Información general sobre Apigee Spaces

Esta página se aplica a Apigee y Apigee Hybrid.

Consulta la documentación de Apigee Edge.

En esta página se describe cómo usar Apigee Spaces para implementar un control granular de la gestión de identidades y accesos en los recursos de tu organización de Apigee.

Apigee Spaces permite el aislamiento y la agrupación de recursos de API basados en la identidad dentro de una organización de Apigee. Con Apigee Spaces, puedes tener un control granular de la gestión de identidades y accesos sobre el acceso a tus proxies de API, flujos compartidos y productos de API.

Puedes crear varios espacios en la misma organización para diferentes equipos, proyectos de desarrollo o entornos, y definir los controles de gestión de identidades y accesos de cada espacio. Los recursos de API creados en un espacio heredarán las políticas de gestión de identidades y accesos aplicadas a ese espacio.

Cuándo usar Apigee Spaces

Gestionar los permisos de IAM de varios equipos que trabajan en una misma organización de Apigee puede ser complejo. El uso de espacios puede simplificar la administración de la gestión de identidades y accesos con controles granulares y permisos simplificados para acceder a los recursos de la organización.

Con Espacios, puedes alojar varios equipos en una organización de Apigee donde:

  • Cada equipo mantiene su propio conjunto independiente de proxies de API, flujos compartidos y productos de API.
  • Los miembros del equipo tienen acceso de lectura y escritura al conjunto de proxies de API, flujos compartidos y productos de API.
  • Se puede conceder acceso específico (lectura, lectura/escritura o seguimiento/depuración) a los miembros de otro equipo a uno o varios proxies de API, flujos compartidos o productos de API.
  • Varios equipos pueden acceder a un conjunto común de proxies de API, flujos compartidos y productos de API con permisos detallados.

Apigee Spaces se puede usar con organizaciones de Apigee con suscripción y Pay-as-you-go, incluidas las organizaciones habilitadas para Apigee Hybrid. Los espacios se pueden usar con organizaciones de Apigee que tengan habilitada la residencia de datos. Las organizaciones híbridas de Apigee deben usar la versión 1.13 o una posterior. Para obtener información sobre cómo actualizar a la versión 1.13, consulta Actualizar tu organización de Apigee hybrid.

Ventajas de Apigee Spaces

Apigee Spaces ofrece varias ventajas, entre ellas las siguientes:

  • Seguridad mejorada: usar espacios puede mejorar la seguridad, ya que te permite controlar el acceso a los recursos de forma granular. Puedes conceder acceso a diferentes usuarios y grupos a distintos espacios y controlar qué recursos están disponibles en cada espacio. De esta forma, se aísla y se protege el acceso a datos o recursos sensibles.
  • Gestión simplificada: los espacios pueden ayudarte a simplificar tus tareas de gestión, ya que te permiten agrupar tus recursos de forma lógica. Puedes gestionar todos los recursos de un espacio a la vez y ver fácilmente qué usuarios y grupos tienen acceso a cada recurso.
  • Mayor flexibilidad: los espacios te ofrecen flexibilidad a la hora de gestionar tus recursos de Apigee. Puedes crear tantos espacios como necesites y mover recursos entre ellos según sea necesario, lo que te permite adaptarte a los cambios en las necesidades.

Los espacios permiten introducir el aislamiento de recursos a nivel de equipo, lo que proporciona una separación clara de los recursos asociados a los distintos equipos que operan en la misma organización de Apigee. Además, las políticas de gestión de identidades y accesos se pueden aplicar a nivel de espacio, lo que elimina la necesidad de gestionar los permisos individualmente para cada proxy de API, flujo compartido y producto de API.

Limitaciones

Se aplican las siguientes limitaciones a Apigee Spaces:

  • Para usar Apigee Spaces, los clientes de Apigee Hybrid deben usar la versión 1.13 de Hybrid o una posterior. Para obtener información sobre cómo actualizar a la versión 1.13, consulta Actualizar tu organización de Apigee hybrid.
  • Apigee Spaces no es compatible con la interfaz de usuario clásica de Apigee. Para ver espacios y gestionar recursos de espacios, usa la interfaz de Apigee en la consola de Cloud o la API.
  • La interfaz de usuario de Apigee en la consola Google Cloud no se puede usar para realizar las siguientes acciones:
    • Crear, obtener, actualizar, eliminar o mostrar espacios
    • Gestionar políticas de gestión de identidades y accesos de espacios

    Estas acciones deben realizarse mediante la API.

  • Se aplican los siguientes límites al usar Apigee Spaces:
    • Hay un máximo de 20 espacios por organización de Apigee.
    • Hay un límite de 10 consultas por segundo (QPS) para las operaciones list de los endpoints de proxies de API, productos de API y flujos compartidos.

    Para obtener más información sobre los límites de Apigee, consulta Límites.

Siguientes pasos