Halaman ini berlaku untuk Apigee dan Apigee hybrid.
Lihat dokumentasi
Apigee Edge.
Halaman ini menjelaskan cara menggunakan Ruang Apigee untuk menerapkan kontrol Identity and Access Management terperinci atas resource organisasi Apigee Anda.
Apigee Spaces memungkinkan isolasi dan pengelompokan resource API berbasis identitas dalam organisasi Apigee. Dengan Apigee Spaces, Anda dapat memiliki kontrol IAM terperinci atas akses ke proxy API, alur bersama, dan produk API.
Anda dapat membuat beberapa Ruang di organisasi yang sama untuk tim, project pengembangan, atau lingkungan yang berbeda dan menetapkan kontrol IAM untuk setiap Ruang. Setiap resource API yang dibuat dalam Ruang akan mewarisi kebijakan IAM yang diterapkan ke Ruang tersebut.
Kapan harus menggunakan Apigee Spaces
Mengelola izin IAM untuk beberapa tim yang bekerja dalam satu organisasi Apigee dapat menjadi rumit. Penggunaan Ruang dapat menyederhanakan administrasi IAM dengan kontrol terperinci dan izin yang disederhanakan untuk mengakses resource organisasi.
Dengan Ruang, Anda dapat menghosting beberapa tim di organisasi Apigee dengan:
- Setiap tim mengelola kumpulan proxy API, alur bersama, dan produk API independen mereka sendiri.
- Anggota tim memiliki akses baca/tulis ke kumpulan proxy API, alur bersama, dan produk API.
- Anggota tim lain dapat diberi akses tertentu (akses baca, atau baca/tulis, atau pelacakan/debug) ke satu atau beberapa proxy API, alur bersama, atau produk API.
- Beberapa tim dapat mengakses kumpulan proxy API, alur bersama, dan produk API yang sama dengan izin terperinci.
Ruang Apigee dapat digunakan dengan organisasi Langganan dan Bayar sesuai penggunaan Apigee, termasuk organisasi yang mengaktifkan hybrid Apigee. Ruang dapat digunakan dengan organisasi Apigee yang telah mengaktifkan residensi data. Organisasi hybrid Apigee harus menggunakan hybrid versi 1.13 atau yang lebih tinggi. Untuk informasi tentang cara mengupgrade ke versi 1.13, lihat Mengupgrade organisasi Apigee Hybrid.
Manfaat Ruang Apigee
Ada beberapa manfaat menggunakan Apigee Spaces, termasuk:
- Keamanan yang ditingkatkan: Menggunakan Ruang dapat meningkatkan keamanan dengan memungkinkan Anda mengontrol akses ke resource di tingkat terperinci. Anda dapat memberikan akses ke Ruang yang berbeda kepada pengguna dan grup yang berbeda, serta mengontrol resource yang tersedia di setiap Ruang. Hal ini membantu mengisolasi dan melindungi akses ke data atau resource sensitif.
- Pengelolaan yang disederhanakan: Ruang dapat membantu Anda menyederhanakan tugas pengelolaan dengan menyediakan cara untuk mengelompokkan resource secara logis. Anda dapat mengelola semua resource di Ruang secara bersamaan, dan Anda dapat dengan mudah melihat pengguna dan grup mana yang memiliki akses ke setiap resource.
- Fleksibilitas yang lebih besar: Ruang memberi Anda fleksibilitas dalam cara mengelola resource Apigee. Anda dapat membuat Ruang sebanyak yang diperlukan dan memindahkan resource antar-ruang sesuai kebutuhan, sehingga Anda dapat beradaptasi dengan kebutuhan yang berubah.
Ruang memberikan kemampuan untuk memperkenalkan isolasi resource di tingkat tim, sehingga memberikan pemisahan resource yang jelas yang terkait dengan tim yang berbeda yang beroperasi dalam organisasi Apigee yang sama. Selain itu, kebijakan IAM dapat diterapkan di tingkat Ruang, sehingga Anda tidak perlu mengelola izin satu per satu untuk setiap proxy API, alur bersama, dan produk API.
Batasan
Batasan berikut berlaku untuk Apigee Spaces:
- Untuk menggunakan Apigee Spaces, pelanggan Apigee hybrid harus menggunakan hybrid versi 1.13 atau yang lebih tinggi. Untuk informasi tentang cara mengupgrade ke versi 1.13, lihat Mengupgrade organisasi Apigee Hybrid.
- Apigee Spaces tidak didukung di UI Apigee Klasik. Untuk melihat Ruang dan mengelola resource Ruang, gunakan UI Apigee di Konsol Cloud atau API.
- UI Apigee di konsol Google Cloud tidak dapat digunakan untuk melakukan tindakan berikut:
- Membuat, mendapatkan, memperbarui, menghapus, atau mencantumkan Ruang
- Mengelola kebijakan IAM untuk Ruang
Tindakan ini harus dilakukan menggunakan API.
- Batas berikut berlaku saat menggunakan Apigee Spaces:
- Maksimum 20 Ruang per organisasi Apigee.
- Ada batas 10 kueri per detik (QPS) untuk operasi
list
untuk endpoint proxy API, produk API, dan alur bersama.
Untuk mengetahui informasi selengkapnya tentang batas Apigee, lihat Batas.
Langkah berikutnya
- Pelajari cara Membuat dan mengelola Ruang Apigee.
- Temukan cara Mengelola resource API di Ruang Apigee.