คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่เอกสารประกอบของ
Apigee X info
Edge Microgateway v. 3.3.x
ภาพรวม
หลังจากทำตามขั้นตอนในคู่มือการตั้งค่านี้แล้ว คุณจะมีการติดตั้ง Edge Microgateway ที่กำหนดค่าและทำงานได้อย่างเต็มรูปแบบ ซึ่งสามารถประมวลผลคำขอ API ได้ คุณจะทดสอบการตั้งค่าโดยการเรียก API ที่ปลอดภัยผ่าน Edge Microgateway ไปยังเป้าหมายแบ็กเอนด์ นอกจากนี้ คุณยังจะได้เรียนรู้วิธีเพิ่มปลั๊กอิน spike arrest ลงใน Microgateway ด้วย
คู่มือนี้แบ่งออกเป็นส่วนต่างๆ ดังนี้
- ข้อกำหนดเบื้องต้น: การติดตั้ง Edge Microgateway
- ส่วนที่ 1: กำหนดค่า Edge Microgateway
- ส่วนที่ 2: สร้างเอนทิตีใน Apigee Edge
- ส่วนที่ 3: ใช้งาน Edge Microgateway
- ส่วนที่ 4: Secure Edge Microgateway
- ส่วนที่ 5: เพิ่มปลั๊กอิน Spike Arrest
- ส่วนที่ 6: ดูข้อมูล Analytics ใน Apigee Edge
ข้อกำหนดเบื้องต้น: ติดตั้ง Edge Microgateway
ทำตามวิธีการในการติดตั้ง Edge Microgateway เมื่อติดตั้งเสร็จแล้ว คุณก็พร้อมที่จะทำตามขั้นตอนในบทแนะนำนี้
ส่วนที่ 1: กำหนดค่า Edge Microgateway
ในส่วนนี้ คุณจะใช้คำสั่งอินเทอร์เฟซบรรทัดคำสั่ง (CLI) เพื่อกำหนดค่า Edge Microgateway ให้ สื่อสารกับ Apigee Edge
- หากใช้ Apigee Edge Cloud ให้ทำตามขั้นตอนการกำหนดค่า Apigee Edge Cloud
- หากใช้ Apigee Private Cloud ให้ทำตามขั้นตอน Apigee Edge Private Cloud
ขั้นตอนการกำหนดค่า Apigee Edge Cloud
ทำตามขั้นตอนต่อไปนี้เพื่อใช้ Edge Microgateway กับ Apigee Edge Cloud
- เริ่มต้น Edge Microgateway (คุณต้องทำขั้นตอนนี้เพียงครั้งเดียว)
edgemicro init
- ระบบได้วางไฟล์กำหนดค่าชื่อ
default.yamlไว้ในไดเรกทอรีหลัก ในไดเรกทอรีย่อยชื่อ.edgemicroตรวจสอบตอนนี้เพื่อให้แน่ใจว่ามีไฟล์นี้ อยู่ls ~/.edgemicro default.yaml
หมายเหตุ: ในเอกสารประกอบของ Edge Microgateway เราจะอ้างอิงถึงโฮมไดเรกทอรี ด้วยเครื่องหมายตัวหนอน (
~) ซึ่งเป็นทางลัดของ UNIX หากใช้ Windows และ เรียกใช้เชลล์ที่ไม่รองรับเครื่องหมายตัวหนอน คุณจะต้องแทนที่เครื่องหมายตัวหนอนในคำสั่งที่อ้างอิงไดเรกทอรีหน้าแรกด้วย ตัวแปรสภาพแวดล้อมที่เหมาะสม เช่น%USERPROFILE%/.edgemicro - คำสั่ง CLI ทั้งหมดมีฟังก์ชันความช่วยเหลือ พิมพ์ความช่วยเหลือสำหรับคำสั่ง edgemicro
configure:
edgemicro configure -h
- เรียกใช้คำสั่งต่อไปนี้เพื่อกำหนดค่า Edge Microgateway
edgemicro configure -o [org] -e [env] -u [username]
สถานที่:
org:ชื่อองค์กร Edge (คุณต้องเป็นผู้ดูแลระบบองค์กร)env:สภาพแวดล้อมในองค์กร (เช่น การทดสอบหรือ การผลิต)username:อีเมลที่เชื่อมโยงกับบัญชี Apigee ของคุณ
หมายเหตุ: คำสั่งกำหนดค่าอนุญาตให้ใช้พารามิเตอร์เพิ่มเติม ดูรายการทั้งหมดได้ที่กำหนดค่า Edge Microgateway สำหรับ Apigee Edge Cloud
ตัวอย่าง
edgemicro configure -o docs -e test -u jdoe@example.com
เอาต์พุต
./edgemicro configure -o docs -e test -u jdoe@apigee.com password: current nodejs version is v12.5.0 current edgemicro version is 3.1.0 password: file doesn't exist, setting up Give me a minute or two... this can take a while... App edgemicro-auth deployed. checking org for existing KVM error checking for cert. Installing new cert. creating KVM adding private_key adding public_key configuring host edgemicroservices-us-east-1.apigee.net for region us-east-1 saving configuration information to: $HOME/.edgemicro/docs-test-config.yaml vault info: -----BEGIN CERTIFICATE----- MIICpDCCAYwCCQCQ2mJZJGbPPTANBgkqhkiG9w0BAQsFADAUMRIwEAYDVQQDEwls b2NhbGhvc3QwHhcNMTcwOTA3MjA0ODA4WhcNMTcwOTA4MjA0ODA4WjAUMRIwEAYD VQQDEwlsb2NhbGhvc3QwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDw yzmqi5CelqqtTr6IaFe1ssrMXEDnNtkBh95U6F5zHLsNQhJcyNUAO9um6FLMSqSd fTztXfWUZzDgmbb6sfbx/9cqpvQ8TIjxyIz8xGM9H4legRQmsCQoYGkLjpPE5ZOa wZrI5IaVm8LY6vbopPFwxgKOQ9bphx6k9Na055DmNyZAOTMD+4I0m/RdsrnZnYih 3DaFj1tXHKZI1jfAt/QOif5Nmk4+JckYwF+9HBysWUbbvj/gnBjVYF2Isb7q7oFD lPGhwFoIebMqHMWD8lG7+9RJDO9dDV6f1g1/9waIrq1D+MoVXos9VMstNrPp0cKF Ue+lAkct8tylH+2MosF7AgMBAAEwDQYJKoZIhvcNAQELBQADggEBAJMRdcQh3ayy csVVT4TYwxV7MKWRfhDRz6X+MM9frB+Z7sI4+ZoZbXKOoZI2hSjmbdLpkNR/m9eJ +1Uk0JKmpSY7Q+1rRrvcHsWNysGf4z+zDJXYECTrtSnXKBXtb9SJ8JAfoZOQD0lA zmKuJjQMLTdiYMHOBR6ZWnaKaRvrQwGHcQrheJm4a90XgZF6jcRR8CPrBzkmsbCp IU/Ux3E17wDGYPxjJs5otyQG8rN/88RGyaSeXK8rjKr9D4KFGJeasXBKmTG2afAr yfBvS4h6s42FCOR/eLpmMllVoO9up71Fa3EtV+aK+FNNY9uMbgUHeLQE7z9nn06q PTmvExZLkLQ= -----END CERTIFICATE----- The following credentials are required to start edge micro key: 27ee39567c75e4567a66236cbd4e86d1cc93df6481454301bd5fac4d3497fcbb secret: 4618b0008a6185d7327ebf53bee3c50282ccf45a3cceb1ed9828bfbcf1148b47
ขั้นตอนการกำหนดค่า Apigee Private Cloud
ทำตามขั้นตอนต่อไปนี้เพื่อใช้ Edge Microgateway กับ Apigee Private Cloud
- เริ่มต้น Edge Microgateway (คุณต้องทำขั้นตอนนี้เพียงครั้งเดียว)
edgemicro init
- พิมพ์ข้อมูลความช่วยเหลือสำหรับคำสั่ง edgemicro private configure คุณ
สามารถพิมพ์ความช่วยเหลือด้วยวิธีนี้สำหรับคำสั่ง CLI หรือตัวเลือกคำสั่งของ Edge Microgateway
edgemicro private configure -h
- เรียกใช้คำสั่งต่อไปนี้ โดยต้องใช้ข้อมูลมาตรฐานเกี่ยวกับบัญชี Apigee Edge
Private Cloud ได้แก่ ชื่อองค์กร ชื่อสภาพแวดล้อม ชื่อผู้ใช้ (อีเมล) รหัสผ่าน
IP ของเซิร์ฟเวอร์การจัดการ และ IP ของเราเตอร์ คุณต้องเป็นผู้ดูแลระบบองค์กร Edge จึงจะใช้คำสั่งนี้ได้
edgemicro private configure -o [org] -e [env] -u [username] -r [runtime_url] -m [mgmt_url] -v [virtual_host]
สถานที่:
orgคือชื่อองค์กร Edge ของคุณ (คุณต้องเป็นผู้ดูแลระบบองค์กร )envคือสภาพแวดล้อมในองค์กร (เช่น การทดสอบหรือ การผลิต)runtime_urlคือ URL ของรันไทม์สำหรับอินสแตนซ์ Private Cloud ของคุณmgmt_urlคือ URL ของเซิร์ฟเวอร์การจัดการสำหรับอินสแตนซ์ Private Cloudusernameคืออีเมลที่เชื่อมโยงกับบัญชี Apigee ของคุณ-
virtual_hostคือรายการชื่อโฮสต์เสมือนที่คั่นด้วยคอมมา ค่าเริ่มต้นคือdefault,secure
ตัวอย่าง
edgemicro private configure -o docs -e test -u jdoe@example.com -r http://192.162.52.106:9001 -m http://192.162.52.106:8080 -v default
หรือหากมีนามแฝงโฮสต์เสมือนของ myorg-test.mycompany.com คุณจะใช้คำสั่งต่อไปนี้
edgemicro private configure -o docs -e test -u jdoe@example.com -r myorg-test.mycompany.com -m http://192.162.52.106:8080 -v default
เอาต์พุต
delete cache config checking for previously deployed proxies configuring edgemicro internal proxy deploying edgemicro internal proxy deploying edgemicro-auth app copy auth app into tmp dir copy config into tmp deer Give me a minute or two... this can take a while... App edgemicro-auth added to your org. Now adding resources. checking org for existing KVM error checking for cert. Installing new cert. creating KVM adding private_key adding public_key configuring host http://192.168.52.106:9001 for region dc-1 saving configuration information to: $HOME/.edgemicro/jdoe-test-config.yaml vault info: -----BEGIN CERTIFICATE----- MIICpDCCAYwCCQDpIvWlpaZJGDANBgkqhkiG9w0BAQFADAUMRIwEAYDVQQDEwls b2NhbGhvc3QwHhcNMTYwNDA3MTcxNTM5WhcNMTYwND4MTcxNTM5WjAUMRIwEAYD VQQDEwlsb2NhbGhvc3QwggEiMA0GCSqGSIb3DQEBAUAA4IBDwAwggEKAoIBAQD3 OAQ+kf5FH0S0yuj05ITqUODuUJspBPberRMbqOZYHcFswhB0Yvg6JKWsKWBDP9o Xl96dtgH7xPFRqIU0zI452jkMQ1fPz2mSaGwik245yfBku7olooXKRKTRKOUoXa q3Hld/RPxGSsWtiyyYtKex7tuFdq0Knm1EhowdTRGIgjNvudeYMka/XPRXuykhd xIDxWj4rdX+4GPx9qT2eTQC5nOAC7XHVL7ys4KqsAiv28vw10u400KstFFS8Qho 7FaE0bOKLolKKadKyA60ha1XIw/uSTD6ZQFWQ+XM3OaRbXePWXnSZioSxXcZT7L hMUKbsRXw/TCvRB51LgNAgMBAAEwDQYJKoZIhvcNAQELBQADgEBAOuR1OmE/W6j gRAarJB5EQuTEpI/9Zpg5c5RAGjzLhkazsycn7pal+IymUjCV7D0oIxTVuTM8ZZ 57kR5hF/C1ZypDN9i+KGP2ovX8WOCCXYtIQECgZPB/L/7/k7BDuKN4vFBvWUe3X s2oyjnVWy+ASqsW8gHfj8ekhe22bP240Oqkbyg9SZP9ol1tvJX6+M0thYwcTwAd ft929Icey/MOTQC0jB2qm0gnIx/7KInFXfS5KoFRJoGrWDeckr3RdBo2LhnPaeZ 1gPYIqphZ3HfisF5KlBXoR8oT/Ilym/nq5COlv+3L4tMIk18F7BQZB60SRazifz pFkIxepyr/0= -----END CERTIFICATE----- The following credentials are required to start edge micro key: a3f8f3dfe39158fc3c50b274f0af2234246e0d5f6ea4ad09389b645147151ba3 secret: 3e9904802fb3c0e8ca408128a11119cf13546d54dac10ace944c097a726a1263 edgemicro configuration complete!
ยืนยันการติดตั้ง
เรียกใช้คำสั่งนี้เพื่อยืนยันการติดตั้ง หากไม่มีข้อผิดพลาดแสดงขึ้น แสดงว่าทุกอย่างได้รับการตั้งค่าอย่างถูกต้อง และคุณจะเริ่ม Edge Microgateway ได้สำเร็จ
edgemicro verify -o [org] -e [env] -k [key] -s [secret]
สถานที่:
orgคือชื่อองค์กร Edge ของคุณ (คุณต้องเป็นผู้ดูแลระบบองค์กร)envคือสภาพแวดล้อมในองค์กร (เช่น การทดสอบหรือ การผลิต)keyคือคีย์ที่คำสั่ง configure ส่งคืนก่อนหน้านี้secretคือคีย์ที่คำสั่ง configure ส่งคืนก่อนหน้านี้
ตัวอย่าง
edgemicro verify -o docs -e test -k 93b01fd21d86331459ae52f624ae9aeb13eb94767ce40a4f621d172cdfb7e8e6 -s c8c755be97cf56c21f8b0156d7132afbd03625bbd85dc34ebfefae4f23fbcb3c
เกี่ยวกับการกำหนดค่า
การกำหนดค่าทั้งหมดที่ทำไปแล้วช่วยให้ Edge Microgateway สามารถบูตตัวเองไปยัง Apigee Edge ได้ หลังจากบูตสแตปสำเร็จแล้ว Edge Microgateway จะดึงข้อมูลเพย์โหลดการกำหนดค่าเพิ่มเติมจาก Apigee Edge
ข้อมูลการกำหนดค่านี้ใช้สำหรับทำอะไร ดังที่เราจะเห็นในส่วนถัดไปของบทแนะนำนี้ เมื่อ Edge Microgateway เริ่มทำงาน จะต้องได้รับรายการพร็อกซี API พิเศษที่รับรู้ Edge Microgateway จาก Apigee Edge ในส่วนถัดไปของบทแนะนำนี้ คุณจะได้ สร้างพร็อกซีที่รับรู้ Microgateway Edge Microgateway จำกัดให้ไคลเอ็นต์เรียกใช้ได้เฉพาะ API ที่พร็อกซี API ที่รับรู้ Microgateway เหล่านี้เป็นส่วนหน้าเท่านั้น และไคลเอ็นต์จะต้อง (โดยค่าเริ่มต้น) แสดงโทเค็นความปลอดภัยที่ถูกต้องสำหรับการเรียกใช้แต่ละครั้ง หากต้องการอ่านเพิ่มเติมเกี่ยวกับพร็อกซีเหล่านี้ โปรดดู "สิ่งที่คุณต้องรู้เกี่ยวกับพร็อกซีที่รองรับ Edge Microgateway" ในภาพรวมของ Edge Microgateway
ในฐานะผู้ดูแลระบบองค์กร Edge คุณคงอยากทราบว่าพร็อกซีที่รับรู้ Edge Microgateway สามารถ เพิ่มลงในผลิตภัณฑ์ Edge ได้เช่นเดียวกับพร็อกซีอื่นๆ การใช้ผลิตภัณฑ์และแอปของนักพัฒนาซอฟต์แวร์ จะช่วยให้คุณสร้างโทเค็นความปลอดภัยเฉพาะไคลเอ็นต์เพื่อควบคุมการเข้าถึง API ที่เรียกผ่าน Edge Microgateway ได้ รูปแบบที่เกี่ยวข้องจะเหมือนกับการทำงานกับพร็อกซี API ผลิตภัณฑ์ และแอปของนักพัฒนาซอฟต์แวร์ใน Apigee Edge หากต้องการอ่านข้อมูลเกี่ยวกับผลิตภัณฑ์ ให้เริ่มต้นด้วยหัวข้อ ผลิตภัณฑ์ API คืออะไรในเอกสารประกอบของ Edge
จากนั้นเราจะอธิบายวิธีสร้างพร็อกซีที่รับรู้ Edge Microgateway และหลังจากนั้น เราจะ เริ่ม Edge Microgateway และทดสอบการตั้งค่า
ส่วนที่ 2: สร้างเอนทิตีใน Apigee Edge
ในส่วนนี้ คุณจะได้สร้างเอนทิตีต่อไปนี้ใน Edge
-
พร็อกซีที่รับรู้ Microgateway - นี่คือพร็อกซีพิเศษที่ Edge Microgateway ค้นพบได้เมื่อ
เริ่มต้น พร็อกซีที่รองรับ Microgateway มีรูปแบบการตั้งชื่อที่คุณต้องปฏิบัติตาม โดยชื่อ
ต้องขึ้นต้นด้วย
edgemicro_เช่นedgemicro_helloหรือedgemicro_userinfoเมื่อ Edge Microgateway เริ่มทำงาน ระบบจะดึงข้อมูล จาก Edge ซึ่งเป็นรายการพร็อกซีที่รับรู้ Microgateway จากองค์กรและสภาพแวดล้อม Edge เดียวกัน ที่คุณระบุเมื่อเริ่ม Edge Microgateway
สำหรับพร็อกซีแต่ละรายการที่รับรู้ Microgateway นั้น Edge Microgateway จะดึงข้อมูล URL เป้าหมายของพร็อกซีและ เส้นทางฐานของพร็อกซี พร็อกซีที่รับรู้ Microgateway ยังเป็นวิธีที่สะดวกในการเชื่อมโยงข้อมูลวิเคราะห์ ที่สร้างโดย Edge Microgateway กับพร็อกซีในแพลตฟอร์ม Edge เนื่องจาก Microgateway จัดการการเรียก API จึงจะส่งข้อมูลวิเคราะห์ไปยัง Edge แบบไม่พร้อมกัน ข้อมูล Analytics จะปรากฏ ใน UI ของ Edge Analytics ภายใต้ชื่อพร็อกซีที่รับรู้ Microgateway เช่นเดียวกับพร็อกซีอื่นๆ
- ผลิตภัณฑ์ นักพัฒนาซอฟต์แวร์ และแอปของนักพัฒนาซอฟต์แวร์ - Edge Microgateway ใช้ผลิตภัณฑ์ นักพัฒนาซอฟต์แวร์ และแอปของนักพัฒนาซอฟต์แวร์เพื่อเปิดใช้โทเค็นเพื่อการเข้าถึง OAuth2 หรือความปลอดภัยของคีย์ API เมื่อ Edge Microgateway เริ่มทำงาน ระบบจะดาวน์โหลดการกำหนดค่าผลิตภัณฑ์ทั้งหมดจากองค์กร Apigee Edge ของคุณ โดยจะใช้ข้อมูลนี้เพื่อยืนยันการเรียก API ที่ทำผ่าน Edge Microgateway ด้วย คีย์ API หรือโทเค็นเพื่อการเข้าถึง OAuth2
1. สร้างพร็อกซี API ที่รับรู้ Edge Microgateway ใน Edge
- เข้าสู่ระบบองค์กรใน Apigee Edge
- เลือกพัฒนา > พร็อกซี API ในเมนูการนำทางด้านข้าง
- คลิก + พร็อกซี ระบบจะเรียกใช้ตัวช่วยสร้างพร็อกซี
- ในหน้าวิซาร์ดแรก ให้เลือกพร็อกซีแบบย้อนกลับ (พบบ่อยที่สุด)
- คลิกถัดไป
- ในหน้า "รายละเอียด" ของวิซาร์ด ให้กำหนดค่าดังนี้ โปรดกรอกข้อมูลในวิซาร์ด
ให้ตรงตามที่แสดงทุกประการ
- ชื่อพร็อกซี: edgemicro_hello
- เส้นทางฐานของพร็อกซี: /hello
- API ที่มีอยู่: http://mocktarget.apigee.net/
- คลิกถัดไป
- ในหน้าความปลอดภัยของวิซาร์ด ให้เลือกส่งผ่าน (ไม่มี)
- คลิกถัดไป
- ในหน้าโฮสต์เสมือนของวิซาร์ด ให้ยอมรับค่าเริ่มต้น
- คลิกถัดไป
- ในหน้าสร้างของวิซาร์ด ให้ตรวจสอบการตั้งค่าพร็อกซี ตรวจสอบว่าได้เลือกสภาพแวดล้อมทดสอบแล้ว
- คลิกสร้างและติดตั้งใช้งาน
2. สร้างผลิตภัณฑ์ API
- เลือกเผยแพร่ > ผลิตภัณฑ์ API ในเมนูการนำทางด้านข้าง
- คลิก + ผลิตภัณฑ์ API
- ป้อนรายละเอียดผลิตภัณฑ์ที่แสดงในตารางต่อไปนี้
ช่อง รายละเอียด ชื่อ EdgeMicroTestProduct ชื่อที่แสดง ผลิตภัณฑ์ทดสอบ Edge Microgatway สภาพแวดล้อม ทดสอบ การเข้าถึง สาธารณะ ประเภทการอนุมัติคีย์ อัตโนมัติ - ในส่วนทรัพยากร API ให้เพิ่มพร็อกซี API ที่คุณเพิ่งสร้างและพร็อกซี edgemicro-auth ดังนี้
- edgemicro_hello
- edgemicro-auth
- คลิกบันทึก
3. สร้าง นักพัฒนาแอป
สำหรับบทแนะนำนี้ คุณสามารถใช้นักพัฒนาแอปที่มีอยู่เพื่อสร้างแอปนักพัฒนาแอปในขั้นตอนถัดไป แต่หากต้องการ ให้สร้างนักพัฒนาแอปทดสอบตอนนี้
- เลือกเผยแพร่ > นักพัฒนาแอปในเมนูการนำทางด้านข้าง
- คลิก + นักพัฒนาแอป
- กรอกข้อมูลในกล่องโต้ตอบเพื่อสร้างนักพัฒนาแอปทดสอบ
4. สร้างแอปนักพัฒนาแอป
คุณจะใช้ข้อมูลเข้าสู่ระบบไคลเอ็นต์จากแอปนี้เพื่อทำการเรียก API ที่ปลอดภัยผ่าน Edge Microgateway โดยทำดังนี้
- เลือกเผยแพร่ > แอปในเมนูการนำทางด้านข้าง
- คลิก + แอป หน้า "รายละเอียดแอปของนักพัฒนาแอป" จะปรากฏขึ้น
- กรอกข้อมูลในหน้าแอปของนักพัฒนาแอปดังนี้
- ชื่อ: EdgeMicroTestApp
- ชื่อที่แสดง: EdgeMicroTestApp
- นักพัฒนาแอป: หากคุณสร้างนักพัฒนาแอปทดสอบ ให้เลือกนักพัฒนาแอปดังกล่าว หรือจะใช้ นักพัฒนาแอปที่มีอยู่เพื่อวัตถุประสงค์ของบทแนะนำนี้ก็ได้
-
ข้อมูลเข้าสู่ระบบ:
- เลือกวันหมดอายุ: ไม่เลย
- คลิก + ผลิตภัณฑ์ แล้วเลือก EdgeMicroTestProduct (ผลิตภัณฑ์ที่คุณเพิ่งสร้าง)
- คลิกบันทึก
- คุณจะกลับไปที่หน้ารายการแอป
- เลือกแอปที่คุณเพิ่งสร้าง EdgeMicroTestApp
- คลิกแสดงข้างคีย์ผู้ใช้และข้อมูลลับ ของผู้บริโภค

ส่วนที่ 3: การใช้งาน Edge Microgateway
ตอนนี้คุณมี Edge Microgateway ที่กำหนดค่าไว้และพร็อกซีที่รับรู้ Edge Microgateway อย่างน้อย 1 รายการใน Edge แล้ว ก็ถึงเวลาเริ่มต้น Edge Microgateway เซิร์ฟเวอร์ HTTP ของ Edge Microgateway จะทํางาน ในเครื่องของคุณ และคุณจะทําการเรียก API ไปยังเซิร์ฟเวอร์นั้นโดยตรง
1. เริ่ม Edge Microgateway
ใช้คำสั่ง edgemicro start เพื่อเริ่ม Edge Microgateway
- ตรวจสอบว่าคุณมีคีย์ที่ระบบส่งคืนให้ก่อนหน้านี้เมื่อเรียกใช้คำสั่ง edgemicro
configure เอาต์พุตดังกล่าวมีลักษณะดังนี้
You need key and secret while starting edgemicro instance key: da4778e7c240a5d4585fc559eaba5083328828bc9f3a7f583e8b73e secret: 3aad7439708b4aeb38ee08e82189921ad00e6fc1ba8a8ae9f929ee2
- (ไม่บังคับ) พิมพ์ข้อมูลความช่วยเหลือสำหรับคำสั่ง
edgemicro start
edgemicro start -h
- หากต้องการเริ่ม Edge Microgateway ให้เรียกใช้คำสั่งต่อไปนี้
edgemicro start -o [org] -e [env] -k [key] -s [secret]
สถานที่:
orgคือชื่อองค์กร Edge ของคุณ (คุณต้องเป็นผู้ดูแลระบบองค์กร)envคือสภาพแวดล้อมในองค์กร (เช่น การทดสอบหรือ การใช้งานจริง)keyคือคีย์ที่คำสั่ง configure ส่งคืนก่อนหน้านี้secretคือคีย์ที่คำสั่ง configure ส่งคืนก่อนหน้านี้
ตัวอย่าง
edgemicro start -o docs -e test -k 701e70e718ce6dc1880616b3c39177d64a88754d615c7a4e1f78b6181d000723 -s 05c14356e42d136b83dd135cf8a18531ff52d7299134677e30ef4e34ab0cc824
เอาต์พุต
คำสั่งเริ่มต้นจะดึงข้อมูลการกำหนดค่าจำนวนมากจาก Apigee Edge (ซึ่งจะเลื่อนไปที่หน้าต่างเทอร์มินัล) ในเอาต์พุต คุณจะเห็นรายการพร็อกซีและผลิตภัณฑ์ที่รับรู้ถึง Microgateway ที่ค้นพบ ที่ส่วนท้ายของเอาต์พุต คุณควรเห็นข้อความ คล้ายกับข้อความนี้
... current nodejs version is v12.5.0 current edgemicro version is 3.1.0 info: jwk_public_keys download from null returned 200 undefined info: jwt_public_key download from https://docs-test.apigee.net/edgemicro-auth/publicKey returned 200 OK info: products download from https://docs-test.apigee.net/edgemicro-auth/products returned 200 OK info: config download from https://edgemicroservices-us-east-1.apigee.net/edgemicro/bootstrap/organization/docs/environment/test returned 200 OK PROCESS PID : 17991
- ตรวจสอบสถานะของ Microgateway ในหน้าต่างเทอร์มินัลอีกหน้าต่าง ให้cd ไปยังไดเรกทอรีเดียวกันกับที่
คุณเริ่ม Edge Micro แล้วป้อนคำสั่งนี้
edgemicro status current nodejs version is v12.5.0 current edgemicro version is 3.1.0 edgemicro is running with 8 workers
เกิดอะไรขึ้น
ระบบจะดาวน์โหลดเพย์โหลดของข้อมูลการกำหนดค่า Edge Microgateway จาก Apigee Edge และแคชไว้ในเครื่อง ข้อมูลเหล่านี้ได้แก่
- คีย์สาธารณะที่เราสร้างและจัดเก็บไว้ก่อนหน้านี้ในแมปค่าคีย์ (KVM) ที่เข้ารหัส
- การแสดงพร็อกซีทั้งหมดที่รับรู้ Edge Microgateway ซึ่งมีอยู่ใน องค์กร/สภาพแวดล้อม นี่คือพร็อกซีทั้งหมดที่มีชื่อขึ้นต้นด้วย edgemicro_
- การแสดงผลิตภัณฑ์ API ทั้งหมดที่มีอยู่ใน องค์กร/สภาพแวดล้อม
ข้อมูลนี้จะช่วยให้ Edge Microgateway ทราบว่าพร็อกซีและเส้นทางพร็อกซีใดที่ได้รับอนุญาตให้ ประมวลผล โดยจะใช้ข้อมูลผลิตภัณฑ์เพื่อบังคับใช้ความปลอดภัย (ในลักษณะเดียวกับที่พร็อกซี API ทำใน Apigee Edge ซึ่งคีย์แอปของนักพัฒนาแอปจะเชื่อมโยงกับผลิตภัณฑ์) เราจะอธิบาย ขั้นตอนในการรักษาความปลอดภัยของ Edge Microgateway ในเร็วๆ นี้
2. ทดสอบ Edge Microgateway
เมื่อ Edge Microgateway ทำงานอยู่ คุณจะเรียกใช้พร็อกซีได้ ระบบได้ดาวน์โหลดการกำหนดค่าสำหรับพร็อกซี edgemicro_hello จาก Edge เมื่อคุณเริ่ม Edge Microgateway โปรดทราบว่าเส้นทางฐานของพร็อกซีคือ /hello
หากต้องการทดสอบ Edge Microgateway ให้เริ่มด้วยเส้นทางฐานและเพิ่มเส้นทางทรัพยากร /echo โปรดทราบว่าทุกอย่างที่อยู่หลังเส้นทางฐาน (รวมถึงพารามิเตอร์การค้นหา) จะส่งต่อไปยังเป้าหมายแบ็กเอนด์
curl -i http://localhost:8000/hello/echo
{"error":"missing_authorization","error_description":"Missing Authorization header"}ข้อผิดพลาดเกิดขึ้นเนื่องจากคุณไม่ได้ส่งคีย์ API หรือโทเค็นเพื่อการเข้าถึงที่ถูกต้องพร้อมกับคำขอ โดยค่าเริ่มต้น Edge Microgateway จะกำหนดให้ต้องมีคีย์ API หรือโทเค็นเพื่อการเข้าถึงในการเรียก API ทุกครั้ง ใน ขั้นตอนถัดไปของบทแนะนำ เราจะรักษาความปลอดภัยของ API นี้อย่างเหมาะสมและแสดงวิธีรับโทเค็นเพื่อการเข้าถึงที่ถูกต้อง และรวมไว้ในคำขอ
4. หยุด Edge Microgateway
- ในหน้าต่างเทอร์มินัลแยกต่างหาก ให้
cdไปยังไดเรกทอรีเดียวกันกับที่ คุณเริ่ม Edge Microgateway - ป้อนคำสั่งหยุด:
edgemicro stop
ส่วนที่ 4: Secure Edge Microgateway
คุณรักษาความปลอดภัยให้กับการเรียก API ที่ทำผ่าน Edge Microgateway ได้โดยใช้คีย์ API หรือโทเค็นเพื่อการเข้าถึง
เรียก API อย่างปลอดภัยด้วยโทเค็นเพื่อการเข้าถึง OAuth2
ทำตามขั้นตอนต่อไปนี้หากต้องการตรวจสอบสิทธิ์การเรียก API ด้วยโทเค็นเพื่อการเข้าถึง OAuth2
1. รับคีย์ที่จำเป็น
- ใน UI ของ Edge ให้ไปที่แอปสำหรับนักพัฒนาซอฟต์แวร์ที่คุณสร้างไว้ก่อนหน้านี้ ชื่อของแอป คือ EdgeMicroTestApp
- ในหน้าแอปสำหรับนักพัฒนาแอป ให้แสดง Consumer Key และ Consumer Secret แล้วคัดลอก คุณต้องใช้ค่าเหล่านี้เพื่อรับโทเค็นเพื่อการเข้าถึงในขั้นตอนถัดไป
2. รับโทเค็นเพื่อการเข้าถึง
คุณขอรับโทเค็นเพื่อการเข้าถึงได้ 2 วิธี เราจะแสดงทั้ง 2 วิธีให้คุณดู
การใช้ CLI เพื่อรับโทเค็นเพื่อการเข้าถึง
วิธีแรกนั้นสะดวกและเป็นไปตามรูปแบบที่เราใช้ตลอดบทแนะนำ นี้ โดยทั่วไปวิธีที่ 2 จะมีประโยชน์มากกว่าสำหรับนักพัฒนาแอปไคลเอ็นต์ ที่ต้องขอโทเค็น ระบบจะใช้ปลายทางโทเค็นจริงในพร็อกซี edgemicro-auth ที่ติดตั้งใช้งานเมื่อคุณกำหนดค่า Edge Microgateway
- (ไม่บังคับ) ดูความช่วยเหลือสำหรับคำสั่ง token get
edgemicro token get -h
- สร้างโทเค็นโดยแทนที่ค่าคีย์ผู้ใช้และข้อมูลลับของผู้บริโภคจาก
แอปนักพัฒนาซอฟต์แวร์ที่คุณสร้างใน Apigee Edge ในพารามิเตอร์ -i และ -s
ดังนี้
edgemicro token get -o [org] -e [env] -i [consumer_key] -s [consumer_secret]
สถานที่:
orgคือชื่อองค์กร Edge ของคุณ (คุณต้องเป็นผู้ดูแลระบบองค์กร)envคือสภาพแวดล้อมในองค์กร (เช่น การทดสอบหรือ การใช้งานจริง)consumer_idคือรหัสผู้บริโภคในแอปนักพัฒนาแอปที่คุณ สร้างไว้ก่อนหน้านี้consumer_secretคือ Consumer Secret ในแอปของนักพัฒนาซอฟต์แวร์ ที่คุณสร้างไว้ก่อนหน้านี้
ตัวอย่าง
edgemicro token get -o docs -e test -i G0IAeU864EtBo99NvUbn6Z4CBwVcS2 -s uzHTbwNWvoSmOy
เอาต์พุต (ตัวอย่าง)
current nodejs version is v12.5.0 { token: 'eyJ0eXAiOiJKV1QiLCJhbGciSUzI1NiJ9.eyJhcHBsaWNhdGl vbl9uYW1lIjoiNWNiMGY0tOWMzOC00YmJjLWIzNzEtZGMxZTQzOGYxZGMxI iwiY2xpZW50X2lkIjoiNVVdBWEdvSU9lbzYwYWV3OTRQN0c1TUFaRTNhSnA iLCJzY29wZXMiOltdLCJhcGlfcHJvjdF9saXN0IjpbIsVkZ2VNaWNyb1Rlc 3RQcm9kdWN0IlmlhdCI6MTQ3ODIwODMzMiwiZXhwIjoxNDc4MjEwMTMxfQ. v3Q8Rs0W9FO_XpERwIAMMXhjGamRmmmWgrAy1wJv0-99oajx5ASI5qjNubM nCF14xxwlVXHcz1VfedA8Nx7Ih145zhWWuPKL9muzhXXnVBRFeBMeeLqJk4 QQ7Bhst7xH_68nJSTE20Egu95DHOCUemfrepDFH0VggY4BmzvwLkBNfz_te E_YqwKZbpGOLMdKK1vMk0fk0x19SieIMS_aJYeOAklrzUhnFxWJFrsAWsax NLx_BbQcZzYfK1JSDUrhRNVBuPHMnGjNA_oHw2J4qa6Hsp62PfchG-DIW_t -0BFnYf3rYXmqyNORqFrOMdl4VxqQ' }
(ไม่บังคับ) การใช้ API เพื่อรับโทเค็น
หากคุณคุ้นเคยกับการเรียกพร็อกซี Edge โดยใช้ curl หรือไคลเอ็นต์ HTTP อื่น คุณอาจสนใจ ที่จะทราบว่าคุณสามารถเรียกปลายทางโทเค็นได้โดยตรงแทนที่จะใช้คำสั่ง edgemicro token ตัวอย่าง curl เพียงแทนที่ชื่อองค์กรและสภาพแวดล้อมใน URL และส่งค่าคีย์ผู้ใช้:ข้อมูลลับของผู้บริโภคที่คั่นด้วยเครื่องหมายโคลอนในส่วนหัวการตรวจสอบสิทธิ์พื้นฐาน
curl -i -X POST "http://[org]-[env].apigee.net/edgemicro-auth/token" -d '{ "client_id": "your consumer key", "client_secret": "your consumer secret", "grant_type": "client_credentials" }' -H "Content-Type: application/json"
สถานที่:
orgคือชื่อองค์กร Edge ของคุณ (คุณต้องเป็นผู้ดูแลระบบองค์กร)envคือสภาพแวดล้อมในองค์กร (เช่น การทดสอบหรือ การผลิต)client_idคือรหัสผู้บริโภคในแอปนักพัฒนาแอปที่คุณสร้างไว้ ก่อนหน้านี้client_secretคือ Consumer Secret ในแอปนักพัฒนาแอปที่คุณ สร้างไว้ก่อนหน้านี้
เอาต์พุต (ตัวอย่าง)
ไม่ว่าคุณจะใช้คำสั่ง CLI ของโทเค็น edgemicro หรือเรียกใช้ปลายทาง โดยใช้ curl คำสั่งจะแสดงโทเค็นเพื่อการเข้าถึงที่ลงชื่อแล้วซึ่งใช้เพื่อทำการเรียกของไคลเอ็นต์ได้ เช่น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3. ตรวจสอบการกำหนดค่าใน Edge Microgateway
- เปิดไฟล์
$HOME/.edgemicro/org-env-config.yamlดู Where is Edge Microgateway installed หากคุณไม่พบไฟล์นี้ - ตรวจสอบว่าได้ตั้งค่าพร็อพเพอร์ตี้ปลั๊กอิน OAuth เหล่านี้เป็น false โดยค่าเริ่มต้น ค่าเหล่านี้จะเป็นเท็จ แต่คุณควรตรวจสอบอีกครั้ง
oauth: allowNoAuthorization: false allowInvalidAuthorization: false
- นอกจากนี้ ในไฟล์
org-env-config.yamlให้ตรวจสอบว่าได้เพิ่มปลั๊กอิน OAuth ลงในองค์ประกอบplugins:sequenceแล้ว ดังนี้plugins: dir: ../plugins sequence: - oauth
- หากทำการเปลี่ยนแปลงไฟล์ ให้โหลดการเปลี่ยนแปลงซ้ำลงในอินสแตนซ์ Edge Microgateway ที่ทำงานอยู่ คำสั่งนี้จะกำหนดค่า Edge Microgateway ใหม่โดยไม่มีการหยุดทำงาน
edgemicro reload -o [org] -e [env] -k [key] -s [secret]
สถานที่:
orgคือชื่อองค์กร Edge ของคุณ (คุณต้องเป็นผู้ดูแลระบบองค์กร)envคือสภาพแวดล้อมในองค์กร (เช่น การทดสอบหรือ การใช้งานจริง)keyคือคีย์ที่คำสั่ง configure ส่งคืนก่อนหน้านี้secretคือคีย์ที่คำสั่ง configure ส่งคืนก่อนหน้านี้
ตัวอย่าง
edgemicro reload -o docs -e test -k 701e70ee718ce6dc188016b3c39177d64a88754d615c74e1f78b6181d
4. เรียกใช้ API อย่างปลอดภัย
เมื่อมีโทเค็นเพื่อการเข้าถึงแล้ว คุณก็สามารถเรียก API ได้อย่างปลอดภัย เช่น
curl -i -H "Authorization: Bearer eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.eyJhcHBsaWNhdGlvbl 9uYW1lIjoiYmU2YmZjYjAtMWQ0Ni00Y2IxLWFiNGQtZTMxNzRlNTAyMDZkIiwiY2xpZW50X2lkIjoiOGxTTTVIRHdyM VhIT1ZwbmhURExhYW9FVG5STVpwWk0iLCJzY29wZXMiOltdLCJhcGlfcHJvZHVjdF9saXN0IjpbIk1pY3JvZ2F0ZXdh eVRlQcm9kdWN0Il0sImCI6MTQzNTM0NzY5MiwiZXhwIjoxNDM1MzQ5NDkxfQ.PL30Y6uK1W1f2ONPEsBDB_BT31c6 IsjWGfwpz-p6Vak8r767tAT4mQAjuBpQYv7_IU4DxSrnxXQ_q536QYCP4p4YKfBvyqbnW0Rb2CsPFziy_n8HIczsWO s0p4czcK63SjONaUpxV9DbfGVJ_-WrSdqrqJB5syorD2YYJPSfrCcgKm-LpJc6HCylElFDW8dHuwApaWcGRSV3l5Wx 4A8Rr-WhTIxDTX7TxkrfI4THgXAo37p3au3_7DPB_Gla5dWTzV4j93xLbXPUbwTHzpaUCFzmPnVuYM44FW5KgvBrV0 64RgPmIFUxSqBWGQU7Z1w2qFmWuaDljrMDoLEreI2g" http://localhost:8000/hello/echo
API จะแสดงผลส่วนหัวและข้อมูลอื่นๆ จากเซิร์ฟเวอร์จำลอง
การรักษาความปลอดภัยของ API ด้วยคีย์ API
หากต้องการใช้คีย์ API เพื่อการให้สิทธิ์ ให้ทำตามขั้นตอนต่อไปนี้
1. รับคีย์ API
- ใน UI ของ Edge ให้ไปที่แอปสำหรับนักพัฒนาซอฟต์แวร์ที่คุณสร้างไว้ก่อนหน้านี้ ชื่อของแอป คือ EdgeMicroTestApp
- ในหน้าแอปนักพัฒนาแอป ให้แสดงคีย์ผู้บริโภคและคัดลอก ค่านี้คือคีย์ API คุณจะใช้คีย์นี้เพื่อทำการเรียก API ที่มีการตรวจสอบสิทธิ์
2. ตรวจสอบการกำหนดค่าใน Edge Microgateway
- เปิดไฟล์
$HOME/.edgemicro/org-env-config.yaml.ดูตำแหน่ง ที่ติดตั้ง Edge Microgateway หากหาไฟล์นี้ไม่พบ - ตรวจสอบว่าได้ตั้งค่าพร็อพเพอร์ตี้ปลั๊กอิน OAuth เหล่านี้เป็น false โดยค่าเริ่มต้นจะเป็นเท็จ แต่คุณสามารถตรวจสอบอีกครั้งได้หากต้องการ
oauth: allowNoAuthorization: false allowInvalidAuthorization: false
- นอกจากนี้ ในไฟล์
org-env-config.yamlให้ตรวจสอบว่าได้เพิ่มปลั๊กอิน OAuth ลงในองค์ประกอบplugins:sequenceแล้ว ดังนี้plugins: dir: ../plugins sequence: - oauth - หากทำการเปลี่ยนแปลงไฟล์ ให้โหลดการเปลี่ยนแปลงซ้ำลงในอินสแตนซ์ Edge Microgateway ที่ทำงานอยู่ คำสั่งนี้จะกำหนดค่า Edge Microgateway ใหม่โดยไม่มีการหยุดทำงาน
edgemicro reload -o [org] -e [env] -k [key] -s [secret]
สถานที่:
orgคือชื่อองค์กร Edge ของคุณ (คุณต้องเป็นผู้ดูแลระบบองค์กร)envคือสภาพแวดล้อมในองค์กร (เช่น การทดสอบหรือ การใช้งานจริง)keyคือคีย์ที่คำสั่ง configure ส่งคืนก่อนหน้านี้secretคือคีย์ที่คำสั่ง configure ส่งคืนก่อนหน้านี้
ตัวอย่าง
edgemicro reload -o docs -e test -k 701e70ee718ce6dc188016b3c30177d64a88754d615c74e1f78b6181d
3. เรียกใช้ API อย่างปลอดภัยด้วยคีย์ API
เรียก API ด้วยส่วนหัว x-api-key ดังนี้ ค่าคีย์ผู้ใช้ที่คุณ คัดลอกจากแอปนักพัฒนาซอฟต์แวร์คือคีย์ API โดยค่าเริ่มต้น Edge Microgateway คาดหวังให้คุณส่ง คีย์ในส่วนหัวที่ชื่อ x-api-key ดังนี้
curl -i http://localhost:8000/hello/echo -H "x-api-key: [apikey]"
สถานที่:
apikeyคือค่าคีย์ผู้ใช้ที่นำมาจาก EdgeMicroTestApp
เช่น
curl -i http://localhost:8000/hello/echo -H 'x-api-key: XsU1R4zGXz2ERxd0ilYQ5szwuljr5bB'
ตอนนี้คุณมี Edge Microgateway ที่ทำงานได้อย่างเต็มรูปแบบและปลอดภัยแล้ว ในส่วนถัดไปของ บทแนะนำ เราจะมาดูปลั๊กอินที่เพิ่มฟังก์ชันการทำงานให้กับ Edge Microgateway
ส่วนที่ 5: เพิ่มปลั๊กอิน Spike Arrest
ในส่วนนี้ เราจะเพิ่มฟีเจอร์การจำกัดอัตราที่เรียกว่าการป้องกันการเพิ่มขึ้นอย่างรวดเร็วไปยังอินสแตนซ์ของ Edge Microgateway
ปลั๊กอินคืออะไร
ปลั๊กอินคือโมดูล Node.js ที่เพิ่มฟังก์ชันการทำงานให้กับ Edge Microgateway โมดูลปลั๊กอิน มีรูปแบบที่สอดคล้องกันและจัดเก็บไว้ในตำแหน่งที่ Edge Microgateway รู้จัก ทำให้ microgateway ค้นหาและโหลดโมดูลเหล่านั้นได้โดยอัตโนมัติ อ่านเพิ่มเติมเกี่ยวกับปลั๊กอินได้ในส่วนใช้ปลั๊กอิน
การเพิ่มปลั๊กอินป้องกันไฟกระชาก
ปลั๊กอินป้องกัน การเพิ่มขึ้นของจำนวนคำขอจะป้องกันการเพิ่มขึ้นของการเข้าชม จำกัดจำนวนคำขอที่อินสแตนซ์ Edge Microgateway ประมวลผล
ใน Edge Microgateway ระบบจะใช้การจำกัดอัตราการเข้าชมเป็นโมดูลปลั๊กอิน หากต้องการเปิดใช้ คุณต้อง เพิ่มลงในไฟล์การกำหนดค่า Edge Microgateway
- เปิดไฟล์
$HOME/.edgemicro/org-env-config.yaml.Where is Edge Microgateway installed หากหาไฟล์นี้ไม่พบ - เพิ่มองค์ประกอบต่อไปนี้ คุณเพิ่มได้ทุกที่ในไฟล์
spikearrest: timeUnit: minute allow: 10 buffersize: 0 - เพิ่ม
spikearrestลงในองค์ประกอบedgemicro:sequenceดังที่แสดง ด้านล่าง พร็อพเพอร์ตี้การกำหนดค่าลำดับจะบอก Edge Microgateway ถึงลำดับการเรียกใช้โมดูลปลั๊กอินedgemicro: home: ../gateway port: 8000 max_connections: -1 max_connections_hard: -1 logging: level: info dir: /var/tmp stats_log_interval: 60 plugins: dir: ../plugins sequence: - oauth - spikearrest
- บันทึกไฟล์การกำหนดค่า
- โหลด Edge Microgateway ซ้ำด้วยคำสั่ง reload คุณต้องเรียกใช้
คำสั่งนี้จากไดเรกทอรีที่คุณเริ่ม Edge Microgateway
edgemicro reload -o [org] -e [env] -k [key] -s [secret]
สถานที่:
orgคือชื่อองค์กร Edge ของคุณ (คุณต้องเป็นผู้ดูแลระบบองค์กร)envคือสภาพแวดล้อมในองค์กร (เช่น การทดสอบหรือ การใช้งานจริง)keyคือคีย์ที่คำสั่ง configure ส่งคืนก่อนหน้านี้secretคือคีย์ที่คำสั่ง configure ส่งคืนก่อนหน้านี้
ตัวอย่าง
edgemicro reload -o docs -e test -k 701e70ee718ce6dc188016b3c39177d64a88754d615c74e1f78b6181d
- ลองเรียก API หลายครั้งติดต่อกันอย่างรวดเร็ว หลังจากเรียกใช้ครั้งที่ 2 แล้ว Edge
Microgateway จะแสดงข้อผิดพลาดนี้
{"message":"SpikeArrest engaged","status":503}
สาเหตุคือการป้องกันการเพิ่มขึ้นอย่างรวดเร็วจะช่วยลดจำนวนการโทรที่สามารถทำได้ในช่วงเวลาที่ระบุ ดังนั้นในกรณีนี้ คุณจะโทรได้ 10 ครั้งใน 1 นาที หรือ 1 ครั้งทุกๆ 6 วินาที
คะแนนพิเศษ: การเพิ่มปลั๊กอินโควต้า
คุณสามารถเพิ่มปลั๊กอินอื่นๆ เช่น Quota Plugin ได้โดยใช้รูปแบบเดียวกับการกำหนดค่า Spike Arrest เช่นเดียวกับการป้องกันการเพิ่มขึ้นของทราฟิก ปลั๊กอินโควต้าจะรวมอยู่ในการติดตั้ง Edge Microgateway ทุกครั้ง โควต้า จะระบุจำนวนข้อความคำขอที่แอปได้รับอนุญาตให้ส่งไปยัง API ในช่วงเวลาที่ ระบุ (นาทีหรือชั่วโมง)
ส่วนที่ 6: การดูข้อมูลวิเคราะห์ใน Apigee Edge
ตอนนี้เรามีอินสแตนซ์ Edge Microgateway ที่ทำงานได้อย่างเต็มรูปแบบแล้ว มาดูกันว่าอินสแตนซ์นี้ทำอะไรได้บ้าง โดยค่าเริ่มต้น ระบบจะเพิ่มโมดูลปลั๊กอินการวิเคราะห์ลงใน Edge Micro โมดูลนี้จะส่งข้อมูลวิเคราะห์จาก Edge Micro ไปยัง Apigee Edge โดยอัตโนมัติ ซึ่งระบบ Edge Analytics จะใช้ข้อมูลดังกล่าว มาดูวิธีกัน
- เข้าสู่ระบบองค์กรใน Apigee Edge
- เลือกข้อมูลวิเคราะห์ > ประสิทธิภาพของพร็อกซี
- ในแดชบอร์ดประสิทธิภาพของพร็อกซี ให้เลือกพร็อกซี edgemicro_hello
- กราฟจะแสดงข้อมูลเกี่ยวกับรูปแบบการเข้าชมของพร็อกซี เช่น การเข้าชมทั้งหมด เวลาในการตอบกลับโดยเฉลี่ย เวลาในการตอบกลับเป้าหมายโดยเฉลี่ย และอื่นๆ
อ่านเพิ่มเติมเกี่ยวกับแดชบอร์ดข้อมูลวิเคราะห์ Edge ได้ในหน้าแรกของแดชบอร์ดข้อมูลวิเคราะห์ใน เอกสารประกอบเกี่ยวกับ Edge ดูข้อมูลเพิ่มเติมเกี่ยวกับปลั๊กอินได้ที่ใช้ปลั๊กอิน