Apigee Connect

En esta sección se describe cómo usar Apigee Connect para la comunicación entre el plano de gestión híbrido y el servicio MART en el plano de tiempo de ejecución.

Introducción

Apigee Connect permite que el plano de gestión de Apigee hybrid se conecte de forma segura al servicio MART del plano de entorno de ejecución sin que tengas que exponer el endpoint de MART en Internet. Si usas Apigee Connect, no tienes que configurar la pasarela de entrada de MART con un alias de host y un certificado DNS autorizado.

Servicios principales que se ejecutan en el plano de entorno de ejecución híbrido que muestra Apigee Connect

Configurar Apigee Connect

Configure Apigee Connect en sus anulaciones con la propiedad de configuración connectAgent.

Cuenta de servicio

Apigee Connect usa la cuenta de servicio apigee-mart. Esta cuenta de servicio requiere el rol roles/apigeeconnect.AgentAgente de Apigee Connect. Consulta Cuentas de servicio y roles usados por componentes híbridos.

Usa las propiedades de configuración connectAgent.serviceAccountPath o connectAgent.serviceAccountRef para especificar la clave de cuenta de servicio apigee-mart. También puedes almacenar la clave de la cuenta de servicio en HashiCorp Vault.

API

Apigee Connect requiere la API Apigee Connect en la biblioteca de APIs de Google Cloud. Para obtener instrucciones sobre cómo habilitar APIs en la consola de Google Cloud, consulta el paso 3: Habilita las APIs.

Aplicar la configuración de Apigee Connect

Aplica los cambios a la configuración de conexión de Apigee con el gráfico apigee-org mediante el siguiente comando:

helm upgrade ORG_NAME apigee-org/ \
  --namespace apigee \
  --atomic \
  -f OVERRIDES_FILE.yaml

Imagen

Apigee Connect usa la imagen gcr.io/apigee-release/hybrid/apigee-connect-agent:1.3.6. Si quieres usar un repositorio de imágenes privado, consulta Usar un repositorio de imágenes privado con Apigee hybrid.

Consultar los registros de Apigee Connect

Consulta el registro del agente de conexión de Apigee.

kubectl logs -n namespace apigee-connect-agent-pod-name

El agente de Apigee Connect registra las siguientes categorías:
Categoría de registros de auditoría Operaciones
DATA_READ ConnectionService.ListConnections
DATA_WRITE Tether.Egress
Para obtener ayuda sobre cómo ver los registros de auditoría en Apigee hybrid, consulta Información sobre el registro de auditoría.

Puede definir el nivel de registro con la propiedad de configuración connectAgent.logLevel.