Panoramica di Apigee Spaces

Questa pagina si applica ad Apigee e Apigee hybrid.

Visualizza la documentazione di Apigee Edge.

Questa pagina descrive come utilizzare Apigee Spaces per implementare il controllo granulare di Identity and Access Management sulle risorse dell'organizzazione Apigee.

Apigee Spaces consente l'isolamento e il raggruppamento basati sull'identità delle risorse API all'interno di un'organizzazione Apigee. Con Apigee Spaces, puoi avere un controllo IAM granulare sull'accesso ai proxy API, ai flussi condivisi e ai prodotti API.

Puoi creare più spazi nella stessa organizzazione per team, progetti di sviluppo o ambienti diversi e impostare i controlli IAM per ogni spazio. Tutte le risorse API create in uno spazio ereditano i criteri IAM applicati a quello spazio.

Quando utilizzare Apigee Spaces

La gestione delle autorizzazioni IAM per più team che lavorano all'interno di una singola organizzazione Apigee può essere complessa. L'utilizzo degli spazi può semplificare l'amministrazione IAM con controlli granulari e autorizzazioni semplificate per l'accesso alle risorse dell'organizzazione.

Con gli spazi, puoi ospitare più team in un'organizzazione Apigee in cui:

  • Ogni team gestisce il proprio insieme indipendente di proxy API, flussi condivisi e prodotti API.
  • I membri del team hanno accesso in lettura/scrittura all'insieme di proxy API, flussi condivisi e prodotti API.
  • Ai membri di un altro team può essere concesso l'accesso specifico (lettura, lettura/scrittura o accesso di tracciamento/debug) a uno o più proxy API, flussi condivisi o prodotti API.
  • Più team possono accedere a un insieme comune di proxy API, flussi condivisi e prodotti API con autorizzazioni granulari.

Apigee Spaces può essere utilizzato con le organizzazioni Apigee con abbonamento e Pay-as-you-go, incluse le organizzazioni Apigee ibrido. Gli spazi possono essere utilizzati con le organizzazioni Apigee per le quali è abilitata la residenza dei dati. Le organizzazioni Apigee hybrid devono utilizzare la versione 1.13 o successive. Per informazioni sull'upgrade alla versione 1.13, vedi Eseguire l'upgrade dell'organizzazione Apigee Hybrid.

Vantaggi di Apigee Spaces

L'utilizzo di Apigee Spaces offre numerosi vantaggi, tra cui:

  • Maggiore sicurezza: l'utilizzo degli spazi può migliorare la sicurezza consentendoti di controllare l'accesso alle risorse a un livello granulare. Puoi concedere a utenti e gruppi diversi l'accesso a spazi diversi e controllare quali risorse sono disponibili in ciascuno spazio. In questo modo, puoi isolare e proteggere l'accesso a dati o risorse sensibili.
  • Gestione semplificata: gli spazi possono aiutarti a semplificare le attività di gestione fornendo un modo per raggruppare logicamente le risorse. Puoi gestire tutte le risorse di uno spazio insieme e vedere facilmente quali utenti e gruppi hanno accesso a ciascuna risorsa.
  • Maggiore flessibilità: gli spazi ti offrono flessibilità nella gestione delle risorse Apigee. Puoi creare tutti gli spazi che ti servono e spostare le risorse tra gli spazi in base alle tue esigenze, in modo da adattarti alle mutevoli necessità.

Gli spazi forniscono la possibilità di introdurre l'isolamento delle risorse a livello di team, fornendo una chiara separazione delle risorse associate a team diversi che operano all'interno della stessa organizzazione Apigee. Inoltre, i criteri IAM possono essere applicati a livello di spazio, eliminando la necessità di gestire le autorizzazioni individualmente per ogni proxy API, flusso condiviso e prodotto API.

Limitazioni

Ad Apigee Spaces si applicano le seguenti limitazioni:

  • Per utilizzare Apigee Spaces, i clienti di Apigee hybrid devono utilizzare la versione ibrida 1.13 o successive. Per informazioni sull'upgrade alla versione 1.13, vedi Eseguire l'upgrade dell'organizzazione Apigee Hybrid.
  • Apigee Spaces non è supportato nella UI Apigee classica. Per visualizzare gli spazi e gestire le risorse dello spazio, utilizza la UI Apigee nella console Google Cloud o l'API.
  • L'interfaccia utente Apigee nella console Google Cloud non può essere utilizzata per eseguire le seguenti azioni:
    • Crea, ottieni, aggiorna, elimina o elenca spazi
    • Gestire i criteri IAM per gli spazi

    Queste azioni devono essere eseguite utilizzando l'API.

  • Quando utilizzi Apigee Spaces, si applicano i seguenti limiti:
    • È consentito un massimo di 20 spazi per organizzazione Apigee.
    • Esiste un limite di 10 query al secondo (QPS) per le operazioni list per gli endpoint di proxy API, prodotto API e flusso condiviso.

    Per ulteriori informazioni sui limiti di Apigee, consulta Limiti.

Passaggi successivi