Modelo de responsabilidad compartida de Apigee hybrid

Estás viendo la documentación de Apigee y Apigee Hybrid.
Consulta la documentación de Apigee Edge.

En este documento, se describen las responsabilidades compartidas entre Google y los clientes de Apigee hybrid con respecto a la administración de las instalaciones y el software de Apigee hybrid.

Responsabilidades de los clientes

Los clientes de Apigee hybrid son responsables de lo siguiente:

  • Mantener la conectividad entre el plano de datos de Apigee hybrid y el plano de control de Apigee administrado por Google. Mantener toda la infraestructura de red, como la VPN, la interconexión, etc., que se implementa para administrar la conectividad entre el plano de control de Apigee administrado por Google y el plano de datos de Apigee hybrid.
  • Aprovisionar la infraestructura subyacente de procesamiento, almacenamiento y red según las recomendaciones o documentación de Apigee (consulta Opciones de configuración mínimas de los clústeres) que aloja su instalación de Apigee hybrid en Anthos o en plataformas de Kubernetes de terceros. Esto incluye conectividad de red entre regiones, resolución de DNS, expansión de almacenamiento y otras operaciones diarias
  • Mantener actualizadas la plataforma de Kubernetes y la infraestructura subyacente con las actualizaciones y los parches de software más recientes, además de garantizar la compatibilidad con la plataforma de Apigee hybrid. Consulta Plataformas compatibles con Apigee hybrid para obtener la matriz de compatibilidad. En el caso de las instalaciones que no sean de Anthos, trabaja con tu proveedor para resolver cualquier problema relacionado con la instalación y actualización de tu clúster. Para las instalaciones de Anthos, consulta la documentación sobre la responsabilidad compartida de Anthos.
  • Aprovisionar y administrar los balanceadores de cargas que exponen las APIs implementadas en Apigee hybrid a sus consumidores previstos. Esto incluye la administración del ciclo de vida de los certificados SSL, el escalamiento de los balanceadores de cargas, las funciones de conmutación por error, etcétera.
  • Mantener tus cargas de trabajo, incluido el código de la aplicación, los archivos de configuración, las imágenes del contenedor, los datos, la política de control de acceso según el rol (RBAC)/IAM, y los contenedores y Pods que ejecutas.
  • Administrar de forma general el sistema para clústeres de Kubernetes locales o de múltiples nubes. Operar, mantener, aplicar parches y proteger la infraestructura, incluidos el procesamiento, la red y el almacenamiento, y garantizar la conectividad a Google Cloud. Google recomienda que apliques un parche a tu infraestructura local o de múltiples nubes de manera oportuna para obtener las actualizaciones de seguridad y correcciones de errores más recientes.
  • Garantizar que se configure la telemetría necesaria (registro y supervisión) para la implementación de Apigee hybrid y la infraestructura subyacente que aloja el plano de datos de hybrid.
  • Garantizar la continuidad del negocio mediante la implementación adecuada de la infraestructura y la implementación correspondiente de Apigee hybrid mediante implementaciones multirregionales, la configuración de procedimientos de recuperación ante desastres, etcétera.
  • Lograr la migración basada en versiones canary del tráfico del entorno de ejecución mientras se integra a Apigee hybrid o se migra el entorno de ejecución de Apigee hybrid de una nube a otra.

Responsabilidades de Google

Con respecto a Apigee hybrid, Google es responsable de lo siguiente:
  • Mantener y distribuir el paquete de software de Apigee hybrid, incluidos los controladores de entorno de ejecución, MART, Cassandra y Kubernetes, la puerta de enlace de entrada, el registro y los agentes de supervisión, y la herramienta de línea de comandos de Apigeectl
  • Garantizar la compatibilidad con los servicios administrados de Google en el paquete de administración de APIs de Apigee, como las APIs de administración de Apigee, la IU de administración, Analytics, etc. Google también sería responsable de lanzar actualizaciones periódicas de estos servicios, lo que garantiza la compatibilidad con la implementación de hybrid del cliente para las versiones compatibles de Apigee hybrid
  • Analizar de forma continua componentes con la API de Container Analysis y aplicar parches de vulnerabilidades conocidas. Consulta Parches de seguridad para Apigee hybrid a fin de obtener más detalles
  • Notificar a los usuarios sobre las actualizaciones disponibles para Apigee hybrid y proporcionar parches y pasos de actualización. Ten en cuenta que Apigee hybrid solo admite actualizaciones secuenciales (solo 1.6 → 1.7 → 1.8 y no 1.6 → 1.8)
  • Proporcionar integraciones de Google Cloud para conectarse al plano de administración (a través de Apigee Connect) y Google Cloud Observability, que incluye servicios, como Cloud Logging y Cloud Monitoring
  • Solucionar problemas, proporcionar soluciones alternativas y corregir la causa raíz de cualquier problema relacionado con los componentes que proporciona Google.

Vínculos relacionados

Parámetros de configuración mínimos de los clústeres

Configura Cassandra para la producción

Configura un grupo de nodos dedicado

Servicios de escalamiento y de ajuste de escala automático