סקירה כללית על Apigee Spaces

הדף הזה רלוונטי ל-Apigee ול-Apigee Hybrid.

לעיון במסמכי התיעוד של Apigee Edge

בדף הזה מוסבר איך להשתמש ב-Apigee Spaces כדי להטמיע בקרת ניהול זהויות והרשאות גישה ברמת גרנולריות גבוהה על משאבים בארגון Apigee.

‫Apigee Spaces מאפשר בידוד וקיבוץ של משאבי API בתוך ארגון Apigee על סמך זהויות. באמצעות Apigee Spaces, אתם יכולים לשלוט בגישה לשרתי proxy ל-API, לזרימות משותפות ולמוצרי API ברמת IAM.

אתם יכולים ליצור כמה מרחבים באותו ארגון לצוותים שונים, לפרויקטים או לסביבות פיתוח שונות, ולהגדיר את אמצעי הבקרה של IAM לכל מרחב. כל משאבי ה-API שנוצרים במרחב יירשו את מדיניות IAM שחלה על המרחב הזה.

מתי כדאי להשתמש ב-Apigee Spaces

ניהול הרשאות IAM של כמה צוותים שעובדים בארגון Apigee אחד יכול להיות מורכב. השימוש במרחבים יכול לפשט את ניהול IAM באמצעות אמצעי בקרה מפורטים והרשאות פשוטות לגישה למשאבים של הארגון.

באמצעות Spaces, אתם יכולים לארח כמה צוותים בארגון Apigee, כאשר:

  • כל צוות מתחזק קבוצה עצמאית משלו של שרתי proxy ל-API, זרימות משותפות ומוצרי API.
  • לחברי הצוות יש גישת קריאה/כתיבה לקבוצה של שרתי proxy ל-API, רכיבי זרימה משותפים ומוצרי API.
  • אפשר להעניק לחברים בצוות אחר גישה ספציפית (גישת קריאה, גישת קריאה/כתיבה או גישת מעקב/ניפוי באגים) לאחד או יותר ממוצרי ה-API, משרתי ה-proxy של ה-API או מהזרימות המשותפות.
  • כמה צוותים יכולים לגשת לקבוצה משותפת של שרתי proxy ל-API, זרימות משותפות ומוצרי API עם הרשאות מפורטות.

אפשר להשתמש ב-Apigee Spaces עם ארגונים ב-Apigee Subscription ו-Pay-as-you-go, כולל ארגונים עם Apigee Hybrid. אפשר להשתמש במרחבים בארגוני Apigee שמופעל בהם מיקום אחסון הנתונים. ארגונים ב-Apigee Hybrid צריכים להשתמש בגרסה 1.13 ואילך של Hybrid. מידע על שדרוג לגרסה 1.13 זמין במאמר שדרוג הארגון ב-Apigee Hybrid.

היתרונות של Apigee Spaces

יש כמה יתרונות לשימוש ב-Apigee Spaces, כולל:

  • אבטחה משופרת: השימוש במרחבים מאפשר לכם לשלוט בגישה למשאבים ברמה מפורטת, וכך לשפר את האבטחה. אתם יכולים לתת למשתמשים ולקבוצות שונים גישה למרחבים שונים, ולקבוע אילו משאבים יהיו זמינים בכל מרחב. כך אפשר לבודד את הגישה לנתונים או למשאבים רגישים ולהגן עליהם.
  • ניהול פשוט יותר: המרחבים יכולים לעזור לכם לפשט את משימות הניהול, כי הם מאפשרים לקבץ את המשאבים בצורה הגיונית. אתם יכולים לנהל את כל המשאבים במרחב ביחד, ולראות בקלות אילו משתמשים וקבוצות משתמשים יכולים לגשת לכל משאב.
  • גמישות רבה יותר: המרחבים מאפשרים לכם לנהל את משאבי Apigee בצורה גמישה יותר. אתם יכולים ליצור כמה מרחבים שאתם צריכים ולהעביר משאבים בין המרחבים לפי הצורך, וכך להתאים את עצמכם לצרכים משתנים.

המרחבים מאפשרים להציג בידוד משאבים ברמת הצוות, ומספקים הפרדה ברורה של משאבים שמשויכים לצוותים שונים שפועלים באותו ארגון Apigee. בנוסף, אפשר להחיל כללי מדיניות של IAM ברמת המרחב, כך שלא צריך לנהל הרשאות בנפרד לכל proxy ל-API, לכל תהליך משותף ולכל מוצר API.

מגבלות

המגבלות הבאות חלות על Apigee Spaces:

  • כדי להשתמש ב-Apigee Spaces, לקוחות Apigee Hybrid צריכים להשתמש בגרסה 1.13 ומעלה של Hybrid. מידע על שדרוג לגרסה 1.13 זמין במאמר שדרוג הארגון ב-Apigee Hybrid.
  • המגבלות הבאות חלות כשמשתמשים ב-Apigee Spaces:
    • אפשר ליצור עד 20 מרחבים לכל ארגון Apigee.
    • יש מגבלה של 10 שאילתות לשנייה (QPS) לפעולות list עבור נקודות קצה של proxy ל-API, מוצר API ותהליך משותף.

    מידע נוסף על המגבלות של Apigee

המאמרים הבאים