ניהול מופעים

הדף הזה רלוונטי ל-Apigee ול-Apigee Hybrid.

לעיון במסמכי התיעוד של Apigee Edge

מופע הוא מכונה וירטואלית שבה מאוחסנים פרויקט ה-API והשירותים שקשורים אליו. מופעים תואמים לאזורים. מוצגים בממשק המשתמש של Apigee גם מופעים של Apigee (מנוהל) וגם מופעים של Apigee Hybrid. בדרך כלל מתחילים עם מופע יחיד ומוסיפים מופעים חדשים כשהארגון מתרחב לאזורים נוספים. בקטע הזה נסביר איך:

הצגת המקרים

אפשר לראות את כל המופעים, גם מנוהלים וגם היברידיים, בממשק המשתמש של Apigee:

  1. במסוף Google Cloud , נכנסים לדף Apigee > Management > Instances.

    כניסה לדף Instances

  2. בחלונית Instances (מופעים) מוצגת רשימה של מופעים קיימים.

    במקרים של מכונות Apigee Hybrid, הרשימה מציגה את שם המכונה, המיקום וגרסת זמן הריצה. מופעים של Apigee hybrid הם לקריאה בלבד בממשק המשתמש, ולכן צריך להשתמש בכלי שורת פקודה כדי ליצור או לנהל אותם.

יצירת מופע מנוהל חדש

כדי ליצור מופע מנוהל חדש, אפשר להשתמש ב-Instances API או בממשק המשתמש של Apigee. לכל מופע נדרשים:

  • מפתח הצפנה משלה לדיסק ברשת. מומלץ ב-Apigee ליצור גם מאגר מפתחות נפרד למופע החדש. מידע נוסף זמין במאמר בנושא מפתחות ההצפנה של Apigee.
  • טווחים משלהם של CIDR‏ ‎ /22 ו-‎ /28 שאינם חופפים לצורך שיתוף פעולה בין רשתות. אי אפשר לשתף את הטווחים בין מופעים.

ממשק המשתמש של Apigee

כדי ליצור מכונה חדשה בממשק המשתמש של Apigee:

  1. במסוף Google Cloud , נכנסים לדף Apigee > Management > Instances.

    כניסה לדף Instances

    בחלונית Instances מוצגת רשימה של מופעים קיימים.

  2. לוחצים על ‎+ Create. יכול להיות שיהיה עיכוב בזמן שממשק המשתמש בודק אם לארגון שלכם יש את ההרשאות המתאימות ליצירת מכונה חדשה.

    מוצג הדף Create new instance (יצירת מכונה וירטואלית חדשה).

  3. מזינים את הפרטים של המופע החדש בשדות:
    שדה חובה תיאור
    Runtime hosting location חובה בוחרים את האזור שבו רוצים ליצור את המכונה החדשה. אי אפשר ליצור מופע חדש באזור שכבר יש בו מופע. מידע נוסף על עבודה עם כמה אזורים זמין במאמר שימוש בכמה אזורים.
    Name חובה

    מזינים את המזהה של המופע החדש.

    ערך ברירת המחדל הוא השם של אזור האירוח של זמן הריצה שבחרתם, אבל אתם יכולים לשנות אותו לכל שם משמעותי שתרצו, כל עוד אתם פועלים לפי כללי מתן השמות:

    • אורך מינימלי של 2.
    • אורך מקסימלי של 32 תווים.
    • אפשר להשתמש רק באותיות קטנות, במספרים ובמקפים (לפי התבנית /^[a-z0-9\-]+$/).
    • השם חייב להתחיל באות, ולא יכול להתחיל בספרות או במקפים.
    • השם חייב להסתיים בספרה או באות, ולא יכול להסתיים במקף.
    • חייב להיות ייחודי בארגון.
    IP range allocation חובה

    מציינים איך רוצים להקצות טווח כתובות IP. תוכלו לבחור בין האפשרויות הבאות:

    • אוטומטי (מומלץ) – מערכת Apigee בוחרת טווח CIDR זמין עם גודל קידומת של ‎ /22. לא נדרשת פעולה נוספת מצדכם.
    • מותאם אישית – בתרחישי שימוש מתקדמים, יכול להיות שתצטרכו לציין בדיוק את טווח כתובות ה-IP שבו אתם רוצים ש-Apigee ישתמש. במקרים כאלה, מציינים טווח IP מותאם אישית, וגודל הקידומת שלו צריך להיות ‎ /22. הטווח צריך להיות זמין כחלק מחיבור פרטי בין הפרויקט שלכם לבין Apigee.
    Disk encryption key חובה

    בקטע מפתח להצפנת הדיסק, בוחרים מפתח הצפנה בניהול הלקוח. אם כבר קיים מפתח, אפשר לבחור אותו. באשף מוצגים כל המפתחות באותו מיקום כמו אזור האירוח של זמן הריצה בכל מחזיקי המפתחות. אם לא קיים מפתח, או אם אתם לא רוצים להשתמש במפתח קיים, אתם יכולים ליצור מפתח חדש מתוך האשף. כדי ליצור מפתח:

    1. לוחצים על Create key.
    2. בוחרים אוסף מפתחות. אם אין אוסף מפתחות, מסמנים את התיבה יצירת אוסף מפתחות, מזינים שם לאוסף המפתחות ובוחרים מיקום לאוסף המפתחות. שמות של אוספי מפתחות יכולים להכיל אותיות, מספרים, קווים תחתונים (‎_) ומקפים (‎-). אי אפשר לשנות את השם של אוסף מפתחות או למחוק אותו.
    3. לוחצים על Continue.
    4. יוצרים מפתח. מזינים שם ורמת הגנה. שימו לב ששמות של מפתחות יכולים להכיל אותיות, מספרים, קווים תחתונים (‎_) ומקפים (‎-). אי אפשר לשנות את השם של מפתחות או למחוק אותם. רמת ההגנה תוכנה היא בחירה טובה. זוהי ברירת המחדל שמשמשת את Cloud KMS, אבל אפשר לשנות אותה אם רוצים.
    5. לוחצים על המשך ובודקים את הבחירות.
    6. לוחצים על יצירה.
    7. לוחצים על Grant כדי לתת לחשבון השירות הרשאה להצפנה/פענוח באמצעות המפתח שנבחר.
    Environments אופציונלי

    בוחרים את הסביבות שרוצים לצרף למכונה הזו. כדי לעשות זאת, לוחצים על הרשימה הנפתחת סביבות ומסמנים את תיבות הסימון לצד הסביבות שרוצים לצרף. אפשר לעשות זאת לכמה סביבות שרוצים. לאחר מכן לוחצים על אישור.

    חשוב לזכור שסביבות של כל המקרים נספרות במספר הכולל של הסביבות שאפשר להקצות. מידע נוסף זמין במאמר מידע על סביבות וקבוצות סביבות.

    הוספת סביבות כשיוצרים מופע חדש היא אופציונלית. אם לא מוסיפים אותם עכשיו, אפשר להשתמש במקום זאת ב-Instances attachment create API או בממשק המשתמש כדי להוסיף ולהסיר אותם מאוחר יותר. מידע נוסף מופיע במאמר בנושא צירוף או הסרה של סביבה.

    Accepted projects אופציונלי לוחצים על הוספת פרויקט שאושר כדי לבחור פרויקט אחד או יותר ב-Cloud. הפרויקטים שנבחרו יכולים להתחבר באופן פרטי ל-Service Attachment של המופע. כברירת מחדל, הפרויקט שמשויך לארגון Apigee שלכם נכלל ברשימה הזו.
    Enable logging אופציונלי לוחצים על המתג הפעלת רישום ביומן כדי להפעיל את יומני הגישה של Cloud Logging לנתונים שנכנסים למופע. התכונה הזו מאפשרת לכם לראות את היומנים שנוצרו על ידי שערים של תעבורת נכנסת בתשתית Apigee, כמו איזון עומסים של אפליקציות חיצוניות או שער Anthos, כדי לעזור לכם לפתור בעיות בקריאות ל-Apigee API.

    מידע נוסף זמין במאמר רישום ביומנים של יומני הגישה של Apigee

    Filter אופציונלי בוחרים קוד תגובה של תגובת HTTP מהתיבה קוד תגובה כדי להגדיר אותו כמסנן ליומני הגישה של התנועה הנכנסת.

    אם רוצים לכלול את כל היומנים, בלי קשר לקוד תגובת HTTP, בוחרים באפשרות None (all HTTP responses).

    כדי ליצור מסנן בהתאמה אישית, לוחצים על Custom ומזינים את המסנן בפורמט הבא:

    status_code > XX && status code <= YY

    לדוגמה:

    status_code >= 500 && status_code < 504

    אם הארגון שלכם לא יכול ליצור מופע חדש, פנו אל צוות המכירות של Apigee.

  4. לוחצים על יצירה.

    ‫Apigee מתחיל פעולה ממושכת שיכולה להימשך 20 דקות או יותר. כשהתהליך יסתיים, המופע החדש יופיע ברשימת המופעים בממשק המשתמש של Instances.

Apigee API

אם Apigee הוקצה ללא קישור בין רשתות VPC שכנות (peering), אפשר לעיין במאמר יצירת מופע של זמן ריצה בשלבים להקצאת משאבים ללא קישור בין רשתות VPC שכנות.

אם הקצאתם את Apigee עם קישור בין רשתות VPC, תוכלו לעיין בקטע יצירת סביבת ריצה בשלבים של הקצאת קישור בין רשתות VPC.

צירוף סביבות למופע מנוהל או הסרה שלהן ממנו

כשיוצרים סביבה באמצעות ממשק המשתמש של Apigee ב Google Cloud מסוף, יש אפשרות להקצות את הסביבה למופע קיים. מידע נוסף זמין במאמר יצירת סביבה חדשה בממשק המשתמש.

אם לא צירפתם את הסביבה למופע במהלך יצירת הסביבה, או אם אתם רוצים להסיר סביבה ממופע, אתם יכולים לפעול לפי השלבים הבאים. מידע נוסף על סביבות ומופעים זמין במאמר סביבות ומופעים.

כדי לצרף או להסיר סביבה ממופע באמצעות ממשק המשתמש של Apigee:

  1. במסוף Google Cloud , נכנסים לדף Apigee > Management > Instances.

    כניסה לדף Instances

  2. לוחצים על המופע שרוצים לערוך.

  3. בדף פרטי האירוע, לוחצים על עריכה.
  4. בדף עריכת מופע, לוחצים על השדה סביבות (אופציונלי) ובוחרים את הסביבה שרוצים לצרף למופע, או מבטלים את הבחירה בסביבה שרוצים להסיר.
  5. לוחצים על OK.
  6. לוחצים על Save כדי לשמור את השינויים.

בנוסף לשימוש בממשק המשתמש, אפשר גם לצרף סביבות למופע באמצעות Instances attachment create API. דוגמה מופיעה במאמר בנושא יצירת סביבה במסמכי התיעוד בנושא הקצאת משאבים דרך שורת הפקודה.

עריכת רשימת הפרויקטים שאושרו (רק בפרופילים מנוהלים)

אפשר להוסיף פרויקטים לרשימה פרויקטים שאושרו או להסיר אותם ממנה:

  1. במסוף Google Cloud , נכנסים לדף Management > Instances.

    כניסה לדף Instances

  2. לוחצים על המופע שרוצים לערוך.

  3. בדף פרטי האירוע, לוחצים על עריכה.
  4. בקטע Accepted projects (פרויקטים שאושרו) בדף Edit Instance (עריכת מופע), לוחצים על Delete (מחיקה) לצד פרויקט כדי להסיר אותו. כדי להוסיף פרויקט, לוחצים על Add accepted project (הוספת פרויקט שאושר) ומזינים את המזהה של הפרויקט שרוצים להוסיף.
  5. לוחצים על Save כדי לשמור את השינויים.

הפעלה או השבתה של יומני גישה (ingress) למופע

אחרי שיוצרים מופע, אפשר להפעיל או להשבית את יומני הגישה של תעבורת הכניסה (ingress) ב-Cloud Logging עבור המופע:

  1. במסוף Google Cloud , נכנסים לדף Management > Instances.

    כניסה לדף Instances

  2. לוחצים על המופע שרוצים לערוך.

  3. בדף פרטי האירוע, לוחצים על עריכה.
  4. בדף Edit Instance, לוחצים על המתג Enable logging כדי להשבית את התכונה.
  5. לוחצים על Save כדי לשמור את השינויים.

מחיקת מכונה מנוהלת

אפשר להשתמש בממשק המשתמש של Apigee כדי למחוק מופע קיים, כמו שמתואר בקטע הזה. אפשר גם למחוק מופע באמצעות Instances API.

יכולה להיות רק מופע Apigee אחד באזור נתון ב-Google Cloud. כשמוחקים מופע, הוא מוסר לגמרי מהאזור שלו. אפשר לעיין גם במאמר בנושא התקנה בכמה אזורים.

אזהרה: כשמוחקים מופע, כל הנתונים שמשויכים למופע הזה נמחקים. זו פעולה בלתי הפיכה. עם זאת, אם יש לכם כמה מופעים, למשל בהתקנה של כמה אזורים, הנתונים יאבדו רק אם תמחקו את כל המופעים. לפני שמוחקים את המופע האחרון, חשוב לחלץ ולגבות את כל הנתונים שרוצים לשמור.

הנתונים הבאים מאוחסנים במופע Apigee ויימחקו אם תמחקו את המופע:

סוג הנתונים תיאור
מערכת ניהול מפתחות (KMS) נתוני KMS כוללים מוצרי API, מפתחים, אפליקציות למפתחים, אסימוני OAuth (כולל אסימוני גישה, אסימוני רענון וקודי הרשאה) ומפתחות API. כדי לאחזר את הנתונים שרוצים לשמור, אפשר להשתמש במדיניות AccessEntity או ב-Apigee API שקשור אליה.
מפת מפתח/ערך (KVM) כל נתון שאפשר ליצור או לנהל באמצעות מדיניות KVM. איך מאחזרים זוגות של מפתחות/ערכים
מכסה הגדרות מכסה, קטגוריות ומונים.
מטמון סביבה כל הנתונים שנשמרו במטמון.

כדי למחוק מופע של Apigee באמצעות ממשק המשתמש של Apigee:

  1. במסוף Google Cloud , נכנסים לדף Management > Instances.

    כניסה לדף Instances

  2. לוחצים על המופע שרוצים למחוק.
  3. בדף פרטי האירוע, לוחצים על מחיקה.