Apigee Hybrid 共責模式

您目前正在查看 ApigeeApigee Hybrid 說明文件。
查看 Apigee Edge 說明文件。

本文說明 Google 和 Apigee Hybrid 客戶在管理 Apigee Hybrid 安裝和軟體時的共同責任。

客戶責任

Apigee Hybrid 客戶須負責:

  • 維持 Apigee Hybrid 資料層與 Google 管理的 Apigee 控制層之間的連線。維護所有網路基礎架構,例如 VPN、互連等,這些基礎架構部署後,可管理 Google 管理的 Apigee 控制層與 Apigee Hybrid 資料層之間的連線。
  • 根據 Apigee 的建議/文件 (請參閱「最低叢集設定」),佈建基礎運算、儲存空間和網路基礎架構;在 Anthos 或第三方 Kubernetes 平台上代管 Apigee Hybrid 安裝作業。包括跨區域網路連線、DNS 解析、儲存空間擴充和其他日常作業
  • 確保 Kubernetes 平台和底層基礎架構與 Apigee Hybrid 平台相容,並隨時更新至最新軟體版本和修補程式。如需相容性矩陣,請參閱「Apigee Hybrid 支援的平台」。如果不是 Anthos 安裝作業,請與供應商合作,解決叢集安裝和升級相關問題。如要瞭解 Anthos 安裝作業,請參閱 Anthos 共同責任說明文件。
  • 佈建及管理負載平衡器,將部署在 Apigee Hybrid 上的 API 提供給預期消費者。包括管理 SSL 憑證的生命週期、調整負載平衡器規模、容錯移轉功能等。
  • 維護工作負載,包括應用程式程式碼、設定檔、容器映像檔、資料、角色式存取控管 (RBAC)/IAM 政策,以及您執行的容器和 Pod。
  • 管理地端部署或多雲端 Kubernetes 叢集的整體系統。運作、維護、修補及保護基礎架構,包括運算、網路、儲存空間,並確保與 Google Cloud 的連線。Google 建議您及時修補內部部署或多雲端基礎架構,以取得最新的安全性更新和錯誤修正。
  • 請確保已為 Apigee hybrid 部署作業,以及代管 hybrid 資料層的基礎架構,設定必要的遙測 (記錄和監控) 功能。
  • 透過適當的基礎架構部署和 Apigee Hybrid 部署 (使用多區域部署、設定災難復原程序等),確保業務持續運作。
  • 在導入 Apigee Hybrid 或將 Apigee Hybrid 執行階段從一個雲端遷移至另一個雲端時,以 Canary 方式遷移執行階段流量。

Google 責任

就 Apigee Hybrid 而言,Google 負責:
  • 維護及發布 Apigee Hybrid 軟體套件,包括執行階段、mart、Cassandra 和 Kubernetes 控制器、Ingress 閘道、記錄和監控代理程式,以及 apigeectl 指令列工具
  • 確保與 Apigee API 管理套件中的 Google 管理服務相容,例如 Apigee Management API、管理使用者介面、Analytics 等。Google 也會負責定期推出這些服務的更新,確保與客戶的混合式部署相容,適用於支援的 Apigee Hybrid 版本
  • 使用 Container Analysis API 持續掃描元件,並修補已知的安全漏洞。詳情請參閱「Apigee Hybrid 安全性修補程式」一文
  • 通知使用者 Apigee Hybrid 有可用的升級版本,並提供升級步驟和修補程式。 請注意,Apigee Hybrid 僅支援循序升級 (只能從 1.6 → 1.7 → 1.8,不能從 1.6 → 1.8)
  • 提供 Google Cloud 整合功能,可連線至管理平面 (透過 Apigee Connect) 和 Google Cloud Observability,包括 Cloud Logging 和 Cloud Monitoring 等服務
  • 排解問題、提供解決方法,並修正與 Google 提供元件相關的任何問題根本原因。

相關連結

叢集設定最低需求

為實際工作環境設定 Cassandra

設定專屬節點集區

調度和自動調度服務資源