مروری بر Edge Microgateway

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

میکروگیت‌وی اج نسخه ۳.۳.x

Apigee Edge Microgateway یک پردازنده پیام امن و مبتنی بر HTTP برای APIها است. وظیفه اصلی آن پردازش ایمن درخواست‌ها و پاسخ‌ها به/از سرویس‌های backend و در عین حال ارسال ناهمزمان داده‌های ارزشمند اجرای API به Apigee Edge است که در آنجا توسط سیستم Edge Analytics مصرف می‌شود. نصب و استقرار Edge Microgateway آسان است -- می‌توانید یک نمونه را در عرض چند دقیقه راه‌اندازی و اجرا کنید.

معمولاً، Edge Microgateway در یک شبکه قابل اعتماد و در مجاورت نزدیک به سرویس‌های هدف backend نصب می‌شود. این سرویس، امنیت در سطح سازمانی و برخی از ویژگی‌های کلیدی افزونه مانند spike arrest، quota و analytics را ارائه می‌دهد، اما تمام قابلیت‌ها یا فضای اشغال شده توسط Apigee Edge را ندارد. در صورت تمایل، می‌توانید Edge Microgateway را در همان مرکز داده یا حتی روی همان دستگاهی که سرویس‌های backend شما قرار دارند، نصب کنید.

شما می‌توانید Edge Microgateway را به عنوان یک فرآیند مستقل اجرا کنید یا آن را در یک کانتینر Docker اجرا کنید. به بخش «استفاده از Docker با Edge Microgateway» مراجعه کنید. همچنین می‌توانید از Edge Microgateway برای مدیریت API Apigee برای سرویس‌هایی که در یک کلاستر Kubernetes اجرا می‌شوند، استفاده کنید. چه در حال انتقال سرویس‌ها و APIهای موجود به پشته Kubernetes باشید و چه در حال ایجاد سرویس‌ها و APIهای جدید، Edge Microgateway به ارائه یک تجربه مدیریت API تمیز که شامل امنیت، مدیریت ترافیک، تجزیه و تحلیل، انتشار و موارد دیگر می‌شود، کمک می‌کند. به بخش «ادغام Edge Microgateway با Kubernetes» مراجعه کنید.

موارد استفاده معمول

موارد استفاده معمول برای یک راهکار مدیریت API ابری ترکیبی مانند Edge Microgateway عبارتند از:

  • کاهش تأخیر ترافیک API برای سرویس‌هایی که در مجاورت هم اجرا می‌شوند. به عنوان مثال، اگر مصرف‌کنندگان و تولیدکنندگان API شما در مجاورت هم هستند، لزوماً نمی‌خواهید APIها از یک دروازه مرکزی عبور کنند.
  • ترافیک API را برای اهداف امنیتی یا انطباق با قوانین، در محدوده‌های مورد تأیید سازمان نگه دارید.
  • اگر اتصال اینترنت موقتاً قطع شد، پردازش پیام‌ها را ادامه دهید.
  • مدیریت API شرکت Apigee را برای سرویس‌هایی که در یک کلاستر Kubernetes اجرا می‌شوند، فراهم می‌کند. به بخش «ادغام Edge Microgateway با Kubernetes» مراجعه کنید.

برای موارد استفاده بیشتر، به این مقاله انجمن Apigee مراجعه کنید.

ویژگی‌ها و مزایای کلیدی

ویژگی مزایا
امنیت Edge Microgateway درخواست‌ها را با یک توکن دسترسی امضا شده یا کلید API که توسط Apigee Edge به هر برنامه کلاینت صادر شده است، تأیید می‌کند.
استقرار سریع برخلاف استقرار کامل Apigee Edge، می‌توانید نمونه‌ای از Edge Microgateway را ظرف چند دقیقه مستقر و اجرا کنید.
نزدیکی شبکه شما می‌توانید Edge Microgateway را در همان دستگاه، زیرشبکه یا مرکز داده‌ای که APIهای هدف backend که Edge Microgateway با آنها در تعامل است، نصب و مدیریت کنید.
تجزیه و تحلیل Edge Microgateway داده‌های اجرای API را به صورت ناهمزمان به Apigee Edge ارسال می‌کند، جایی که توسط سیستم Edge Analytics پردازش می‌شود. می‌توانید از مجموعه کامل معیارها، داشبوردها و APIهای Edge Analytics استفاده کنید.
کاهش تأخیر تمام ارتباطات با Apigee Edge ناهمزمان است و به عنوان بخشی از پردازش درخواست‌های API کلاینت اتفاق نمی‌افتد. این به Edge Microgateway اجازه می‌دهد تا داده‌های API را جمع‌آوری کرده و بدون تأثیر بر تأخیر، به Apigee Edge ارسال کند.
آشنایی Edge Microgateway از ویژگی‌های Apigee Edge که مدیران Edge از قبل به خوبی آنها را درک می‌کنند، مانند پروکسی‌ها، محصولات و برنامه‌های توسعه‌دهنده، استفاده کرده و با آنها تعامل دارد.
پیکربندی برای راه‌اندازی و مدیریت Edge Microgateway نیازی به برنامه‌نویسی نیست. همه چیز از طریق پیکربندی مدیریت می‌شود.
راحتی شما می‌توانید Edge Microgateway را با زیرساخت‌ها و فرآیندهای نظارت و مدیریت برنامه‌های موجود خود ادغام کنید. توجه داشته باشید که Apigee API Monitoring برای Edge Microgateway پشتیبانی نمی‌شود.
ثبت وقایع فایل‌های لاگ، جزئیات تمام رویدادهای عادی و استثنایی که در طول پردازش API توسط Edge Microgateway رخ می‌دهند را شرح می‌دهند.
رابط خط فرمان یک رابط خط فرمان به شما امکان می‌دهد Edge Microgateway را شروع، متوقف و مجدداً راه‌اندازی کنید، آمار عملیاتی را استخراج کنید، فایل‌های گزارش را مشاهده کنید، توکن‌های دسترسی را درخواست کنید و موارد دیگر.

آنچه باید در مورد Edge Microgateway بدانید

این بخش نحوه‌ی عملکرد Edge Microgateway، معماری اولیه، پیکربندی و استقرار آن را شرح می‌دهد.

چرا از Edge Microgateway استفاده کنیم؟

انتقال مؤلفه مدیریت API به نزدیکی برنامه‌های هدف backend می‌تواند تأخیر شبکه را کاهش دهد. اگرچه می‌توانید Apigee Edge را به صورت محلی در یک ابر خصوصی نصب کنید، اما استقرار کامل Apigee Edge برای پشتیبانی از مجموعه کامل ویژگی‌ها و ویژگی‌های سنگین داده مانند مدیریت کلید، کسب درآمد و تجزیه و تحلیل، لزوماً بزرگ و پیچیده است. این بدان معناست که استقرار Apigee Edge در محل در هر مرکز داده همیشه مطلوب نیست.

با Edge Microgateway، شما یک برنامه با ردپای نسبتاً کوچک خواهید داشت که نزدیک به برنامه‌های backend شما اجرا می‌شود. و می‌توانید از Apigee Edge به طور کامل برای تجزیه و تحلیل، امنیت و سایر ویژگی‌ها استفاده کنید.

سناریوهای استقرار نمونه

این بخش چندین سناریوی استقرار ممکن برای Edge Microgateway را نشان می‌دهد.

همان دستگاه

شکل 1 مسیر پردازش درخواست را هنگامی که Edge Microgateway در ساده‌ترین پیکربندی ممکن خود مستقر شده است، نشان می‌دهد، که در آن Edge Microgateway و APIهای هدف backend روی یک دستگاه نصب شده‌اند. یک نمونه Edge Microgateway می‌تواند برای چندین برنامه هدف backend استفاده شود.

میکروگیت‌ویِ اِج (Edge microgateway) در شبکه شما مستقر می‌شود. این میکروگیت‌وی درخواست‌های API از کلاینت‌ها را پردازش کرده و سرویس‌های هدف را فراخوانی می‌کند. میکروگیت‌وی، پروکسی و داده‌های تحلیلی را با Apigee Edge Cloud ارتباط می‌دهد.
شکل 1: ساده‌ترین پیاده‌سازی Edge Microgateway

دستگاه متفاوت

از آنجا که تمام ارتباطات بین کلاینت‌ها، Edge Microgateway و پیاده‌سازی‌های API بک‌اند از طریق HTTP انجام می‌شود، می‌توانید Apigee Edge Microgateway را روی دستگاهی متفاوت از پیاده‌سازی API نصب کنید، همانطور که در شکل 2 نشان داده شده است.

میکروگیت‌ویِ اج روی یک دستگاه نصب می‌شود و سرویس‌های بک‌اند در مکان دیگری مستقر می‌شوند. درخواست‌های API توسط میکروگیت‌وی پردازش می‌شوند و درخواست‌ها به اهداف بک‌اند ارسال می‌شوند. میکروگیت‌وی داده‌های پروکسی و تحلیلی را با Apigee Edge Cloud ارتباط می‌دهد.
شکل 2: میکروگیت‌وی لبه‌ای (Edge Microgateway) از APIهای هدف بک‌اند جدا شده است

با متعادل کننده بار

همانطور که در شکل 3 نشان داده شده است، خودِ Edge Microgateway می‌تواند توسط یک پروکسی معکوس استاندارد یا متعادل‌کننده بار برای خاتمه SSL و/یا متعادل‌سازی بار، به صورت front-end در دسترس باشد.

یک متعادل‌کننده بار، ترافیک را به چندین نمونه از Edge Microgateway ارسال می‌کند. نمونه‌هایی از Microgateway با Edge Cloud ارتباط برقرار می‌کنند و درخواست‌ها را به سرویس‌های هدف منتقل می‌کنند.
شکل 3: اجرای Edge Microgateway با متعادل‌کننده بار

استقرار اینترانت

همانطور که در شکل ۴ نشان داده شده است، از Edge Microgateway برای محافظت از ترافیک اینترانت و در عین حال محافظت از ترافیک اینترنت با Apigee Edge استفاده کنید. فرض کنید یک نقطه پایانی API /orders از طریق Apigee Edge Cloud پروکسی شده است و به هدف backend https://mycompany.com/orders برخورد می‌کند. این با پیاده‌سازی API هدف در سمت چپ نشان داده شده است. سپس این API ممکن است چندین نقطه پایانی API را که با پیاده‌سازی هدف در سمت راست نشان داده شده‌اند، فراخوانی کند. به عنوان مثال، ممکن است internally /customers و /transactions را فراخوانی کند. همچنین به این پست در Apigee Community مراجعه کنید.

پروکسی‌های API ساخته شده برای Edge Cloud به سرویس‌های هدف در اینترانت شما ارسال می‌شوند و سرویس‌های هدف درخواست‌هایی را به Edge Microgateway در اینترانت شما ارسال می‌کنند. سپس microgateway درخواست‌هایی را به سایر سرویس‌های API هدف در اینترانت شما ارسال می‌کند.
شکل 4: اجرای Edge Microgateway برای محافظت از ترافیک اینترانت

وابستگی به Apigee Edge

Edge Microgateway به Apigee Edge وابسته است و با آن تعامل دارد. Edge Microgateway برای عملکرد صحیح باید با Apigee Edge ارتباط برقرار کند. راه‌های اصلی تعامل Edge Microgateway با Edge عبارتند از:

  • پس از راه‌اندازی، Edge Microgateway فهرستی از پروکسی‌های ویژه "Edge Microgateway-aware" و فهرستی از تمام محصولات API را از سازمان Apigee Edge شما دریافت می‌کند. برای هر درخواست ورودی کلاینت، Edge Microgateway تعیین می‌کند که آیا درخواست با یکی از این پروکسی‌های API مطابقت دارد یا خیر و سپس توکن دسترسی ورودی یا کلید API را بر اساس کلیدهای موجود در محصول API مرتبط با آن پروکسی اعتبارسنجی می‌کند.
  • سیستم Apigee Edge Analytics داده‌های API ارسال‌شده به‌صورت غیرهمزمان از Edge Microgateway را ذخیره و پردازش می‌کند.
  • Apigee Edge اعتبارنامه‌هایی را ارائه می‌دهد که برای امضای توکن‌های دسترسی یا ارائه کلیدهای API مورد نیاز مشتریانی که از طریق Edge Microgateway فراخوانی‌های API انجام می‌دهند، استفاده می‌شوند. می‌توانید این توکن‌ها را با استفاده از یک دستور CLI ارائه شده توسط Edge Microgateway دریافت کنید.

پیکربندی یک‌باره

شما در ابتدا باید Edge Microgateway را پیکربندی کنید تا بتواند با سازمان Apigee Edge شما ارتباط برقرار کند. در هنگام راه‌اندازی، Edge Microgateway یک عملیات بوت‌استرپ را با Apigee Edge آغاز می‌کند. Edge Microgateway اطلاعات مورد نیاز خود را برای پردازش فراخوانی‌های API به تنهایی، از جمله لیست پروکسی‌های آگاه از Edge Microgateway که در Apigee Edge مستقر هستند، از Apigee Edge بازیابی می‌کند. به زودی در مورد این پروکسی‌ها بیشتر صحبت خواهیم کرد.

لازم نیست Edge Microgateway در کنار Apigee Edge قرار داشته باشد؛ سرویس‌های ابری عمومی و خصوصی Apigee Edge به یک اندازه خوب کار می‌کنند.

آنچه باید در مورد پروکسی‌های سازگار با Edge Microgateway بدانید

پروکسی‌های آگاه از Edge Microgateway اطلاعات خاصی را در اختیار Edge Microgateway قرار می‌دهند که به آن اجازه می‌دهد درخواست‌های API کلاینت را پردازش کند. اطلاعات مربوط به این پروکسی‌ها هنگام راه‌اندازی Edge Microgateway از Apigee Edge به Edge Microgateway دانلود می‌شود.

ایجاد این پروکسی‌ها در Apigee Edge با استفاده از رابط کاربری مدیریت Apigee Edge یا در صورت تمایل از طریق روش‌های دیگر، به عهده شما یا تیم API شماست. انجام این کار آسان است و ما جزئیات آن را در بخش راه‌اندازی و پیکربندی Edge Microgateway بررسی می‌کنیم .

ویژگی‌های پروکسی‌های Edge Microgateway-aware عبارتند از:

  • آنها دو اطلاعات کلیدی را در اختیار Edge Microgateway قرار می‌دهند: یک مسیر پایه و یک URL هدف.
  • آنها باید به نقاط انتهایی هدف HTTP اشاره کنند. هدف backend نمی‌تواند یک برنامه Node.js باشد که توسط یک عنصر ScriptTarget در تعریف TargetEndpoint ارجاع داده شده است. برای اطلاعات بیشتر به یادداشت قبلی مراجعه کنید.
  • نام‌های پروکسی باید با پیشوند edgemicro_ شروع شوند. برای مثال: edgemicro_weather .
  • شما نمی‌توانید سیاست‌ها یا جریان‌های شرطی را به این پروکسی‌ها اضافه کنید. اگر این کار را انجام دهید، آنها نادیده گرفته می‌شوند. در غیر این صورت، پروکسی‌های Edge Microgateway-aware مانند هر پروکسی API دیگری در Edge در رابط کاربری Edge Management ظاهر می‌شوند.
  • آنها می‌توانند در محصولات گنجانده شوند و با برنامه‌های توسعه‌دهنده مرتبط شوند.
  • داده‌های ترافیک در Edge Analytics نمایش داده می‌شوند.
  • آنها را نمی‌توان با استفاده از ابزار Apigee Edge Trace ردیابی کرد.

درباره Edge Microgateway و Apigee Edge Analytics

همزمان با جریان ترافیک API از طریق Edge Microgateway، Edge Microgateway داده‌های اجرای API را بافر کرده و به صورت ناهمزمان به Apigee Edge ارسال می‌کند، جایی که داده‌ها توسط سیستم Edge Analytics ذخیره و پردازش می‌شوند. این ارتباط ناهمزمان به Edge Microgateway اجازه می‌دهد تا از ویژگی‌های Edge analytics بهره‌مند شود، در حالی که ردپای نسبتاً کوچکی را با حداقل سربار پردازش یا مسدود شدن حفظ می‌کند. مجموعه کامل داشبوردهای Edge Analytics و قابلیت‌های گزارش‌دهی سفارشی برای شما و تیمتان در دسترس است تا ترافیکی را که از Edge Microgateway عبور می‌کند، تجزیه و تحلیل کنید.

داشبورد ترافیک پروکسی، حجم ترافیک API را در طول زمان، داده‌های مربوط به تعامل توسعه‌دهندگان و ترکیب ترافیک را که بر اساس برنامه‌ی توسعه‌دهندگان تفکیک شده است، نشان می‌دهد.
شکل ۵: داشبورد ترافیک پروکسی در Edge

برای اطلاعات بیشتر در مورد Edge Analytics، به داشبوردهای Analytics مراجعه کنید.

درباره امنیت Edge Microgateway

نقش Apigee Edge

همانطور که قبلاً ذکر شد، Apigee Edge در تأمین امنیت تمام درخواست‌های کلاینت به Edge Microgateway نقش دارد. نقش‌های اصلی Apigee Edge عبارتند از:

  • ارائه اعتبارنامه‌های کلاینت که به عنوان کلیدهای API یا برای تولید توکن‌های دسترسی معتبر مورد استفاده توسط کلاینت‌ها برای برقراری تماس‌های API امن از طریق Edge Microgateway استفاده می‌شوند.
  • ارائه اعتبارنامه‌هایی که Edge Microgateway برای ارسال داده‌های اجرای API به سیستم Apigee Edge Analytics نیاز دارد. این اعتبارنامه‌ها یک بار توسط Edge Microgateway در مراحل اولیه راه‌اندازی دریافت می‌شوند.
  • فراهم کردن بستری برای ترکیب منابع API در محصولات، ثبت و مدیریت توسعه‌دهندگان و ایجاد و مدیریت برنامه‌های توسعه‌دهندگان.

احراز هویت برنامه کلاینت

Edge Microgateway از احراز هویت کلاینت از طریق توکن‌های دسترسی و کلیدهای API پشتیبانی می‌کند. کلیدها و توکن‌های امنیتی توسط Apigee Edge تولید شده و توسط Edge Microgateway برای هر فراخوانی API اعتبارسنجی می‌شوند. اگر افزونه OAuth فعال باشد، Edge Microgateway توکن دسترسی امضا شده یا کلید API را بررسی می‌کند و اگر معتبر باشد، فراخوانی API به سمت هدف backend ادامه می‌یابد. اگر معتبر نباشد، خطایی برگردانده می‌شود.

برای مراحل مورد نیاز برای دریافت و استفاده از توکن‌های دسترسی و کلیدهای API، به بخش راه‌اندازی و پیکربندی Edge Microgateway مراجعه کنید.

احراز هویت Edge Microgateway در Apigee Edge

تماس‌های غیرهمزمان Edge Microgateway برای به‌روزرسانی داده‌های تحلیلی در Apigee Edge نیاز به احراز هویت دارند. این احراز هویت از طریق یک جفت کلید عمومی/مخفی که از طریق رابط خط فرمان (CLI) یا با استفاده از متغیرهای محیطی به Edge Microgateway منتقل می‌شود، ارائه می‌شود. شما این کلیدها را یک بار هنگام نصب و راه‌اندازی اولیه Edge Microgateway دریافت و استفاده می‌کنید.

پلتفرم مدیریت محصول API

Edge به عنوان بستری برای دسته‌بندی منابع API در محصولات، ثبت و مدیریت توسعه‌دهندگان و ایجاد و مدیریت برنامه‌های توسعه‌دهندگان عمل می‌کند. به عنوان مثال، همانطور که می‌توانید موجودیت‌هایی مانند محصولات و برنامه‌های توسعه‌دهندگان را برای پروکسی‌های معمولی Apigee Edge ایجاد و دسته‌بندی کنید، می‌توانید دقیقاً همین کار را برای پروکسی‌های Edge Microgateway انجام دهید. امنیت سطح API با تولید کلیدهای امنیتی عمومی و خصوصی برای هر "بسته" امکان‌پذیر می‌شود. این مکانیسم با نحوه عملکرد امنیت API در Apigee Edge یکسان است.

آیا می‌توانم پیاده‌سازی‌های پروکسی Edge فعلی خود را به Edge Microgateway منتقل کنم؟

شما نمی‌توانید پروکسی‌های موجود را با سیاست‌های مرتبط یا جریان‌های شرطی به Edge Microgateway منتقل کنید. Edge Microgateway شما را ملزم به ایجاد پروکسی‌های جدید "microgateway-aware" می‌کند. این پروکسی‌ها باید با پیشوند ویژه edgemicro_ نامگذاری شوند. پس از راه‌اندازی، Edge Microgateway این پروکسی‌های edgemicro_* را کشف کرده و اطلاعات پیکربندی را برای هر یک از آنها دانلود می‌کند. این اطلاعات شامل URLهای هدف و مسیرهای منبع آنها است. از آن نقطه به بعد، پروکسی‌ها استفاده نمی‌شوند. هیچ سیاست یا جریان شرطی در این پروکسی‌ها هرگز اجرا نخواهد شد.

دلیل دیگر برای داشتن پروکسی‌های آگاه از microgateway این است که Edge Microgateway به صورت ناهمگام داده‌های تحلیلی را برای هر پروکسی آگاه از microgateway به Edge ارسال می‌کند. سپس می‌توانید داده‌های تحلیلی را برای پروکسی‌های آگاه از microgateway درست مانند هر پروکسی دیگری در رابط کاربری Edge Analytics مشاهده کنید.

مبحث راه‌اندازی، شما را با تمام مراحلی که برای شروع پراکسی کردن فراخوانی‌های API از طریق Edge Microgateway باید انجام دهید، آشنا می‌کند، از جمله چند مرحله ساده که باید در Apigee Edge برای راه‌اندازی پیکربندی مورد نیاز Edge Microgateway، از جمله ایجاد پراکسی‌های آگاه از microgateway، انجام دهید. به بخش راه‌اندازی و پیکربندی Edge Microgateway مراجعه کنید.

درباره Edge Microgateway بیشتر بدانید

Apigee این منابع را فراهم می‌کند:

  • مستندات Edge Microgateway - این مستندات شامل راهنمای نصب و آموزش شروع به کار و همچنین اطلاعات مرجع و پیکربندی کامل است.

  • ویدیوها - مجموعه ویدیوهای چهار دقیقه‌ای Apigee برای توسعه‌دهندگان شامل مجموعه‌ای از قسمت‌ها در Edge Microgateway است.

  • انجمن Apigee مکان بسیار خوبی برای پرسیدن سوال و بهره‌مندی از سوالات پرسیده شده و پاسخ داده شده توسط دیگران است.