מודל האחריות המשותפת ב-Apigee Hybrid

במסמך הזה מתוארת חלוקת האחריות בין Google לבין לקוחות Apigee Hybrid בנוגע לניהול של התקנות ותוכנות Apigee Hybrid.

תחומי האחריות של הלקוח

לקוחות Apigee Hybrid אחראים ל:

  • שמירה על קישוריות בין מישור הנתונים של Apigee Hybrid לבין מישור הבקרה של Apigee שמנוהל על ידי Google. תחזוקה של כל תשתית הרשת, כמו VPN,‏ Interconnect וכו', שנפרסה כדי לנהל את הקישוריות בין מישור הבקרה של Apigee בניהול Google לבין מישור הנתונים של Apigee Hybrid.
  • הקצאת משאבים של התשתית הבסיסית של מחשוב, אחסון ורשת בהתאם להמלצות או לתיעוד של Apigee (ראו תצורות מינימליות של אשכולות); שכוללת אירוח של ההתקנה ההיברידית של Apigee ב-Anthos או בפלטפורמות Kubernetes של צד שלישי. זה כולל קישוריות רשת בין אזורים, רזולוציית DNS, הרחבת נפח אחסון ופעולות שוטפות אחרות
  • חשוב לעדכן את פלטפורמת Kubernetes ואת התשתית הבסיסית בתיקונים ובעדכוני התוכנה האחרונים, ולוודא שהן תואמות לפלטפורמת Apigee Hybrid. מטריצת התאימות מופיעה במאמר פלטפורמות נתמכות ב-Apigee Hybrid. במקרים של התקנות שאינן Anthos, צריך לעבוד עם הספק כדי לפתור בעיות שקשורות להתקנה ולשדרוג של האשכול. במקרה של התקנות Anthos, אפשר לעיין במסמכי האחריות המשותפת ב-Anthos.
  • הקצאה וניהול של מאזני העומסים שחושפים את ממשקי ה-API שנפרסו ב-Apigee Hybrid לצרכנים המיועדים שלהם. זה כולל ניהול של מחזור החיים של אישורי SSL, שינוי קנה מידה של מאזני העומסים, יכולות מעבר לגיבוי (failover) וכו'.
  • תחזוקה של עומסי העבודה, כולל קוד האפליקציה, קובצי התצורה, קובצי האימג' של הקונטיינרים, הנתונים, מדיניות בקרת הגישה שמבוססת על תפקידים (RBAC)/IAM, והקונטיינרים והפודים שמופעלים.
  • ניהול כולל של המערכת באשכולות Kubernetes מקומיים או מרובי-ענן. הפעלה, תחזוקה, תיקון ואבטחה של התשתית, כולל מחשוב, רשת ואחסון, וכן וידוא הקישוריות ל-Google Cloud. ‫Google ממליצה לתקן את התשתית המקומית או את התשתית מרובת העננים בהקדם האפשרי כדי לקבל את עדכוני האבטחה ותיקוני הבאגים האחרונים.
  • מוודאים שהטלמטריה (רישום ביומן ומעקב) הדרושה מוגדרת לפריסת Apigee Hybrid ולתשתית הבסיסית שמארחת את מישור הנתונים ההיברידי
  • כדי להבטיח את המשכיות העסקית, צריך לפרוס את התשתית בצורה נכונה ולבצע פריסה תואמת של Apigee hybrid באמצעות פריסות מרובות אזורים, הגדרת נהלים להתאוששות מאסון וכו'.
  • השגת העברה מבוססת-קנרי של תעבורת זמן ריצה במהלך ההצטרפות ל-Apigee Hybrid או במהלך העברה של זמן ריצה של Apigee Hybrid מענן אחד לענן אחר.

האחריות של Google

בנוגע ל-Apigee Hybrid, ‏ Google אחראית ל:
  • תחזוקה והפצה של חבילת התוכנה Apigee hybrid, כולל זמן ריצה, mart, בקרי Cassandra ו-Kubernetes, שער כניסה, סוכני רישום ביומן וניטור, וכלי שורת הפקודה apigeectl
  • הבטחת תאימות לשירותים המנוהלים של Google בחבילת Apigee API Management, כמו ממשקי Apigee Management API, ממשק המשתמש לניהול, Analytics וכו'. Google גם אחראית להשקת עדכונים רגילים לשירותים האלה, כדי להבטיח תאימות לפריסה היברידית של הלקוח לגרסאות נתמכות של Apigee Hybrid
  • סריקה מתמשכת של רכיבים באמצעות Container Analysis API ותיקון נקודות חולשה ידועות. פרטים נוספים זמינים במאמר בנושא תיקוני אבטחה ב-Apigee Hybrid
  • הודעה למשתמשים על שדרוגים זמינים ל-Apigee hybrid, ומתן שלבים ותיקונים לשדרוג. הערה: Apigee hybrid תומך רק בשדרוגים רציפים (1.6 → 1.7 → 1.8 בלבד, ולא 1.6 → 1.8)
  • לספק שילובים של Google Cloud לחיבור למישור הניהול (דרך Apigee Connect) ולניראות (observability) ב-Google Cloud, שכוללת שירותים כמו Cloud Logging ו-Cloud Monitoring
  • לפתור בעיות, לספק פתרונות עקיפים ולתקן את שורש הבעיה בכל בעיה שקשורה לרכיבים שסופקו על ידי Google.

קישורים רלוונטיים

הגדרות מינימליות של אשכולות

הגדרת Cassandra לשימוש בסביבת ייצור

הגדרת מאגר צמתים ייעודי

שירותים של התאמה לעומס והתאמה אוטומטית לעומס