Estás viendo la documentación de Apigee Edge.
Ir a la
documentación de Apigee X. info
Edge Microgateway v. 3.3.x
Apigee Edge Microgateway es un procesador de mensajes seguro basado en HTTP para APIs. Su tarea principal es procesar solicitudes y respuestas hacia y desde los servicios de backend de forma segura, mientras que, de forma asíncrona, envía datos valiosos de ejecución de la API a Apigee Edge, donde el sistema de Edge Analytics los consume. Edge Microgateway es fácil de instalar y de implementar. Puedes tener una instancia en funcionamiento en cuestión de minutos.
Por lo general, Edge Microgateway se instala dentro de una red de confianza cerca de los servicios de destino de backend. Proporciona seguridad de nivel empresarial y algunas funciones clave de complementos, como la detención de aumentos repentinos, la cuota y las estadísticas, pero no las capacidades completas ni el tamaño de Apigee Edge. Si lo deseas, puedes instalar Edge Microgateway en el mismo centro de datos o incluso en la misma máquina que tus servicios de backend.
Puedes ejecutar Edge Microgateway como un proceso independiente o en un contenedor de Docker. Consulta Cómo usar Docker con Edge Microgateway. También puedes usar Edge Microgateway para proporcionar la administración de la API de Apigee para los servicios que se ejecutan en un clúster de Kubernetes. Ya sea que migres APIs y servicios existentes a la pila de Kubernetes o que crees servicios y APIs nuevos, Edge Microgateway ayuda a proporcionar una experiencia de administración de APIs limpia que incluye seguridad, administración del tráfico, estadísticas, publicación y mucho más. Consulta Cómo integrar Edge Microgateway con Kubernetes.
Casos de uso típicos
Entre los casos de uso típicos de una solución híbrida de administración de APIs en la nube, como Edge Microgateway , se incluyen los siguientes:
- Reduce la latencia del tráfico de la API para servicios que se ejecutan cerca. Por ejemplo, si tus consumidores y productores de la API están cerca, no necesariamente quieres que las APIs pasen por una puerta de enlace central.
- Mantiene el tráfico de API dentro de los límites aprobados por la empresa para fines de seguridad o cumplimiento
- Continúa procesando mensajes si se pierde la conexión a Internet de forma temporal.
- Proporciona la administración de la API de Apigee para los servicios que se ejecutan en un clúster de Kubernetes. Consulta Cómo integrar Edge Microgateway con Kubernetes.
Para obtener casos de uso adicionales, consulta este artículo de la comunidad de Apigee.
Funciones y beneficios clave
| Función | Beneficios |
|---|---|
| Seguridad | Edge Microgateway autentica las solicitudes con un token de acceso firmado o una clave de API que Apigee Edge emite para cada app cliente. |
| Implementación rápida | A diferencia de una implementación completa de Apigee Edge, puedes implementar y ejecutar una instancia de Edge Microgateway en cuestión de minutos. |
| Proximidad de red | Puedes instalar y administrar Edge Microgateway en la misma máquina, subred o centro de datos que las APIs de destino de backend con las que interactúa Edge Microgateway. |
| Analytics | Edge Microgateway entrega de forma asíncrona datos de ejecución de la API a Apigee Edge, donde el sistema de Edge Analytics los procesa. Puedes usar el kit completo de métricas, paneles y las APIs de Edge Analytics. |
| Menor latencia | Toda la comunicación con Apigee Edge es asíncrona y no ocurre como parte del procesamiento de las solicitudes de la API del cliente. Esto permite que Edge Microgateway recopile datos de la API y los envíe a Apigee Edge sin afectar la latencia. |
| Familiaridad | Edge Microgateway usa e interactúa con las funciones de Apigee Edge que los administradores de Edge ya comprenden bien, como los proxies, los productos y las apps para desarrolladores. |
| Configuración | No se requiere programación para configurar y administrar Edge Microgateway. Todo se maneja a través de la configuración. |
| Por conveniencia | Puedes integrar Edge Microgateway con tu infraestructura y tus procesos existentes de supervisión y administración de aplicaciones. Ten en cuenta que Apigee API Monitoring no es compatible con Edge Microgateway. |
| Logging | Los archivos de registro detallan todos los eventos normales y excepcionales encontrados durante el procesamiento de la API por parte de Edge Microgateway. |
| CLI | Una interfaz de línea de comandos te permite iniciar, detener y reiniciar Edge Microgateway, extraer estadísticas operativas, ver archivos de registro, solicitar tokens de acceso y mucho más. |
Qué necesitas saber sobre Edge Microgateway
En esta sección, se describe cómo funciona Edge Microgateway, su arquitectura básica, configuración y su implementación.
¿Por qué usar Edge Microgateway?
Mover el componente de administración de API cerca de las aplicaciones de destino de backend puede reducir la latencia de red. Si bien puedes instalar Apigee Edge de forma local en una nube privada, una implementación completa de Apigee Edge es bastante grande y compleja para admitir sus funciones completas de conjunto de atributos datos y datos a gran escala, como la administración de claves, la monetización y las estadísticas. Esto significa que la implementación de Apigee Edge local en cada centro de datos no siempre es conveniente.
Con Edge Microgateway, obtienes una aplicación de tamaño relativamente pequeño que se ejecuta cerca de tus aplicaciones de backend. Además, puedes aprovechar Apigee Edge completo para estadísticas, seguridad y otras funciones.
Situaciones de implementación de muestra
En esta sección, se ilustran varias situaciones de implementación posibles para Edge Microgateway.
Misma máquina
En la Figura 1, se muestra la ruta de procesamiento de solicitudes cuando Edge Microgateway se implementa en su configuración más simple posible, en la que Edge Microgateway y las APIs de destino de backend se instalan en la misma máquina. Se puede usar una sola instancia de Edge Microgateway para varias aplicaciones de destino de backend.
Otra máquina
Debido a que toda la comunicación entre los clientes, Edge Microgateway y las implementaciones de la API de backend es HTTP, puedes instalar Apigee Edge Microgateway en una máquina diferente de la API implementation, como se muestra en la Figura 2.
Con balanceador de cargas
Edge Microgateway puede estar precedido por un proxy inverso estándar o un balanceador de cargas para la finalización de SSL o el balanceo de cargas, como se muestra en la Figura 3.
Implementación de intranet
Usa Edge Microgateway para proteger el tráfico de la intranet mientras proteges el tráfico de Internet con
Apigee Edge, como se ilustra en la Figura 4. Supongamos que un extremo de API /orders se
envía a través de Apigee Edge Cloud y llega al destino de backend
https://mycompany.com/orders. Esto se representa con la implementación de la API de destino
a la izquierda. Luego, esta API puede llamar a varios extremos de API representados por la implementación de destino
a la derecha. Por ejemplo, puede llamar de forma interna a /customers y
/transactions. Consulta también
esta publicación en la comunidad de Apigee.
Dependencia de Apigee Edge
Edge Microgateway depende de Apigee Edge y también interactúa con él. Edge Microgateway debe comunicarse con Apigee Edge para funcionar correctamente. Las principales formas en que Edge Microgateway interactúa con Edge son las siguientes:
- Al inicio, Edge Microgateway obtiene una lista de proxies especiales "adaptados a Edge Microgateway" y una lista de todos los productos de API de tu organización de Apigee Edge. Para cada solicitud entrante del cliente , Edge Microgateway determina si la solicitud coincide con uno de estos proxies de API y, luego, valida el token de acceso o la clave de API entrantes en función de las claves del producto de API asociado con ese proxy.
- El sistema de Apigee Edge Analytics almacena y procesa los datos de la API que se envían de forma asíncrona desde Edge Microgateway.
- Apigee Edge proporciona credenciales que se usan para firmar tokens de acceso o proporcionar claves de API que requieren los clientes que realizan llamadas a la API a través de Edge Microgateway. Puedes obtener estos tokens con un comando de la CLI que se proporciona con Edge Microgateway.
Configuración única
Inicialmente, debes configurar Edge Microgateway para que pueda comunicarse con tu organización de Apigee Edge. Al inicio, Edge Microgateway inicia una operación de bootstrapping con Apigee Edge. Edge Microgateway recupera de Apigee Edge la información que necesita para procesar las llamadas a la API por su cuenta, incluida la lista de proxies adaptados a Edge Microgateway que se implementan en Apigee Edge. En breve, hablaremos más sobre estos proxies.
Edge Microgateway no tiene que estar ubicado en el mismo lugar que Apigee Edge. Las ofertas de nube pública y privada de Apigee Edge funcionan igual de bien.
Qué necesitas saber sobre los proxies adaptados a Edge Microgateway
Los proxies adaptados a Edge Microgateway proporcionan a Edge Microgateway cierta información que le permite procesar las solicitudes de la API del cliente. La información sobre estos proxies se descarga de Apigee Edge a Edge Microgateway cuando se inicia Edge Microgateway.
Depende de ti o de tu equipo de API crear estos proxies en Apigee Edge con la IU de administración de Apigee Edge o por otros medios si lo deseas. Es fácil de hacer, y analizamos los detalles en la sección Cómo configurar Edge Microgateway.
Las características de los proxies adaptados a Edge Microgateway son las siguientes:
- Proporcionan a Edge Microgateway dos datos clave: una ruta base y una URL de destino.
- Deben apuntar a extremos de destino HTTP. El destino de backend no puede ser una app de Node.js a la que hace referencia un elemento ScriptTarget en la definición de TargetEndpoint. Consulta la nota anterior para obtener más información.
- Los nombres de los proxies deben tener el prefijo
edgemicro_. Por ejemplo:edgemicro_weather. - No puedes agregar políticas ni flujos condicionales a estos proxies. Si lo intentas, se ignorarán. De lo contrario, los proxies adaptados a Edge Microgateway aparecen en la IU de administración de Edge de la misma manera que cualquier otro proxy de API en Edge.
- Se pueden agrupar en productos y asociar con apps para desarrolladores.
- Los datos de tráfico aparecen en Edge Analytics.
- No se pueden rastrear con la herramienta Trace de Apigee Edge.
Acerca de Edge Microgateway y Apigee Edge Analytics
A medida que el tráfico de la API fluye a través de Edge Microgateway, Edge Microgateway almacena en búfer y envía de forma asíncrona datos de ejecución de la API a Apigee Edge, donde el sistema de Edge Analytics almacena y procesa los datos. Esta comunicación asíncrona permite que Edge Microgateway aproveche las funciones de estadísticas de Edge, mientras mantiene un tamaño relativamente pequeño con una sobrecarga de procesamiento o bloqueo mínimos. El conjunto completo de paneles de Edge Analytics y las capacidades de informes personalizados están disponibles para ti y tu equipo para analizar el tráfico que pasa por Edge Microgateway.
Para obtener más información sobre Edge Analytics, consulta Paneles de control de Analytics.
Acerca de la seguridad de Edge Microgateway
El rol de Apigee Edge
Como se mencionó anteriormente, Apigee Edge desempeña un rol en la protección de todas las solicitudes del cliente a Edge Microgateway. Los roles principales que desempeña Apigee Edge son los siguientes:
- Proporciona credenciales del cliente que se usan como claves de API o para generar tokens de acceso válidos que usan los clientes para realizar llamadas seguras a la API a través de Edge Microgateway.
- Proporciona credenciales que Edge Microgateway necesita para enviar datos de ejecución de la API al sistema de Apigee Edge Analytics. Edge Microgateway obtiene estas credenciales una vez durante los pasos de configuración inicial.
- Proporciona la plataforma para agrupar recursos de API en productos, registrar y administrar desarrolladores, y crear y administrar apps para desarrolladores.
Autenticación de la app cliente
Edge Microgateway admite la autenticación de clientes a través de tokens de acceso y claves de API Apigee Edge genera claves y tokens de seguridad, y Edge Microgateway los valida para cada llamada a la API. Si el complemento de OAuth está habilitado, Edge Microgateway verifica un token de acceso firmado o una clave de API y, si es válido, la llamada a la API continúa hasta el destino de backend. Si no es válido, se muestra un error devuelto.
Consulta Cómo configurar y configurar Edge Microgateway para conocer los pasos necesarios para obtener y usar tokens de acceso y claves de API.
Autenticación de Edge Microgateway en Apigee Edge
Las llamadas asíncronas que realiza Edge Microgateway para actualizar los datos de estadísticas en Apigee Edge requieren autenticación. Esta autenticación se proporciona a través de un par de claves públicas/secretas que se pasan a Edge Microgateway a través de la CLI o con variables de entorno. Obtienes y usas estas claves una vez cuando instalas y, luego, inicias Edge Microgateway por primera vez.
Plataforma de administración de productos de API
Edge sirve como una plataforma para agrupar recursos de API en productos, registrar y administrar desarrolladores, y crear y administrar apps para desarrolladores. Por ejemplo, al igual que puedes crear y agrupar entidades como productos y apps para desarrolladores para proxies de Apigee Edge normales, puedes hacer exactamente lo mismo para los proxies de Edge Microgateway. La seguridad a nivel de la API es posible gracias a la generación de claves de seguridad públicas y privadas para cada "paquete". Este mecanismo es idéntico a la forma en que funciona la seguridad de la API en Apigee Edge.
¿Puedo mover mis implementaciones de proxy de Edge existentes a Edge Microgateway?
No puedes migrar proxies existentes con políticas asociadas o flujos condicionales a Edge Microgateway. Edge Microgateway requiere que crees proxies nuevos "adaptados a microgateway". Estos proxies deben nombrarse con un prefijo especial, edgemicro_. Al inicio, Edge Microgateway descubre estos proxies edgemicro_* y descarga información de configuración para cada uno de ellos. Esta información incluye sus URLs de destino y rutas de recursos. A partir de ese momento, no se usan los proxies. Nunca se ejecutarán las políticas ni los flujos condicionales en estos proxies.
Otro motivo para tener proxies adaptados a microgateway es que Edge Microgateway envía de forma asíncrona datos de estadísticas a Edge para cada proxy adaptado a microgateway. Luego, puedes ver los datos de estadísticas de los proxies adaptados a microgateway como lo harías con cualquier otro proxy en la IU de Edge Analytics.
En el tema de configuración, se explican todos los pasos que debes seguir para comenzar a enviar proxies de llamadas a la API a través de Edge Microgateway, incluidos algunos pasos simples que debes realizar en Apigee Edge para configurar lo que necesita Edge Microgateway, incluida la creación de proxies adaptados a microgateway. Consulta Cómo configurar Edge Microgateway.
Más información sobre Edge Microgateway
Apigee proporciona estos recursos:
-
Documentación de Edge Microgateway: La documentación incluye una guía de instalación y un instructivo para comenzar, así como información completa de referencia y configuración.
-
Videos: La serie de videos de 4 minutos sobre Apigee para desarrolladores incluye un conjunto de episodios sobre Edge Microgateway.
-
La comunidad de Apigee es un excelente lugar para hacer preguntas y beneficiarse de las preguntas que hacen otros usuarios y sus respuestas.