הדף הזה רלוונטי ל-Apigee ול-Apigee Hybrid.
לעיון במסמכי התיעוד של
Apigee Edge
Apigee Operator for Kubernetes מאפשר לכם לבצע משימות של ניהול API, כמו הגדרה של מוצרי API ופעולות, באמצעות כלי Kubernetes. הוא נועד לתמוך במפתחי מבוסס-ענן על ידי אספקת ממשק שורת פקודה שמשתלב עם כלים מוכרים של Kubernetes כמו kubectl. האופרטור פועל באמצעות משאבי APIM שונים כדי לשמור על סנכרון בין אשכול Google Kubernetes Engine לבין זמן הריצה של Apigee.
יתרונות
ה-Apigee Operator for Kubernetes יכול להועיל לארגון שלכם כי הוא מספק:
- ניהול API פשוט יותר: האופרטור APIM מאפשר למפיקי API לנהל את ממשקי ה-API שלהם ולאבטח אותם באמצעות הגדרות משאבים של Kubernetes. אתם יכולים להשתמש באותם כלים ובתהליכי העבודה לניהול ממשקי ה-API שבהם אתם משתמשים למשאבי Kubernetes אחרים.
- רשתות יעילות יותר: האופרטור אוכף את מדיניות ה-API ברמת איזון העומסים, מה שמייעל את הגדרת הרשתות ומפחית את המורכבות בניהול הגישה והאבטחה של ה-API.
- בקרת גישה פרטנית: הוספת בקרת גישה מבוססת-תפקידים (RBAC) של Kubernetes להגדרות של משאבים בהתאמה אישית ב-Apigee מאפשרת בקרת גישה פרטנית למגוון תפקידים, כולל מפתחי API, אדמינים של פלטפורמות ואדמינים של תשתיות.
- שילוב עם Kubernetes: האופרטור משתלב עם מושגים מקוריים של Kubernetes, כמו Custom Resource Definitions (CRD) ותרשימי Helm, ומספק חוויה חלקה למפתחים של אפליקציות מבוססות-ענן.
- פחות מעברים בין הקשרים: הפעלת ניהול API ישירות מסביבת Kubernetes, מפחיתה את הצורך של מפתחים לעבור בין כלים וממשקים שונים.
מתי כדאי להשתמש ב-Apigee Operator for Kubernetes
Apigee Operator for Kubernetes מיועד לשימוש של בעלי API שרוצים לנהל את ממשקי ה-API שלהם באמצעות כלים של Kubernetes. הוא שימושי במיוחד למפתחים מבוססי-ענן שמכירים את Kubernetes ורוצים להשתמש באותם כלים ובאותם תהליכי עבודה לניהול ממשקי ה-API שלהם כמו לניהול משאבי Kubernetes אחרים. Apigee Operator for Kubernetes מאפשר ללקוחות קיימים של Apigee להרחיב את תשתית ניהול ה-API שלהם באמצעות כלים שמבוססים על טכנולוגיות של Cloud Native Computing Foundation (CNCF).
איך פועל Apigee Operator for Kubernetes
Apigee Operator for Kubernetes משתמש בשער GKE של מאזן עומסים חיצוני של אפליקציות (ALB), יחד עם תוסף תעבורה, כדי לפעול כנקודת אכיפת מדיניות (PEP). תוסף התנועה מתקשר עם Apigee באמצעות Apigee Extension Processor, ו-Apigee פועל כנקודת החלטה בנושא מדיניות (PDP).
כשמגדירים את Apigee Operator ל-Kubernetes, אפשר להשתמש באחת מהגישות הבאות כדי לתאר את תוסף הטראפיק:
- יצירת
APIMExtensionPolicy. בגישה הזו, Apigee Operator for Kubernetes יוצר את תוסף התנועה הנדרש בשער GKE עם ההגדרה המתאימה. מומלץ להשתמש בגישה הזו אם אין לכם תוספים אחרים להפניית תנועה או אם אתם לא רוצים ליצור תוסף בעצמכם. אל תשתמשו ב-APIMExtensionPolicyאם יש לכם תוספים אחרים להפניית תנועה בשער GKE שצריכים לפעול עם התוסף להפניית תנועה של Apigee.מידע נוסף על שימוש בגישה הזו להטמעה של Apigee Operator for Kubernetes זמין במאמר יצירת APIMExtensionPolicy.
- שימוש ב-
ApigeeBackendService. מומלץ להשתמש בגישה הזו אם אתם יוצרים ומנהלים תוספים של תנועה ב-Cloud Load Balancing ורוצים להוסיף את Apigee כתוסף במשאב traffic extension. חובה להשתמש בתוסףApigeeBackendServiceאם תוסף התנועה של Apigee צריך לפעול בשילוב עם תוספי תנועה אחרים.מידע נוסף על השימוש בגישה הזו להטמעה של Apigee Operator for Kubernetes זמין במאמר יצירת ApigeeBackendService.
דרישות
לפני שמתקינים את Apigee Operator for Kubernetes, חשוב לשים לב לנקודות הבאות:
- ל-Apigee Operator for Kubernetes נדרש אשכול GKE בגרסה 1.27 ואילך של GKE.
- ה-Apigee Operator for Kubernetes נתמך רק בגרסה
1-15-0-apigee-4ואילך של Apigee. בשלב הזה, אי אפשר להשתמש בו עם Apigee hybrid. - כדי להשתמש ב-Apigee Operator for Kubernetes, צריך Helm בגרסה 3.13.3 ומעלה.
מגבלות ידועות
המגבלות הבאות חלות על Apigee Operator ל-Kubernetes:
- יש תמיכה רק בממשקי REST API. אין תמיכה ב-gRPC וב-GraphQL.
- יש תמיכה ב-25 משאבי GKE Gateway אזוריים או גלובליים לכל היותר, עם מדיניות ניהול API מצורפת.
- אפשר להחיל עד 50 כללי מדיניות של תוסף APIM על סביבה אחת. כדי להוסיף עוד כללי מדיניות של תוסף APIM, צריך ליצור סביבה חדשה.
- אפשר לצרף מדיניות לניהול API רק למשאבי Gateway ולא ל-HTTPRoutes. אי אפשר להשתמש במדיניות לניהול API כדי לשלוט ב-HTTPRoutes. לחלופין, אפשר להחיל מדיניות באופן מותנה על נתיב (basepath או header) באמצעות התכונה של מדיניות מותנית של משאב ApimTemplate.
- הרחבת אזור לא אפשרית. אחרי שמגדירים את Apigee Operator for Kubernetes, אי אפשר להרחיב אותו לאזורים נוספים.
- אם משתמשים ב-
ApigeeBackendServiceכדי להטמיע את תוספי התנועה של GKE, צריך להשתמש ב-GKE בגרסה 1.34.x ואילך, ולפרוס את כל משאבי השער במרחב השמותdefault. - גרסת ה-API השתנתה מאז גרסת ה-Public Preview (עכשיו
apim.googleapis.com/v1). גרסת ה-GA של Apigee Operator for Kubernetes לא תואמת לגרסת ה-Public Preview שפורסמה בעבר, ואי אפשר לשדרג ממנה.