Bagian ini menjelaskan penggunaan Apigee Connect untuk komunikasi antara platform manajemen hybrid dan layanan MART di platform runtime.
Pengantar
Apigee Connect memungkinkan platform pengelolaan hybrid Apigee terhubung dengan aman ke layanan MART di platform runtime tanpa mengharuskan Anda mengekspos endpoint MART di internet. Jika menggunakan Apigee Connect, Anda tidak perlu mengonfigurasi gateway masuk MART dengan alias host dan sertifikat DNS resmi.
Mengonfigurasi Apigee Connect
Konfigurasikan Apigee Connect dalam penggantian Anda dengan properti konfigurasi connectAgent
.
Akun layanan
Apigee Connect menggunakan akun layanan apigee-mart
. Akun layanan ini memerlukan peran roles/apigeeconnect.Agent
Agen Apigee Connect. Lihat Akun layanan dan peran yang digunakan oleh komponen campuran.
Gunakan properti konfigurasi connectAgent.serviceAccountPath
atau connectAgent.serviceAccountRef
untuk menentukan kunci akun layanan apigee-mart
. Atau, Anda dapat menyimpan kunci akun layanan di Hashicorp Vault.
API
Apigee Connect memerlukan Apigee Connect API di Library API Google Cloud. Untuk petunjuk cara mengaktifkan API di konsol Google Cloud, lihat Langkah 3: Mengaktifkan API.
Menerapkan konfigurasi Apigee Connect
Terapkan perubahan pada konfigurasi Apigee Connect dengan diagram apigee-org
menggunakan perintah berikut:
helm upgrade ORG_NAME apigee-org/ \ --namespace apigee \ --atomic \ -f OVERRIDES_FILE.yaml
Gambar
Apigee Connect menggunakan image gcr.io/apigee-release/hybrid/apigee-connect-agent:1.3.6
. Jika Anda ingin menggunakan repositori image pribadi, lihat Menggunakan repositori image pribadi dengan Apigee hybrid.
Memeriksa log Apigee connect
Periksa log Agen Apigee Connect.
kubectl logs -n namespace apigee-connect-agent-pod-name
Agen Connect Apigee melaporkan kategori log berikut:
Kategori log audit | Operasi |
---|---|
DATA_READ | ConnectionService.ListConnections |
DATA_WRITE | Tether.Egress |
Anda dapat menetapkan tingkat logging dengan properti konfigurasi connectAgent.logLevel
.