Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
Edge Microgateway v. 3.3.x
Apigee Edge Microgateway, API'ler için güvenli ve HTTP tabanlı bir mesaj işleyicidir. Temel görevi, arka uç hizmetlerine ve bu hizmetlerden gelen istekleri ve yanıtları güvenli bir şekilde işlerken değerli API yürütme verilerini eşzamansız olarak Apigee Edge'e göndermektir. Bu veriler, Edge Analytics sistemi tarafından kullanılır. Edge Microgateway'in kurulumu ve dağıtımı kolaydır. Birkaç dakika içinde bir örneği kullanıma hazır hale getirebilirsiniz.
Edge Microgateway genellikle arka uç hedef hizmetlerine yakın, güvenilir bir ağa yüklenir. Kurumsal düzeyde güvenlik ve bazı önemli eklenti özellikleri (ör. ani artışları önleme, kota ve analiz) sunar ancak Apigee Edge'in tüm özelliklerini veya ayak izini sağlamaz. İsterseniz Edge Microgateway'i arka uç hizmetlerinizle aynı veri merkezine veya hatta aynı makineye yükleyebilirsiniz.
Edge Microgateway'i bağımsız bir işlem olarak veya Docker container'da çalıştırabilirsiniz. Docker'ı Edge Microgateway ile kullanma başlıklı makaleye göz atın. Ayrıca, Kubernetes kümesinde çalışan hizmetler için Apigee API yönetimi sağlamak üzere Edge Microgateway'i de kullanabilirsiniz. Mevcut hizmetleri ve API'leri Kubernetes yığınına taşıyor ya da yeni hizmetler ve API'ler oluşturuyor olsanız da Edge Microgateway, güvenlik, trafik yönetimi, analiz, yayınlama gibi özelliklerin yer aldığı temiz bir API yönetimi deneyimi sunmanıza yardımcı olur. Edge Microgateway'i Kubernetes ile entegre etme başlıklı makaleye bakın.
Tipik kullanım durumları
Edge Microgateway gibi hibrit bulut API yönetimi çözümleri için tipik kullanım alanları şunlardır:
- Yakın mesafede çalışan hizmetler için API trafiğinin gecikmesini azaltın. Örneğin, API tüketicileriniz ve üreticileriniz birbirine yakınsa API'lerin merkezi bir ağ geçidinden geçmesini istemeyebilirsiniz.
- API trafiğini güvenlik veya uygunluk amacıyla işletme tarafından onaylanan sınırlar içinde tutun.
- İnternet bağlantısı geçici olarak kesilse bile iletileri işlemeye devam et.
- Kubernetes kümesinde çalışan hizmetler için Apigee API yönetimi sağlama Edge Microgateway'i Kubernetes ile entegre etme başlıklı makaleye bakın.
Ek kullanım alanları için bu Apigee Topluluğu makalesine bakın.
Temel özellikler ve avantajlar
| Özellik | Avantajları |
|---|---|
| Güvenlik | Edge Microgateway, isteklerin kimliğini Apigee Edge tarafından her istemci uygulamasına verilen imzalı erişim jetonu veya API anahtarıyla doğrular. |
| Hızlı dağıtım | Apigee Edge'in tam dağıtımının aksine, Edge Microgateway'in bir örneğini dakikalar içinde dağıtabilir ve çalıştırabilirsiniz. |
| Ağ yakınlığı | Edge Microgateway'i, Edge Microgateway'in etkileşimde bulunduğu arka uç hedef API'lerle aynı makineye, alt ağa veya veri merkezine yükleyip yönetebilirsiniz. |
| Analytics | Edge Microgateway, API yürütme verilerini eşzamansız olarak Apigee Edge'e iletir. Bu veriler, Edge Analytics sistemi tarafından işlenir. Edge Analytics metriklerinin, kontrol panellerinin ve API'lerinin tümünü kullanabilirsiniz. |
| Gecikme azaltıldı | Apigee Edge ile tüm iletişimler asenkron olup istemci API isteklerinin işlenmesi kapsamında gerçekleşmez. Bu sayede Edge Microgateway, gecikmeyi etkilemeden API verilerini toplayıp Apigee Edge'e gönderebilir. |
| Tanıdıklık | Edge Microgateway, Edge yöneticilerinin zaten iyi bildiği Apigee Edge özelliklerini (ör. proxy'ler, ürünler ve geliştirici uygulamaları) kullanır ve bu özelliklerle etkileşimde bulunur. |
| Yapılandırma | Edge Microgateway'i kurmak ve yönetmek için programlama gerekmez. Her şey yapılandırma üzerinden yönetilir. |
| Kullanışlılık | Edge Microgateway'i mevcut uygulama izleme ve yönetim altyapınızla ve süreçlerinizle entegre edebilirsiniz. Edge Microgateway için Apigee API İzleme'nin desteklenmediğini unutmayın. |
| Günlük Kaydı | Günlük dosyaları, Edge Microgateway tarafından API işleme sırasında karşılaşılan tüm normal ve olağanüstü olayları ayrıntılı olarak açıklar. |
| KSA | Komut satırı arayüzü, Edge Microgateway'i başlatmanıza, durdurmanıza ve yeniden başlatmanıza, işletim istatistiklerini ayıklamanıza, günlük dosyalarını görüntülemenize, erişim jetonları istemenize ve daha fazlasına olanak tanır. |
Edge Microgateway hakkında bilmeniz gerekenler
Bu bölümde, Edge Microgateway'in işleyiş şekli, temel mimarisi, yapılandırması ve dağıtımı açıklanmaktadır.
Edge Microgateway'i neden kullanmalısınız?
API yönetimi bileşenini arka uç hedef uygulamalarına yaklaştırmak ağ gecikmesini azaltabilir. Apigee Edge'i özel bir bulutta şirket içinde yükleyebilirsiniz ancak Apigee Edge'in tam özellik setini ve anahtar yönetimi, para kazanma ve analiz gibi veri yoğun özelliklerini desteklemek için tam dağıtımın büyük ve karmaşık olması gerekir. Bu nedenle, Apigee Edge'i her veri merkezinde şirket içinde dağıtmak her zaman istenen bir durum değildir.
Edge Microgateway ile arka uç uygulamalarınıza yakın çalışan, nispeten küçük bir uygulama elde edersiniz. Ayrıca analiz, güvenlik ve diğer özellikler için Apigee Edge'in tüm avantajlarından yararlanabilirsiniz.
Örnek dağıtım senaryoları
Bu bölümde, Edge Microgateway için olası çeşitli dağıtım senaryoları gösterilmektedir.
Aynı makine
Şekil 1'de, Edge Microgateway'in mümkün olan en basit yapılandırmada dağıtıldığı, Edge Microgateway ve arka uç hedef API'lerinin aynı makineye yüklendiği istek işleme yolu gösterilmektedir. Tek bir Edge Microgateway örneği, birden fazla arka uç hedef uygulamasının önünde kullanılabilir.
Farklı bir makine
İstemciler, Edge Microgateway ve arka uç API uygulamaları arasındaki tüm iletişim HTTP üzerinden yapıldığından, Apigee Edge Microgateway'i Şekil 2'de gösterildiği gibi API uygulamasından farklı bir makineye yükleyebilirsiniz.
Yük dengeleyiciyle
Şekil 3'te gösterildiği gibi, Edge Microgateway'in kendisi SSL sonlandırma ve/veya yük dengeleme için standart bir ters proxy veya yük dengeleyici tarafından ön uçta kullanılabilir.
Intranet deployment
Şekil 4'te gösterildiği gibi, Apigee Edge ile internet trafiğini korurken intranet trafiğini korumak için Edge Microgateway'i kullanın. Bir API uç noktasının /orders Apigee Edge Cloud üzerinden proxy'lendiğini ve arka uç hedefi https://mycompany.com/orders'ne ulaştığını varsayalım. Bu, soldaki hedef API uygulamasıyla gösterilir. Bu API daha sonra sağdaki hedef uygulama tarafından temsil edilen birden fazla API uç noktasını çağırabilir. Örneğin, dahili olarak /customers ve /transactions'i arayabilir. Apigee Topluluğu'ndaki
bu yayına da göz atın.
Apigee Edge'e bağımlılık
Edge Microgateway, Apigee Edge'e bağlıdır ve onunla etkileşimde bulunur. Edge Microgateway'in düzgün çalışması için Apigee Edge ile iletişim kurması gerekir. Edge Microgateway'in Edge ile etkileşim kurduğu başlıca yöntemler şunlardır:
- Edge Microgateway, başlatıldığında özel "Edge Microgateway'e duyarlı" proxy'lerin ve Apigee Edge kuruluşunuzdaki tüm API ürünlerinin bir listesini alır. Edge Microgateway, her gelen istemci isteği için isteğin bu API proxy'lerinden biriyle eşleşip eşleşmediğini belirler ve ardından gelen erişim jetonunu veya API anahtarını, bu proxy ile ilişkili API ürünündeki anahtarlara göre doğrular.
- Apigee Edge Analytics sistemi, Edge Microgateway'den eşzamansız olarak gönderilen API verilerini depolar ve işler.
- Apigee Edge, erişim jetonlarını imzalamak için kullanılan kimlik bilgilerini sağlar veya Edge Microgateway üzerinden API çağrıları yapan istemcilerin ihtiyaç duyduğu API anahtarlarını sunar. Bu jetonları, Edge Microgateway ile birlikte sağlanan bir KSA komutunu kullanarak alabilirsiniz.
Tek seferlik yapılandırma
Edge Microgateway'i başlangıçta Apigee Edge kuruluşunuzla iletişim kurabilecek şekilde yapılandırmanız gerekir. Edge Microgateway, başlatıldığında Apigee Edge ile bir önyükleme işlemi başlatır. Edge Microgateway, API çağrılarını kendi başına işlemek için gereken bilgileri (Apigee Edge'de dağıtılan Edge Microgateway'e duyarlı proxy'lerin listesi dahil) Apigee Edge'den alır. Bu proxy'ler hakkında birazdan daha fazla bilgi vereceğiz.
Edge Microgateway'in Apigee Edge ile aynı konumda olması gerekmez. Apigee Edge'in herkese açık ve özel bulut teklifleri eşit derecede iyi çalışır.
Edge Microgateway'e duyarlı proxy'ler hakkında bilmeniz gerekenler
Edge Microgateway'in farkında olan proxy'ler, Edge Microgateway'e istemci API isteklerini işlemesine olanak tanıyan belirli bilgiler sağlar. Bu proxy'lerle ilgili bilgiler, Edge Microgateway başlatıldığında Apigee Edge'den Edge Microgateway'e indirilir.
Bu proxy'leri Apigee Edge yönetim kullanıcı arayüzünü kullanarak veya isterseniz başka yollarla Apigee Edge'de oluşturmak size ya da API ekibinize bağlıdır. Bu işlem kolayca yapılabilir. Ayrıntılı bilgileri Edge Microgateway'i ayarlama ve yapılandırma başlıklı makalede bulabilirsiniz.
Edge Microgateway'in farkında olan proxy'lerin özellikleri şunlardır:
- Edge Microgateway'e iki temel bilgi sağlar: temel yol ve hedef URL.
- HTTP hedef uç noktalarını göstermelidir. Arka uç hedefi, TargetEndpoint tanımındaki bir ScriptTarget öğesi tarafından referans verilen bir Node.js uygulaması olamaz. Daha fazla bilgi için önceki nota bakın.
- Proxy adlarının önüne
edgemicro_eklenmelidir. Örneğin:edgemicro_weather. - Bu proxy'lere politika veya koşullu akış ekleyemezsiniz. Bunu denerseniz yoksayılırlar. Aksi takdirde, Edge Microgateway'e duyarlı proxy'ler Edge yönetim kullanıcı arayüzünde Edge'deki diğer API proxy'leri gibi görünür.
- Ürünlere dahil edilebilir ve geliştirici uygulamalarıyla ilişkilendirilebilir.
- Trafik verileri Edge Analytics'te gösterilir.
- Apigee Edge Trace aracı kullanılarak izlenemezler.
Edge Microgateway ve Apigee Edge Analytics hakkında
API trafiği Edge Microgateway'den geçerken Edge Microgateway, API yürütme verilerini arabelleğe alır ve eşzamansız olarak Apigee Edge'e gönderir. Burada veriler Edge Analytics sistemi tarafından depolanır ve işlenir. Bu eşzamansız iletişim, Edge Microgateway'in Edge analiz özelliklerinden yararlanmasına olanak tanırken minimum işleme ek yükü veya engelleme ile nispeten küçük bir ayak izini korur. Edge Analytics kontrol panellerinin ve özel raporlama özelliklerinin tam paketi, Edge Microgateway'den geçen trafiği analiz etmek için sizin ve ekibinizin kullanımına sunulur.
Edge Analytics hakkında daha fazla bilgi için Analytics gösterge tabloları başlıklı makaleyi inceleyin.
Edge Microgateway güvenliği hakkında
Apigee Edge'in rolü
Daha önce de belirtildiği gibi Apigee Edge, Edge Microgateway'e yapılan tüm istemci isteklerinin güvenliğini sağlamada rol oynar. Apigee Edge'in oynadığı temel roller şunlardır:
- API anahtarı olarak kullanılan veya istemciler tarafından Edge Microgateway üzerinden güvenli API çağrıları yapmak için kullanılan geçerli erişim jetonları oluşturmak üzere kullanılan istemci kimlik bilgilerini sağlama.
- Edge Microgateway'in API yürütme verilerini Apigee Edge Analytics sistemine göndermesi için gereken kimlik bilgilerini sağlama. Bu kimlik bilgileri, ilk kurulum adımları sırasında Edge Microgateway tarafından bir kez alınır.
- API kaynaklarını ürünler halinde paketlemek, geliştiricileri kaydetmek ve yönetmek, geliştirici uygulamaları oluşturmak ve yönetmek için platform sağlar.
İstemci uygulaması kimlik doğrulaması
Edge Microgateway, erişim jetonları ve API anahtarları aracılığıyla istemci kimlik doğrulamasını destekler. Güvenlik anahtarları ve jetonları Apigee Edge tarafından oluşturulur ve her API çağrısı için Edge Microgateway tarafından doğrulanır. OAuth eklentisi etkinse Edge Microgateway, imzalı bir erişim jetonunu veya API anahtarını kontrol eder ve geçerliyse API çağrısı arka uç hedefine devam eder. Geçerli değilse hata döndürülür.
Erişim jetonlarını ve API anahtarlarını almak ve kullanmak için gereken adımlar hakkında bilgi edinmek üzere Edge Microgateway'i ayarlama ve yapılandırma başlıklı makaleyi inceleyin.
Apigee Edge'de Edge Microgateway'in kimliğini doğrulama
Edge Microgateway'in Apigee Edge'deki analiz verilerini güncellemek için yaptığı asenkron çağrılar kimlik doğrulama gerektirir. Bu kimlik doğrulama, CLI üzerinden veya ortam değişkenleri kullanılarak Edge Microgateway'e iletilen bir ortak/gizli anahtar çifti aracılığıyla sağlanır. Bu anahtarları, Edge Microgateway'i ilk kez yükleyip başlattığınızda bir kez edinir ve kullanırsınız.
API ürün yönetimi platformu
Edge, API kaynaklarını ürünler halinde paketlemek, geliştiricileri kaydetmek ve yönetmek, geliştirici uygulamaları oluşturmak ve yönetmek için bir platform görevi görür. Örneğin, normal Apigee Edge proxy'leri için ürünler ve geliştirici uygulamaları gibi varlıklar oluşturup paketleyebildiğiniz gibi Edge Microgateway proxy'leri için de aynı işlemi yapabilirsiniz. API düzeyinde güvenlik, her "paket" için genel ve özel güvenlik anahtarları oluşturularak sağlanır. Bu mekanizma, Apigee Edge'de API güvenliğinin çalışma şekliyle aynıdır.
Mevcut Edge proxy uygulamalarımı Edge Microgateway'e taşıyabilir miyim?
İlişkili politikaları veya koşullu akışları olan mevcut proxy'leri Edge Microgateway'e taşıyamazsınız. Edge Microgateway, yeni "microgateway'e duyarlı" proxy'ler oluşturmanızı gerektirir. Bu proxy'ler, edgemicro_ özel önekiyle adlandırılmalıdır. Edge Microgateway, başlatıldığında bu edgemicro_* proxy'lerini keşfeder ve her biri için yapılandırma bilgilerini indirir. Bu bilgiler, hedef URL'leri ve kaynak yollarını içerir. Bu noktadan sonra proxy'ler kullanılmaz. Bu proxy'lerdeki politikalar veya koşullu akışlar hiçbir zaman yürütülmez.
Mikro ağ geçidi uyumlu proxy'lere sahip olmanın bir diğer nedeni, Edge Microgateway'in her mikro ağ geçidi uyumlu proxy için analiz verilerini Edge'e eşzamansız olarak göndermesidir. Ardından, Edge Analytics kullanıcı arayüzündeki diğer tüm proxy'lerde olduğu gibi, mikro ağ geçidi uyumlu proxy'lerin analiz verilerini görüntüleyebilirsiniz.
Kurulum konusu, API çağrılarını Edge Microgateway üzerinden proxy'leme işlemine başlamak için yapmanız gereken tüm adımlarda size yol gösterir. Bu adımlar arasında, Edge Microgateway'in ihtiyaç duyduğu bir yapılandırmayı ayarlamak için Apigee Edge'de yapmanız gereken birkaç basit adım (ör. microgateway'e duyarlı proxy'ler oluşturma) yer alır. Edge Microgateway'i ayarlama ve yapılandırma başlıklı makaleyi inceleyin.
Edge Microgateway hakkında daha fazla bilgi
Apigee şu kaynakları sağlar:
-
Edge Microgateway Dokümanları: Dokümanlar; yükleme kılavuzu, başlangıç eğitimi, eksiksiz referans ve yapılandırma bilgilerini içerir.
-
Videolar: Apigee'nin Geliştiriciler İçin Dört Dakikalık Videolar serisinde Edge Microgateway ile ilgili bir dizi bölüm yer almaktadır.
-
Apigee Topluluğu, soru sormak ve diğer kullanıcıların sorduğu ve yanıtladığı sorulardan yararlanmak için harika bir yerdir.