية المستهدَفة. يوفّر هذا المعالج أمانًا على مستوى المؤسسة وبعض الميزات الرئيسية للإضافات، مثل منع الارتفاع المفاجئ في عدد الطلبات والحصة والإحصاءات، ولكن ليس الإمكانات الكاملة أو المساحة التي يشغلها Apigee Edge. يمكنك تثبيت Edge Microgateway في مركز البيانات نفسه أو حتى على الجهاز نفسه الذي تستضيف عليه خدماتك الخلفية إذا أردت ذلك.
يمكنك تشغيل Edge Microgateway كعملية مستقلة أو في حاوية Docker. راجِع مقالة استخدام Docker مع Edge Microgateway. يمكنك أيضًا استخدام Edge Microgateway لتوفير إدارة واجهات برمجة التطبيقات في Apigee للخدمات التي تعمل في مجموعة Kubernetes. سواء كنت تنقل الخدمات وواجهات برمجة التطبيقات الحالية إلى حزمة Kubernetes أو تنشئ خدمات جديدة وواجهات برمجة تطبيقات، يساعدك Edge Microgateway في توفير تجربة إدارة واجهات برمجة تطبيقات واضحة تتضمّن الأمان، وإدارة عدد الزيارات والإحصاءات والنشر والمزيد. راجِع مقالة دمج Edge Microgateway مع Kubernetes.
حالات الاستخدام الشائعة
تشمل حالات الاستخدام الشائعة لحلّ إدارة واجهات برمجة التطبيقات المختلطة في السحابة الإلكترونية، مثل Edge Microgateway ، ما يلي:
- تقليل وقت استجابة عدد الزيارات إلى واجهة برمجة التطبيقات للخدمات التي تعمل بالقرب من بعضها على سبيل المثال، إذا كان مستهلكو واجهة برمجة التطبيقات ومنتجوها بالقرب من بعضهم، ليس من الضروري أن تمرّ واجهات برمجة التطبيقات عبر بوابة مركزية.
- إبقاء عدد الزيارات إلى واجهة برمجة التطبيقات ضمن الحدود التي وافقت عليها المؤسسة لأغراض الأمان أو الامتثال أغراض.
- مواصلة معالجة الرسائل في حال فقدان الاتصال بالإنترنت مؤقتًا
- توفير إدارة واجهات برمجة التطبيقات في Apigee للخدمات التي تعمل في مجموعة Kubernetes راجِع مقالة دمج Edge Microgateway مع Kubernetes.
لمزيد من حالات الاستخدام، راجِع مقالة من منتدى Apigee.
المزايا والميزات الرئيسية
| الميزة | المزايا |
|---|---|
| الأمان | يصادق Edge Microgateway على الطلبات باستخدام رمز دخول موقَّع أو مفتاح واجهة برمجة تطبيقات صادرَين لكل تطبيق عميل من Apigee Edge. |
| النشر السريع | على عكس عملية النشر الكاملة لـ Apigee Edge، يمكنك نشر وتشغيل مثيل من Edge Microgateway في غضون دقائق. |
| القرب من الشبكة | يمكنك تثبيت Edge Microgateway وإدارته على الجهاز نفسه أو الشبكة الفرعية نفسها أو مركز البيانات نفسه الذي تستضيف عليه واجهات برمجة التطبيقات الخلفية المستهدَفة التي يتفاعل معها Edge Microgateway. |
| الإحصاءات | يرسل Edge Microgateway بيانات تنفيذ واجهة برمجة التطبيقات بشكل غير متزامن إلى Apigee Edge، حيث يعالجها نظام Edge Analytics. يمكنك استخدام المجموعة الكاملة من مقاييس Edge Analytics ولوحات البيانات وواجهات برمجة التطبيقات. |
| وقت استجابة منخفض | يكون كل التواصل مع Apigee Edge غير متزامن ولا يحدث كجزء من معالجة طلبات واجهة برمجة التطبيقات للعميل. يسمح ذلك لـ Edge Microgateway بـ جمع بيانات واجهة برمجة التطبيقات وإرسالها إلى Apigee Edge بدون التأثير في وقت الاستجابة. |
| الإلمام | يستخدم Edge Microgateway ميزات Apigee Edge ويتفاعل معها، وهي ميزات يعرفها مشرفو Edge جيدًا، مثل الخوادم الوكيلة والمنتجات وتطبيقات المطوّرين. |
| التهيئة | لست بحاجة إلى البرمجة لإعداد Edge Microgateway وإدارته. يتم التعامل مع كل شيء من خلال الإعداد. |
| السهولة | يمكنك دمج Edge Microgateway مع البنية الأساسية والعمليات الحالية لمراقبة التطبيقات وإدارتها. يُرجى العِلم أنّ Apigee API Monitoring غير متوافق مع Edge Microgateway. |
| التسجيل | توضّح ملفات السجلّات جميع الأحداث العادية والاستثنائية التي تحدث أثناء معالجة واجهة برمجة التطبيقات من قِبل Edge Microgateway. |
| CLI | تتيح لك واجهة سطر الأوامر بدء Edge Microgateway وإيقافه وإعادة تشغيله، واستخراج إحصاءات التشغيل، وعرض ملفات السجلّات، وطلب رموز الدخول، والمزيد. |
ما يجب معرفته عن Edge Microgateway
يصف هذا القسم آلية عمل Edge Microgateway وبنيته الأساسية وإعداده و نشره.
ما هي مزايا استخدام Edge Microgateway؟
يمكن أن يؤدي نقل مكوّن إدارة واجهات برمجة التطبيقات بالقرب من التطبيقات الخلفية المستهدَفة إلى تقليل وقت استجابة الشبكة على الرغم من أنّه يمكنك تثبيت Apigee Edge محليًا في سحابة إلكترونية خاصة، فإنّ عملية النشر الكاملة لـ Apigee Edge كبيرة ومعقدة بالضرورة لدعم مجموعة الميزات الكاملة والميزات التي تتطلب الكثير من البيانات، مثل إدارة المفاتيح وتحقيق الربح والإحصاءات. يعني ذلك أنّ نشر Apigee Edge محليًا في كل مركز بيانات ليس مرغوبًا فيه دائمًا.
باستخدام Edge Microgateway، يمكنك الحصول على تطبيق صغير نسبيًا يعمل بالقرب من تطبيقاتك الخلفية. يمكنك أيضًا الاستفادة من Apigee Edge الكامل للإحصاءات والأمان والميزات الأخرى.
نماذج لسيناريوهات النشر
يوضّح هذا القسم عدة سيناريوهات نشر محتملة لـ Edge Microgateway.
الجهاز نفسه
يوضّح الشكل 1 مسار معالجة الطلب عند نشر Edge Microgateway في أبسط إعداد ممكن، حيث يتم تثبيت Edge Microgateway وواجهات برمجة التطبيقات الخلفية المستهدَفة على الجهاز نفسه. يمكن استخدام مثيل واحد من Edge Microgateway لعرض تطبيقات خلفية مستهدَفة متعددة
جهاز مختلف
بما أنّ كل التواصل بين العملاء وEdge Microgateway وعمليات تنفيذ واجهة برمجة التطبيقات الخلفية يتم باستخدام بروتوكول HTTP، يمكنك تثبيت Apigee Edge Microgateway على جهاز مختلف عن عملية تنفيذ واجهة برمجة التطبيقات، كما هو موضّح في الشكل 2.
مع جهاز موازنة الحمل
يمكن أن يكون Edge Microgateway نفسه في المقدّمة من خلال خادم وكيل عكسي أو جهاز موازنة حمل عادي لإنهاء بروتوكول أمان طبقة النقل (SSL) و/أو موازنة الحمل، كما هو موضّح في الشكل 3.
النشر على شبكة الإنترانت
استخدِم Edge Microgateway لحماية عدد الزيارات على شبكة الإنترانت، مع حماية عدد الزيارات على الإنترنت باستخدام
Apigee Edge، كما هو موضّح في الشكل 4. لنفترض أنّ نقطة نهاية واجهة برمجة التطبيقات /orders يتم
توجيهها من خلال Apigee Edge Cloud، وأنّها تصل إلى الهدف الخلفي
https://mycompany.com/orders. يمثّل ذلك عملية تنفيذ واجهة برمجة التطبيقات المستهدَفة
على يمين الصفحة. قد تستدعي واجهة برمجة التطبيقات هذه بعد ذلك نقاط نهاية متعددة لواجهة برمجة التطبيقات ممثلة بعملية التنفيذ المستهدَفة
على يسار الصفحة. على سبيل المثال، قد تستدعي داخليًا /customers و
/transactions. راجِع أيضًا
هذه المشاركة في منتدى Apigee.
الاعتماد على Apigee Edge
يعتمد Edge Microgateway على Apigee Edge ويتفاعل معه. يجب أن يتواصل Edge Microgateway مع Apigee Edge ليعمل بشكل صحيح. في ما يلي الطرق الرئيسية التي يتفاعل بها Edge Microgateway مع Edge:
- عند بدء التشغيل، يحصل Edge Microgateway على قائمة بالخوادم الوكيلة الخاصة التي تتوافق مع Edge Microgateway وقائمة بجميع منتجات واجهة برمجة التطبيقات من مؤسسة Apigee Edge. لكل طلب وارد من العميل يحدّد Edge Microgateway ما إذا كان الطلب يطابق أحد خوادم واجهة برمجة التطبيقات الوكيلة هذه، ثم يتحقق من رمز الدخول الوارد أو مفتاح واجهة برمجة التطبيقات استنادًا إلى المفاتيح في منتج واجهة برمجة التطبيقات المرتبط بهذا الخادم الوكيل.
- يخزّن نظام Apigee Edge Analytics بيانات واجهة برمجة التطبيقات التي يتم إرسالها بشكل غير متزامن من Edge Microgateway ويعالجها.
- يوفّر Apigee Edge بيانات الاعتماد المستخدَمة لتوقيع رموز الدخول أو توفير مفاتيح واجهة برمجة التطبيقات التي يحتاجها العملاء الذين يجرون طلبات بيانات من واجهة برمجة التطبيقات من خلال Edge Microgateway. يمكنك الحصول على هذه الرموز باستخدام أمر CLI متوفّر مع Edge Microgateway.
الإعداد لمرة واحدة
يجب في البداية إعداد Edge Microgateway لكي يتمكّن من التواصل مع مؤسسة Apigee Edge. عند بدء التشغيل، يبدأ Edge Microgateway عملية تهيئة مع Apigee Edge. يستردّ Edge Microgateway من Apigee Edge المعلومات التي يحتاجها لمعالجة طلبات واجهة برمجة التطبيقات بنفسه، بما في ذلك قائمة الخوادم الوكيلة المتوافقة مع Edge Microgateway التي تم نشرها على Apigee Edge. سنتحدث عن هذه الخوادم الوكيلة بالتفصيل لاحقًا.
ليس من الضروري أن يكون Edge Microgateway في الموقع نفسه مع Apigee Edge، فتعمل عروض السحابة الإلكترونية العامة و الخاصة من Apigee Edge بشكل جيد على حد سواء.
ما يجب معرفته عن الخوادم الوكيلة المتوافقة مع Edge Microgateway
توفر الخوادم الوكيلة المتوافقة مع Edge Microgateway لـ Edge Microgateway معلومات معينة تسمح له بمعالجة طلبات واجهة برمجة التطبيقات للعميل. يتم تنزيل معلومات عن هذه الخوادم الوكيلة من Apigee Edge إلى Edge Microgateway عند بدء تشغيل Edge Microgateway.
الأمر متروك لك أو لفريق واجهة برمجة التطبيقات لإنشاء هذه الخوادم الوكيلة على Apigee Edge باستخدام واجهة إدارة Apigee Edge أو من خلال وسائل أخرى إذا أردت ذلك. من السهل إجراء ذلك، وسنوضّح التفاصيل في الـ تفاصيل في الـ إعداد Edge Microgateway وضبطه.
في ما يلي خصائص الخوادم الوكيلة المتوافقة مع Edge Microgateway:
- توفر هذه الخوادم الوكيلة لـ Edge Microgateway معلومات أساسية، وهي مسار أساسي وعنوان URL مستهدف.
- يجب أن تشير إلى نقاط نهاية هدف HTTP. لا يمكن أن يكون الهدف الخلفي تطبيق Node.js يُشار إليه من خلال عنصر ScriptTarget في تعريف TargetEndpoint. راجِع الملاحظة السابقة لمزيد من المعلومات.
- يجب أن تكون أسماء الخوادم الوكيلة مسبوقة بـ
edgemicro_. على سبيل المثال:edgemicro_weather. - لا يمكنك إضافة سياسات أو مسارات مشروطة إلى هذه الخوادم الوكيلة. إذا حاولت ذلك، سيتم تجاهلها. بخلاف ذلك، تظهر الخوادم الوكيلة المتوافقة مع Edge Microgateway في واجهة إدارة Edge تمامًا مثل أي خادم وكيل آخر لواجهة برمجة التطبيقات على Edge.
- يمكن تجميعها في منتجات وربطها بتطبيقات المطوّرين.
- تظهر بيانات عدد الزيارات في Edge Analytics.
- لا يمكن تتبّعها باستخدام أداة Apigee Edge Trace.
لمحة عن Edge Microgateway وApigee Edge Analytics
أثناء تدفق عدد الزيارات إلى واجهة برمجة التطبيقات من خلال Edge Microgateway، يخزّن Edge Microgateway بيانات تنفيذ واجهة برمجة التطبيقات مؤقتًا ويرسلها بشكل غير متزامن إلى Apigee Edge، حيث يخزّن نظام Edge Analytics البيانات ويعالجها. يسمح هذا التواصل غير المتزامن لـ Edge Microgateway بالاستفادة من ميزات Edge Analytics، مع الحفاظ على مساحة صغيرة نسبيًا بأقل قدر من النفقات العامة للمعالجة أو الحظر. تتوفّر لك ولفريقك المجموعة الكاملة من لوحات بيانات Edge Analytics وإمكانات إعداد التقارير المخصّصة لتحليل عدد الزيارات التي تمرّ عبر Edge Microgateway.
لمزيد من المعلومات عن Edge Analytics، راجِع لوحات بيانات الإحصاءات.
لمحة عن أمان Edge Microgateway
دور Apigee Edge
كما ذكرنا سابقًا، يؤدي Apigee Edge دورًا في تأمين جميع طلبات العملاء إلى Edge Microgateway. في ما يلي الأدوار الرئيسية التي يؤديها Apigee Edge:
- توفير بيانات اعتماد العميل المستخدَمة كمفاتيح لواجهة برمجة التطبيقات أو لإنشاء رموز دخول صالحة يستخدمها العملاء لإجراء طلبات بيانات آمنة من واجهة برمجة التطبيقات من خلال Edge Microgateway
- توفير بيانات الاعتماد التي يحتاجها Edge Microgateway لإرسال بيانات تنفيذ واجهة برمجة التطبيقات إلى نظام Apigee Edge Analytics يحصل Edge Microgateway على بيانات الاعتماد هذه مرة واحدة أثناء خطوات الإعداد الأولية.
- توفير المنصة لتجميع مراجع واجهة برمجة التطبيقات في منتجات، وتسجيل المطوّرين وإدارتهم ، وإنشاء تطبيقات المطوّرين وإدارتها
مصادقة تطبيق العميل
يتوافق Edge Microgateway مع مصادقة العميل من خلال رموز الدخول ومفاتيح واجهة برمجة التطبيقات. ينشئ Apigee Edge مفاتيح ورموز الأمان، ويتحقق Edge Microgateway من صحتها لكل طلب بيانات من واجهة برمجة التطبيقات. إذا كانت إضافة OAuth مفعّلة، يتحقق Edge Microgateway من رمز دخول موقَّع أو مفتاح واجهة برمجة تطبيقات، وإذا كانا صالحَين، ينتقل طلب البيانات من واجهة برمجة التطبيقات إلى الهدف الخلفي. إذا لم يكن الرمز أو المفتاح صالحًا، يتم عرض رسالة خطأ يتم إرجاعها.
راجِع مقالة إعداد Edge Microgateway وضبطه للاطّلاع على الخطوات اللازمة للحصول على رموز الدخول ومفاتيح واجهة برمجة التطبيقات واستخدامها.
مصادقة Edge Microgateway على Apigee Edge
تتطلب الطلبات غير المتزامنة التي يرسلها Edge Microgateway لتعديل بيانات الإحصاءات على Apigee Edge المصادقة. يتم توفير هذه المصادقة من خلال زوج من المفاتيح العامة والخاصة يتم تمريرهما إلى Edge Microgateway من خلال واجهة سطر الأوامر أو باستخدام متغيّرات البيئة. يمكنك الحصول على هذه المفاتيح واستخدامها مرة واحدة عند تثبيت Edge Microgateway وبدء تشغيله لأول مرة.
منصة إدارة منتجات واجهة برمجة التطبيقات
يعمل Edge كمنصة لتجميع مراجع واجهة برمجة التطبيقات في منتجات، وتسجيل المطوّرين وإدارتهم، وإنشاء تطبيقات المطوّرين وإدارتها. على سبيل المثال، تمامًا كما يمكنك إنشاء وتجميع كيانات، مثل المنتجات وتطبيقات المطوّرين، للخوادم الوكيلة العادية لواجهة برمجة التطبيقات في Apigee Edge، يمكنك إجراء الشيء نفسه تمامًا للخوادم الوكيلة لـ Edge Microgateway. يصبح الأمان على مستوى واجهة برمجة التطبيقات ممكنًا من خلال إنشاء مفاتيح أمان عامة وخاصة لكل "حزمة". هذه الآلية مطابقة لطريقة عمل أمان واجهة برمجة التطبيقات على Apigee Edge.
هل يمكنني نقل عمليات تنفيذ الخادم الوكيل الحالية على Edge إلى Edge Microgateway؟
لا يمكنك نقل الخوادم الوكيلة الحالية التي تتضمّن سياسات أو مسارات مشروطة مرتبطة بها إلى Edge Microgateway. يتطلب Edge Microgateway إنشاء خوادم وكيلة جديدة "متوافقة مع Microgateway". يجب أن تكون أسماء هذه الخوادم الوكيلة مسبوقة ببادئة خاصة، وهي edgemicro_. عند بدء التشغيل، يكتشف Edge Microgateway هذه الخوادم الوكيلة edgemicro_* وينزّل معلومات الإعداد لكل منها. تشمل هذه المعلومات عناوين URL المستهدَفة ومسارات المراجع. بعد ذلك، لا يتم استخدام الخوادم الوكيلة. لن يتم تنفيذ أي سياسات أو مسارات مشروطة في هذه الخوادم الوكيلة.
سبب آخر لوجود خوادم وكيلة متوافقة مع Microgateway هو أنّ Edge Microgateway يرسل بشكل غير متزامن بيانات الإحصاءات إلى Edge لكل خادم وكيل متوافق مع Microgateway. يمكنك بعد ذلك عرض بيانات الإحصاءات للخوادم الوكيلة المتوافقة مع Microgateway تمامًا كما تفعل مع أي خادم وكيل آخر في واجهة Edge Analytics.
توضّح لك مقالة الإعداد جميع الخطوات التي عليك اتّخاذها لبدء توجيه طلبات البيانات من واجهة برمجة التطبيقات من خلال Edge Microgateway، بما في ذلك بعض الخطوات البسيطة التي عليك اتّخاذها على Apigee Edge لإعداد إعداد يحتاجه Edge Microgateway، بما في ذلك إنشاء خوادم وكيلة متوافقة مع Microgateway. راجِع مقالة إعداد Edge Microgateway وضبطه.
مزيد من المعلومات عن Edge Microgateway
توفّر Apigee المراجع التالية:
-
مستندات Edge Microgateway: تتضمّن المستندات دليل التثبيت والبرنامج التعليمي لبدء الاستخدام، بالإضافة إلى معلومات كاملة عن المرجع والإعداد.
-
الفيديوهات: تتضمّن سلسلة فيديوهات Apigee التي لا تتعدّى أربع دقائق للمطوّرين مجموعة من الحلقات عن Edge Microgateway.
-
منتدى Apigee هو مكان رائع لطرح الأسئلة والاستفادة من الأسئلة التي طرحها الآخرون وأجابوا عنها.