Apigee 网络选项

在预配新的 Apigee 组织时,您可以选择两个不同的网络选项之一:Private Service Connect (PSC) 或 VPC 对等互连。下面总结了这两个选项。

  • Private Service Connect (PSC) 选项使用 PSC 将流量从客户端路由到 Apigee(北向流量)以及从 Apigee 路由到 Google Cloud 项目中托管的目标服务(南向流量)。在此模型中,您无需在 Apigee 预配期间在网络中提供专用 IP 地址范围。另请参阅南向网络模式使用 Private Service Connect 的北向网络
  • VPC 对等互连选项使用专用服务网络在 VPC 网络和 Apigee 拥有的网络之间创建专用连接。此模型使用 VPC 网络对等互连将您的网络与 Apigee 连接起来。在预配 Apigee 的新实例时,对等互连模型要求您在网络中分配专用 IP 地址范围。

Private Service Connect(非 VPC 对等互连)选项

PSC 选项不需要 VPC 对等互连。使用此方法,您无需在 Apigee 预配过程中提供网络和 IP 地址范围。相反,您可以使用 Private Service Connect (PSC) 路由北向流量(从客户端到 Apigee)和南向流量(从 Apigee 到 Google Cloud 项目中运行的目标服务)。

PSC 可在服务提供方 (Apigee) 和服务使用方(由您控制的一个或多个其他 Cloud 项目)之间启用专用连接。使用 PSC(非 VPC 对等互连)预配时,请求会通过全球外部负载均衡器或区域外部负载均衡器传递到单点连接(称为服务连接)(图 1)。

在不使用 VPC 对等互连的情况下预配中介绍了非 VPC 预配步骤。

图 1:没有 VPC 对等互连的 Apigee 架构。另请参阅 Apigee 架构概览

VPC 对等互连选项

传统上,Apigee 采用 VPC 网络对等互连来实现由您管理的虚拟私有云 (VPC) 网络与 Apigee 管理的 VPC 网络之间的通信。 此配置允许两个 VPC 网络之间进行双向通信,并允许 Apigee API 代理调用您的 VPC 中部署的目标服务。如果目标应用位于对等互连网络中,Apigee 便可以访问其 IP 地址并将 API 代理流量路由到这些应用。另请参阅 Apigee 架构概览

要创建 Apigee 实例,您需要向 Apigee 分配一对 IP 地址范围(/22 和 /28 CIDR 范围),并在您的网络与 Apigee 网络之间执行 VPC 对等互连。每个 Apigee 实例都需要一个非重叠的 /22 和 /28 CIDR 范围。系统会向 Apigee 运行时平面分配此 CIDR 范围内的 IP 地址。因此,请务必为 Apigee 预留该范围,确保它不会被您的 VPC 网络中的其他应用使用。

Apigee 仅支持与一个网络对等互连;但是,许多企业都有多个部署应用和服务的网络。在这些情况下,除了对等互连网络之外,您还可以使用 PSC 以非公开方式将 Apigee 连接到跨 VPC 网络运行的目标服务(图 2)。如需了解详情,请参阅南向网络模式

图 2:使用 VPC 对等互连的 Apigee 架构。如需详细了解此架构,请参阅 Apigee 架构概览

使用 VPC 对等互连进行预配中介绍了预配 Apigee 和 VPC 对等互连的步骤。

如何选择网络选项

下表介绍了每个网络选项提供的功能/方法:

功能可用性 基于 VPC 对等互连的预配 基于非 VPC 对等互连的预配
网络要求
创建 Apigee 组织需要网络信息
创建 Apigee 实例需要 IP 地址范围分配 是(每个区域的 /22 和 /28 CIDR 范围)

北向路由
基于 PSC 的路由
基于 MIG 的路由
全球负载均衡
全球负载均衡(经典版)
支持区域性负载均衡
多区域故障切换路由的活跃健康检查 是(使用基于 MIG 的路由 否(使用 PSC NEG)

是(使用基于 MIG 的路由解决方法)


南向路由
南向路由选项 可以使用 VPC 对等互连或 PSC 仅限 PSC

其他功能
DNS 对等互连 否。将在正式版中提供。
VPC Service Controls 否。将在正式版中提供。