شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
میکروگیتوی اج نسخه ۳.۳.x
Apigee Edge Microgateway یک پردازنده پیام امن و مبتنی بر HTTP برای APIها است. وظیفه اصلی آن پردازش ایمن درخواستها و پاسخها به/از سرویسهای backend و در عین حال ارسال ناهمزمان دادههای ارزشمند اجرای API به Apigee Edge است که در آنجا توسط سیستم Edge Analytics مصرف میشود. نصب و استقرار Edge Microgateway آسان است -- میتوانید یک نمونه را در عرض چند دقیقه راهاندازی و اجرا کنید.
معمولاً، Edge Microgateway در یک شبکه قابل اعتماد و در مجاورت نزدیک به سرویسهای هدف backend نصب میشود. این سرویس، امنیت در سطح سازمانی و برخی از ویژگیهای کلیدی افزونه مانند spike arrest، quota و analytics را ارائه میدهد، اما تمام قابلیتها یا فضای اشغال شده توسط Apigee Edge را ندارد. در صورت تمایل، میتوانید Edge Microgateway را در همان مرکز داده یا حتی روی همان دستگاهی که سرویسهای backend شما قرار دارند، نصب کنید.
شما میتوانید Edge Microgateway را به عنوان یک فرآیند مستقل اجرا کنید یا آن را در یک کانتینر Docker اجرا کنید. به بخش «استفاده از Docker با Edge Microgateway» مراجعه کنید. همچنین میتوانید از Edge Microgateway برای مدیریت API Apigee برای سرویسهایی که در یک کلاستر Kubernetes اجرا میشوند، استفاده کنید. چه در حال انتقال سرویسها و APIهای موجود به پشته Kubernetes باشید و چه در حال ایجاد سرویسها و APIهای جدید، Edge Microgateway به ارائه یک تجربه مدیریت API تمیز که شامل امنیت، مدیریت ترافیک، تجزیه و تحلیل، انتشار و موارد دیگر میشود، کمک میکند. به بخش «ادغام Edge Microgateway با Kubernetes» مراجعه کنید.
موارد استفاده معمول
موارد استفاده معمول برای یک راهکار مدیریت API ابری ترکیبی مانند Edge Microgateway عبارتند از:
- کاهش تأخیر ترافیک API برای سرویسهایی که در مجاورت هم اجرا میشوند. به عنوان مثال، اگر مصرفکنندگان و تولیدکنندگان API شما در مجاورت هم هستند، لزوماً نمیخواهید APIها از یک دروازه مرکزی عبور کنند.
- ترافیک API را برای اهداف امنیتی یا انطباق با قوانین، در محدودههای مورد تأیید سازمان نگه دارید.
- اگر اتصال اینترنت موقتاً قطع شد، پردازش پیامها را ادامه دهید.
- مدیریت API شرکت Apigee را برای سرویسهایی که در یک کلاستر Kubernetes اجرا میشوند، فراهم میکند. به بخش «ادغام Edge Microgateway با Kubernetes» مراجعه کنید.
برای موارد استفاده بیشتر، به این مقاله انجمن Apigee مراجعه کنید.
ویژگیها و مزایای کلیدی
| ویژگی | مزایا |
|---|---|
| امنیت | Edge Microgateway درخواستها را با یک توکن دسترسی امضا شده یا کلید API که توسط Apigee Edge به هر برنامه کلاینت صادر شده است، تأیید میکند. |
| استقرار سریع | برخلاف استقرار کامل Apigee Edge، میتوانید نمونهای از Edge Microgateway را ظرف چند دقیقه مستقر و اجرا کنید. |
| نزدیکی شبکه | شما میتوانید Edge Microgateway را در همان دستگاه، زیرشبکه یا مرکز دادهای که APIهای هدف backend که Edge Microgateway با آنها در تعامل است، نصب و مدیریت کنید. |
| تجزیه و تحلیل | Edge Microgateway دادههای اجرای API را به صورت ناهمزمان به Apigee Edge ارسال میکند، جایی که توسط سیستم Edge Analytics پردازش میشود. میتوانید از مجموعه کامل معیارها، داشبوردها و APIهای Edge Analytics استفاده کنید. |
| کاهش تأخیر | تمام ارتباطات با Apigee Edge ناهمزمان است و به عنوان بخشی از پردازش درخواستهای API کلاینت اتفاق نمیافتد. این به Edge Microgateway اجازه میدهد تا دادههای API را جمعآوری کرده و بدون تأثیر بر تأخیر، به Apigee Edge ارسال کند. |
| آشنایی | Edge Microgateway از ویژگیهای Apigee Edge که مدیران Edge از قبل به خوبی آنها را درک میکنند، مانند پروکسیها، محصولات و برنامههای توسعهدهنده، استفاده کرده و با آنها تعامل دارد. |
| پیکربندی | برای راهاندازی و مدیریت Edge Microgateway نیازی به برنامهنویسی نیست. همه چیز از طریق پیکربندی مدیریت میشود. |
| راحتی | شما میتوانید Edge Microgateway را با زیرساختها و فرآیندهای نظارت و مدیریت برنامههای موجود خود ادغام کنید. توجه داشته باشید که Apigee API Monitoring برای Edge Microgateway پشتیبانی نمیشود. | ثبت وقایع | فایلهای لاگ، جزئیات تمام رویدادهای عادی و استثنایی که در طول پردازش API توسط Edge Microgateway رخ میدهند را شرح میدهند. |
| رابط خط فرمان | یک رابط خط فرمان به شما امکان میدهد Edge Microgateway را شروع، متوقف و مجدداً راهاندازی کنید، آمار عملیاتی را استخراج کنید، فایلهای گزارش را مشاهده کنید، توکنهای دسترسی را درخواست کنید و موارد دیگر. |
آنچه باید در مورد Edge Microgateway بدانید
این بخش نحوهی عملکرد Edge Microgateway، معماری اولیه، پیکربندی و استقرار آن را شرح میدهد.
چرا از Edge Microgateway استفاده کنیم؟
انتقال مؤلفه مدیریت API به نزدیکی برنامههای هدف backend میتواند تأخیر شبکه را کاهش دهد. اگرچه میتوانید Apigee Edge را به صورت محلی در یک ابر خصوصی نصب کنید، اما استقرار کامل Apigee Edge برای پشتیبانی از مجموعه کامل ویژگیها و ویژگیهای سنگین داده مانند مدیریت کلید، کسب درآمد و تجزیه و تحلیل، لزوماً بزرگ و پیچیده است. این بدان معناست که استقرار Apigee Edge در محل در هر مرکز داده همیشه مطلوب نیست.
با Edge Microgateway، شما یک برنامه با ردپای نسبتاً کوچک خواهید داشت که نزدیک به برنامههای backend شما اجرا میشود. و میتوانید از Apigee Edge به طور کامل برای تجزیه و تحلیل، امنیت و سایر ویژگیها استفاده کنید.
سناریوهای استقرار نمونه
این بخش چندین سناریوی استقرار ممکن برای Edge Microgateway را نشان میدهد.
همان دستگاه
شکل 1 مسیر پردازش درخواست را هنگامی که Edge Microgateway در سادهترین پیکربندی ممکن خود مستقر شده است، نشان میدهد، که در آن Edge Microgateway و APIهای هدف backend روی یک دستگاه نصب شدهاند. یک نمونه Edge Microgateway میتواند برای چندین برنامه هدف backend استفاده شود.

دستگاه متفاوت
از آنجا که تمام ارتباطات بین کلاینتها، Edge Microgateway و پیادهسازیهای API بکاند از طریق HTTP انجام میشود، میتوانید Apigee Edge Microgateway را روی دستگاهی متفاوت از پیادهسازی API نصب کنید، همانطور که در شکل 2 نشان داده شده است.

با متعادل کننده بار
همانطور که در شکل 3 نشان داده شده است، خودِ Edge Microgateway میتواند توسط یک پروکسی معکوس استاندارد یا متعادلکننده بار برای خاتمه SSL و/یا متعادلسازی بار، به صورت front-end در دسترس باشد.

استقرار اینترانت
همانطور که در شکل ۴ نشان داده شده است، از Edge Microgateway برای محافظت از ترافیک اینترانت و در عین حال محافظت از ترافیک اینترنت با Apigee Edge استفاده کنید. فرض کنید یک نقطه پایانی API /orders از طریق Apigee Edge Cloud پروکسی شده است و به هدف backend https://mycompany.com/orders برخورد میکند. این با پیادهسازی API هدف در سمت چپ نشان داده شده است. سپس این API ممکن است چندین نقطه پایانی API را که با پیادهسازی هدف در سمت راست نشان داده شدهاند، فراخوانی کند. به عنوان مثال، ممکن است internally /customers و /transactions را فراخوانی کند. همچنین به این پست در Apigee Community مراجعه کنید.

وابستگی به Apigee Edge
Edge Microgateway به Apigee Edge وابسته است و با آن تعامل دارد. Edge Microgateway برای عملکرد صحیح باید با Apigee Edge ارتباط برقرار کند. راههای اصلی تعامل Edge Microgateway با Edge عبارتند از:
- پس از راهاندازی، Edge Microgateway فهرستی از پروکسیهای ویژه "Edge Microgateway-aware" و فهرستی از تمام محصولات API را از سازمان Apigee Edge شما دریافت میکند. برای هر درخواست ورودی کلاینت، Edge Microgateway تعیین میکند که آیا درخواست با یکی از این پروکسیهای API مطابقت دارد یا خیر و سپس توکن دسترسی ورودی یا کلید API را بر اساس کلیدهای موجود در محصول API مرتبط با آن پروکسی اعتبارسنجی میکند.
- سیستم Apigee Edge Analytics دادههای API ارسالشده بهصورت غیرهمزمان از Edge Microgateway را ذخیره و پردازش میکند.
- Apigee Edge اعتبارنامههایی را ارائه میدهد که برای امضای توکنهای دسترسی یا ارائه کلیدهای API مورد نیاز مشتریانی که از طریق Edge Microgateway فراخوانیهای API انجام میدهند، استفاده میشوند. میتوانید این توکنها را با استفاده از یک دستور CLI ارائه شده توسط Edge Microgateway دریافت کنید.
پیکربندی یکباره
شما در ابتدا باید Edge Microgateway را پیکربندی کنید تا بتواند با سازمان Apigee Edge شما ارتباط برقرار کند. در هنگام راهاندازی، Edge Microgateway یک عملیات بوتاسترپ را با Apigee Edge آغاز میکند. Edge Microgateway اطلاعات مورد نیاز خود را برای پردازش فراخوانیهای API به تنهایی، از جمله لیست پروکسیهای آگاه از Edge Microgateway که در Apigee Edge مستقر هستند، از Apigee Edge بازیابی میکند. به زودی در مورد این پروکسیها بیشتر صحبت خواهیم کرد.
لازم نیست Edge Microgateway در کنار Apigee Edge قرار داشته باشد؛ سرویسهای ابری عمومی و خصوصی Apigee Edge به یک اندازه خوب کار میکنند.
آنچه باید در مورد پروکسیهای سازگار با Edge Microgateway بدانید
پروکسیهای آگاه از Edge Microgateway اطلاعات خاصی را در اختیار Edge Microgateway قرار میدهند که به آن اجازه میدهد درخواستهای API کلاینت را پردازش کند. اطلاعات مربوط به این پروکسیها هنگام راهاندازی Edge Microgateway از Apigee Edge به Edge Microgateway دانلود میشود.
ایجاد این پروکسیها در Apigee Edge با استفاده از رابط کاربری مدیریت Apigee Edge یا در صورت تمایل از طریق روشهای دیگر، به عهده شما یا تیم API شماست. انجام این کار آسان است و ما جزئیات آن را در بخش راهاندازی و پیکربندی Edge Microgateway بررسی میکنیم .
ویژگیهای پروکسیهای Edge Microgateway-aware عبارتند از:
- آنها دو اطلاعات کلیدی را در اختیار Edge Microgateway قرار میدهند: یک مسیر پایه و یک URL هدف.
- آنها باید به نقاط انتهایی هدف HTTP اشاره کنند. هدف backend نمیتواند یک برنامه Node.js باشد که توسط یک عنصر ScriptTarget در تعریف TargetEndpoint ارجاع داده شده است. برای اطلاعات بیشتر به یادداشت قبلی مراجعه کنید.
- نامهای پروکسی باید با پیشوند
edgemicro_شروع شوند. برای مثال:edgemicro_weather. - شما نمیتوانید سیاستها یا جریانهای شرطی را به این پروکسیها اضافه کنید. اگر این کار را انجام دهید، آنها نادیده گرفته میشوند. در غیر این صورت، پروکسیهای Edge Microgateway-aware مانند هر پروکسی API دیگری در Edge در رابط کاربری Edge Management ظاهر میشوند.
- آنها میتوانند در محصولات گنجانده شوند و با برنامههای توسعهدهنده مرتبط شوند.
- دادههای ترافیک در Edge Analytics نمایش داده میشوند.
- آنها را نمیتوان با استفاده از ابزار Apigee Edge Trace ردیابی کرد.
درباره Edge Microgateway و Apigee Edge Analytics
همزمان با جریان ترافیک API از طریق Edge Microgateway، Edge Microgateway دادههای اجرای API را بافر کرده و به صورت ناهمزمان به Apigee Edge ارسال میکند، جایی که دادهها توسط سیستم Edge Analytics ذخیره و پردازش میشوند. این ارتباط ناهمزمان به Edge Microgateway اجازه میدهد تا از ویژگیهای Edge analytics بهرهمند شود، در حالی که ردپای نسبتاً کوچکی را با حداقل سربار پردازش یا مسدود شدن حفظ میکند. مجموعه کامل داشبوردهای Edge Analytics و قابلیتهای گزارشدهی سفارشی برای شما و تیمتان در دسترس است تا ترافیکی را که از Edge Microgateway عبور میکند، تجزیه و تحلیل کنید.

برای اطلاعات بیشتر در مورد Edge Analytics، به داشبوردهای Analytics مراجعه کنید.
درباره امنیت Edge Microgateway
نقش Apigee Edge
همانطور که قبلاً ذکر شد، Apigee Edge در تأمین امنیت تمام درخواستهای کلاینت به Edge Microgateway نقش دارد. نقشهای اصلی Apigee Edge عبارتند از:
- ارائه اعتبارنامههای کلاینت که به عنوان کلیدهای API یا برای تولید توکنهای دسترسی معتبر مورد استفاده توسط کلاینتها برای برقراری تماسهای API امن از طریق Edge Microgateway استفاده میشوند.
- ارائه اعتبارنامههایی که Edge Microgateway برای ارسال دادههای اجرای API به سیستم Apigee Edge Analytics نیاز دارد. این اعتبارنامهها یک بار توسط Edge Microgateway در مراحل اولیه راهاندازی دریافت میشوند.
- فراهم کردن بستری برای ترکیب منابع API در محصولات، ثبت و مدیریت توسعهدهندگان و ایجاد و مدیریت برنامههای توسعهدهندگان.
احراز هویت برنامه کلاینت
Edge Microgateway از احراز هویت کلاینت از طریق توکنهای دسترسی و کلیدهای API پشتیبانی میکند. کلیدها و توکنهای امنیتی توسط Apigee Edge تولید شده و توسط Edge Microgateway برای هر فراخوانی API اعتبارسنجی میشوند. اگر افزونه OAuth فعال باشد، Edge Microgateway توکن دسترسی امضا شده یا کلید API را بررسی میکند و اگر معتبر باشد، فراخوانی API به سمت هدف backend ادامه مییابد. اگر معتبر نباشد، خطایی برگردانده میشود.
برای مراحل مورد نیاز برای دریافت و استفاده از توکنهای دسترسی و کلیدهای API، به بخش راهاندازی و پیکربندی Edge Microgateway مراجعه کنید.
احراز هویت Edge Microgateway در Apigee Edge
تماسهای غیرهمزمان Edge Microgateway برای بهروزرسانی دادههای تحلیلی در Apigee Edge نیاز به احراز هویت دارند. این احراز هویت از طریق یک جفت کلید عمومی/مخفی که از طریق رابط خط فرمان (CLI) یا با استفاده از متغیرهای محیطی به Edge Microgateway منتقل میشود، ارائه میشود. شما این کلیدها را یک بار هنگام نصب و راهاندازی اولیه Edge Microgateway دریافت و استفاده میکنید.
پلتفرم مدیریت محصول API
Edge به عنوان بستری برای دستهبندی منابع API در محصولات، ثبت و مدیریت توسعهدهندگان و ایجاد و مدیریت برنامههای توسعهدهندگان عمل میکند. به عنوان مثال، همانطور که میتوانید موجودیتهایی مانند محصولات و برنامههای توسعهدهندگان را برای پروکسیهای معمولی Apigee Edge ایجاد و دستهبندی کنید، میتوانید دقیقاً همین کار را برای پروکسیهای Edge Microgateway انجام دهید. امنیت سطح API با تولید کلیدهای امنیتی عمومی و خصوصی برای هر "بسته" امکانپذیر میشود. این مکانیسم با نحوه عملکرد امنیت API در Apigee Edge یکسان است.
آیا میتوانم پیادهسازیهای پروکسی Edge فعلی خود را به Edge Microgateway منتقل کنم؟
شما نمیتوانید پروکسیهای موجود را با سیاستهای مرتبط یا جریانهای شرطی به Edge Microgateway منتقل کنید. Edge Microgateway شما را ملزم به ایجاد پروکسیهای جدید "microgateway-aware" میکند. این پروکسیها باید با پیشوند ویژه edgemicro_ نامگذاری شوند. پس از راهاندازی، Edge Microgateway این پروکسیهای edgemicro_* را کشف کرده و اطلاعات پیکربندی را برای هر یک از آنها دانلود میکند. این اطلاعات شامل URLهای هدف و مسیرهای منبع آنها است. از آن نقطه به بعد، پروکسیها استفاده نمیشوند. هیچ سیاست یا جریان شرطی در این پروکسیها هرگز اجرا نخواهد شد.
دلیل دیگر برای داشتن پروکسیهای آگاه از microgateway این است که Edge Microgateway به صورت ناهمگام دادههای تحلیلی را برای هر پروکسی آگاه از microgateway به Edge ارسال میکند. سپس میتوانید دادههای تحلیلی را برای پروکسیهای آگاه از microgateway درست مانند هر پروکسی دیگری در رابط کاربری Edge Analytics مشاهده کنید.
مبحث راهاندازی، شما را با تمام مراحلی که برای شروع پراکسی کردن فراخوانیهای API از طریق Edge Microgateway باید انجام دهید، آشنا میکند، از جمله چند مرحله ساده که باید در Apigee Edge برای راهاندازی پیکربندی مورد نیاز Edge Microgateway، از جمله ایجاد پراکسیهای آگاه از microgateway، انجام دهید. به بخش راهاندازی و پیکربندی Edge Microgateway مراجعه کنید.
درباره Edge Microgateway بیشتر بدانید
Apigee این منابع را فراهم میکند:
مستندات Edge Microgateway - این مستندات شامل راهنمای نصب و آموزش شروع به کار و همچنین اطلاعات مرجع و پیکربندی کامل است.
ویدیوها - مجموعه ویدیوهای چهار دقیقهای Apigee برای توسعهدهندگان شامل مجموعهای از قسمتها در Edge Microgateway است.
انجمن Apigee مکان بسیار خوبی برای پرسیدن سوال و بهرهمندی از سوالات پرسیده شده و پاسخ داده شده توسط دیگران است.