Networking in uscita con Private Service Connect

Questa pagina si applica ad Apigee, ma non ad Apigee hybrid.

Visualizza Apigee Edge documentazione.

Questo documento descrive l'utilizzo di Private Service Connect per configurare il routing dai client ad Apigee, chiamato anche traffico "in ingresso".

Panoramica

Puoi utilizzare Private Service Connect per connettere il VPC Apigee al VPC di cui hai eseguito il peering con Apigee o a qualsiasi altro VPC che controlli. Questo pattern architetturale elimina la necessità di creare gruppi di istanze gestite (MIG) per inoltrare le richieste dal bilanciatore del carico globale ad Apigee. Con il metodo di routing Private Service Connect, le richieste del proxy API passano attraverso un bilanciatore del carico delle applicazioni esterno che installi in un VPC a un singolo punto di collegamento nel VPC Apigee, chiamato collegamento al servizio. Questa configurazione ti consente di inviare richieste del proxy API Apigee da qualsiasi macchina abilitata alla rete. Vedi la Figura 1.

Tieni presente le seguenti funzionalità di Private Service Connect in ingresso supportate:

  • Puoi utilizzare Private Service Connect con qualsiasi istanza Apigee esistente.
  • Puoi collegare più gruppi di endpoint di rete (NEG) Private Service Connect al bilanciatore del carico delle applicazioni esterno di Google Cloud basato su Envoy.
  • Private Service Connect è supportato con i Controlli di servizio VPC.
  • Puoi attivare i controlli di integrità integrati con Private Service Connect per il failover regionale automatico su più istanze Apigee. Non sono necessari probe avviati dal client o dal bilanciatore del carico. Per i dettagli, consulta la scheda dei controlli di integrità PSC in Esecuzione di controlli di integrità.
  • Puoi impostare un criterio di traffico di rilevamento dei valori anomali sul servizio di backend per gestire automaticamente gli scenari di failover. Vai ai seguenti argomenti per ulteriori informazioni:

Figura 1: connessioni di servizi privati

Limitazioni

L'utilizzo di Private Service Connect con Apigee presenta attualmente le seguenti limitazioni:

Aggiornare la lista di accettazione dei consumer per un'istanza Apigee

Il 10 ottobre 2024, il limite per le connessioni NEG Private Service Connect consentite per progetto a un'istanza Apigee è stato aumentato da 20 a 100. Per tutte le istanze Apigee create prima di questa data, devi eseguire i passaggi descritti in questa sezione per aggiornare la lista di accettazione dei consumer in modo da sfruttare il nuovo limite. Devi eseguire l'upgrade di ogni istanza Apigee una sola volta per ricevere il nuovo limite di connessione. Consulta anche Limiti di Private Service Connect.

Se hai bisogno di più di 1000 connessioni NEG Private Service Connect in totale in tutti i progetti Cloud connessi a un'istanza Apigee, contatta l'assistenza di Google Cloud.

Per aggiornare la lista di accettazione dei consumer di un'istanza Apigee in modo da sfruttare il limite di connessione più elevato, segui questi passaggi:

console Cloud

Per la procedura dettagliata, consulta Modificare l'elenco dei progetti accettati.

API Apigee

Modifica la lista di accettazione dei consumer esistente per l'istanza Apigee instance. Per utilizzare l'API instances API:

  1. Recupera il token di autenticazione per l'API Apigee:
    TOKEN="$(gcloud auth print-access-token)"
  2. Recupera l'elenco dei progetti Cloud nella lista di accettazione dei consumer di un'istanza:
    curl https://apigee.googleapis.com/v1/organizations/PROJECT_ID/instances/INSTANCE_ID \
      -H "Authorization: Bearer $TOKEN" -H Content-Type:application/json | jq .consumerAcceptList
  3. Crea un file JSON denominato update_consumer_accept_list.json che contenga l'elenco corrente dei progetti accettati restituito dal comando precedente. Ad esempio:
    {
      "consumerAcceptList": [
        "dg-runtime-test1",
        "ne24b79b92c7db623p-tp",
        "dg-runtime-test2",
        "jd2fee78402218863p-tp"
      ]
    }
  4. (Facoltativo) Modifica il file per aggiungere altri progetti.
  5. Aggiorna l'istanza utilizzando come input il file JSON che hai creato. Ad esempio:
    curl https://apigee.googleapis.com/v1/organizations/PROJECT_ID/instances/INSTANCE_ID?updateMask="consumer_accept_list" \
      -X PATCH -H "Authorization: Bearer $TOKEN" -H Content-Type:application/json -d @update_consumer_accept_list.json
    

Configurare il routing Private Service Connect

Supportiamo l'utilizzo di Private Service Connect per il routing in ingresso da client interni ed esterni. Per la procedura dettagliata, consulta il passaggio 8: Configurare il routing delle istruzioni di provisioning della CLI.

Espansione multiregionale con Private Service Connect

Puoi espandere un'organizzazione Apigee in più regioni e utilizzare Private Service Connect per il routing in ingresso nelle nuove regioni. Per i dettagli, consulta Espandere Apigee a più regioni.

Eliminare un'istanza Apigee

Per eliminare un'istanza Apigee che utilizza Private Service Connect:

  1. Rimuovi ed elimina il backend NEG Private Service Connect dal bilanciatore del carico esterno.
  2. Elimina l'istanza di runtime Apigee utilizzando l'API Apigee. Si tratta di un'operazione a lunga esecuzione che può richiedere fino a 20 minuti.
  3. (Facoltativo) Recupera lo stato dell'operazione a lunga esecuzione utilizzando l'API Apigee.