คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
คุณสามารถระบุให้พร็อกซีหนึ่งเป็นปลายทางเป้าหมายของอีกพร็อกซีหนึ่ง ซึ่งเป็นการเชื่อมต่อ พร็อกซี 2 รายการในห่วงโซ่พร็อกซี การเชื่อมพร็อกซีในลักษณะนี้จะช่วยหลีกเลี่ยงการข้ามเครือข่ายและ ปรับปรุงประสิทธิภาพโดยรวม
การเชื่อมพร็อกซีช่วยให้คุณระบุได้ว่าพร็อกซีหนึ่งเป็นปลายทางเป้าหมายภายในของอีกพร็อกซีหนึ่ง
คุณใช้องค์ประกอบ LocalTargetConnection แทนองค์ประกอบ HTTPTargetConnection เพื่อทำการเรียกพร็อกซีที่ 2
<LocalTargetConnection>
<APIProxy>myproxy2</APIProxy>
<ProxyEndpoint>default</ProxyEndpoint>
</LocalTargetConnection>การเชื่อมพร็อกซีอาจมีประโยชน์เมื่อคุณมีพร็อกซีที่ฟังก์ชันการทำงานระดับต่ำที่แยกกัน ซึ่งพร็อกซีอื่นๆ จะใช้ เช่น พร็อกซีที่แสดง การดำเนินการสร้าง/อ่าน/อัปเดต/ลบด้วยที่เก็บข้อมูลแบ็กเอนด์อาจเป็นพร็อกซีเป้าหมายสำหรับ พร็อกซีอื่นๆ หลายรายการที่แสดงข้อมูลแก่ไคลเอ็นต์
วิดีโอ: ดูวิดีโอสั้นๆ เพื่อดูข้อมูลเพิ่มเติมเกี่ยวกับการเชื่อมพร็อกซี API
วิธีการทำงานของการเชื่อมพร็อกซี
การเชื่อมพร็อกซีใช้การเชื่อมต่อภายในเพื่อลดค่าใช้จ่ายของเครือข่ายเมื่อเรียกพร็อกซีหนึ่ง จากอีกพร็อกซีหนึ่ง การเชื่อมต่อภายในนี้มีประสิทธิภาพมากกว่าเนื่องจากข้ามฟีเจอร์เครือข่าย เช่น ตัวจัดสรรภาระงาน เราเตอร์ และโปรเซสเซอร์ข้อความ
ภาพต่อไปนี้แสดงความแตกต่างระหว่างการเชื่อมต่อพร็อกซีโดยใช้ HTTPTargetConnection
กับ LocalTargetConnection (การเชื่อมพร็อกซี)


คุณเชื่อมต่อพร็อกซีโดยระบุว่าพร็อกซีหนึ่งเป็นปลายทางเป้าหมายภายในของอีกพร็อกซีหนึ่ง คุณสร้างการเชื่อมต่อภายในระหว่างพร็อกซีได้ 2 วิธี ดังนี้
- โดยระบุชื่อของพร็อกซีเป้าหมายและชื่อ
ProxyEndpoint - โดยระบุเส้นทางไปยังปลายทางพร็อกซีเป้าหมาย
คุณเชื่อมต่อพร็อกซีเป้าหมายในการกำหนดค่า TargetEndpoint โดยใช้
LocalTargetConnection องค์ประกอบ ตามที่อธิบายไว้ด้านล่าง
การเชื่อมต่อพร็อกซีตามชื่อพร็อกซี
คุณระบุพร็อกซีเป้าหมายตามชื่อได้ คุณอาจพบว่าวิธีนี้มีประโยชน์มากที่สุดเมื่อ สร้างการเชื่อมต่อตั้งแต่เริ่มต้นและพัฒนาพร็อกซีไปพร้อมๆ กัน หากไม่ทราบชื่อ (หรือชื่ออาจมีการเปลี่ยนแปลง) ให้พิจารณาเชื่อมต่อกับเส้นทางปลายทางของพร็อกซีเป้าหมายตามที่อธิบายไว้ด้านล่าง
เมื่อเชื่อมต่อกับพร็อกซีเป้าหมายตามชื่อ คุณจะต้องระบุชื่อพร็อกซีและชื่อของพร็อกซี
ProxyEndpoint
ตัวอย่างต่อไปนี้ระบุพร็อกซีเป้าหมายที่ชื่อว่า data-manager พร้อมกับ
ชื่อ ProxyEndpoint ที่แสดงโดย data-manager ดูข้อมูลอ้างอิงได้ที่
ข้อมูลอ้างอิงการกำหนดค่าพร็อกซี API
<TargetEndpoint name="datamanager">
<PreFlow name="PreFlow">
<!-- PreFlow policies -->
</PreFlow>
<PostFlow name="PostFlow">
<!-- PostFlow policies -->
</PostFlow>
<LocalTargetConnection>
<APIProxy>data-manager</APIProxy>
<ProxyEndpoint>default</ProxyEndpoint>
</LocalTargetConnection>
</TargetEndpoint>การเชื่อมต่อพร็อกซีตามเส้นทาง
คุณระบุพร็อกซีเป้าหมายตามเส้นทางปลายทางได้ คุณอาจต้องการทำเช่นนี้เมื่อ ไม่ทราบชื่อพร็อกซีหรือชื่ออาจมีการเปลี่ยนแปลง
หากพร็อกซีของคุณเป็นเพียงผู้ใช้พร็อกซีเป้าหมาย เช่น เมื่อคุณไม่ได้พัฒนา ทั้ง 2 รายการ เส้นทางอาจเป็นวิธีที่เชื่อถือได้มากที่สุดในการเชื่อมต่อ เช่น หากพร็อกซีที่คุณเชื่อมต่อได้รับการพัฒนาและดูแลโดยทีมอื่น คุณอาจต้องการเชื่อมต่อโดยใช้เส้นทางปลายทางที่เชื่อถือได้
ตัวอย่างต่อไปนี้ระบุพร็อกซีเป้าหมายที่
/v1/streetcarts/foodcarts/data-manager โดยถือว่าโฮสต์เป็นโฮสต์เดียวกับ
พร็อกซีปัจจุบัน ดูข้อมูลอ้างอิงได้ที่ ข้อมูลอ้างอิงการกำหนดค่าพร็อกซี API
<TargetEndpoint name="datamanager">
<PreFlow name="PreFlow">
<!-- PreFlow policies -->
</PreFlow>
<PostFlow name="PostFlow">
<!-- PostFlow policies -->
</PostFlow>
<LocalTargetConnection>
<Path>/v1/streetcarts/foodcarts/data-manager</Path>
</LocalTargetConnection>
</TargetEndpoint>การเชื่อมต่อพร็อกซีด้วยคอนโซลการจัดการ
คุณสร้างการเชื่อมต่อการเชื่อมพร็อกซีได้โดยใช้คอนโซลการจัดการ Edge
- เปิดพร็อกซีที่จะใช้พร็อกซีเป้าหมาย
- ในเครื่องมือนำทาง ให้คลิกเครื่องหมายบวกข้างปลายทางเป้าหมาย
- ในกล่องโต้ตอบปลายทางเป้าหมายใหม่ ให้ป้อนชื่อปลายทางเป้าหมาย
- ใต้ช่องชื่อปลายทางเป้าหมาย ให้เลือกตัวเลือกใดตัวเลือกหนึ่งต่อไปนี้
-
การเชื่อมพร็อกซี เพื่อเลือกจากรายการพร็อกซีที่มีอยู่ในองค์กรและ
สภาพแวดล้อมอยู่แล้ว
- ในเมนูแบบเลื่อนลงชื่อพร็อกซี ให้เลือกพร็อกซีเป้าหมาย
- ในช่องปลายทางพร็อกซี ให้ป้อนเส้นทางปลายทางพร็อกซีเป้าหมายที่ต้องการ เชื่อมต่อ
- การเชื่อมเส้นทาง เพื่อป้อนเส้นทางฐานของพร็อกซีเป้าหมาย เช่น
/mypath/myproxy/myendpoint
-
การเชื่อมพร็อกซี เพื่อเลือกจากรายการพร็อกซีที่มีอยู่ในองค์กรและ
สภาพแวดล้อมอยู่แล้ว
- คลิกเพิ่ม
พร็อกซีที่เชื่อมโยง ผลิตภัณฑ์ API และความปลอดภัย
การเชื่อมพร็อกซีเหมาะที่สุดในกรณีที่พร็อกซีทั้ง 2 รายการอยู่ในผลิตภัณฑ์ API เดียวกัน โดยค่าเริ่มต้น ทั้ง 2 รายการจะพร้อมใช้งานสำหรับไคลเอ็นต์ ปัจจุบัน Apigee ไม่รองรับการจัดกลุ่มพร็อกซีที่ 2 ในผลิตภัณฑ์ API แยกต่างหากที่ไคลเอ็นต์ไม่ควรมีสิทธิ์เข้าถึง
หากต้องรักษาความปลอดภัยของพร็อกซีที่ 2 จากคำขอของไคลเอ็นต์โดยตรง ให้พิจารณาเพิ่มตรรกะเพื่อ ให้พร็อกซีที่ 2 ตรวจสอบที่อยู่ IP ของไคลเอ็นต์ ในกรณีที่มีการเรียกผ่าน การเชื่อม ที่อยู่ IP จะเป็นที่อยู่ภายใน โค้ดของคุณสามารถตรวจสอบได้ว่าเป็นที่อยู่ภายในก่อนที่จะอนุญาตให้ดำเนินการต่อ ดูนโยบายการควบคุมการเข้าถึงเพื่อดูวิธีหนึ่ง ในการดำเนินการนี้