【问题标题】:Azure APIM VNET (Premium) usecasesAzure APIM VNET(高级)用例
【发布时间】:2020-10-15 21:01:34
【问题描述】:

在评估 APIM 不同层之后,标准层似乎是最适合我正在处理的工作负载的层。我更喜欢使用 VNet(仅高级版支持)来隔离和创建适当的边界。但高级层非常昂贵。

在我的设置中,我的 APIM 将与部署在 Azure 中的 docker 上的 LogicApp、函数和微服务进行交互。所有这些服务都位于一个 VNet 中,外部访问被阻止。如果我没有连接到任何本地服务,我的 APIM 是否需要 VNet?大多数文章都在谈论高级版本,而 VNet 正在将 APIM 与本地服务连接起来。

当我们连接到本地服务时,我们是否只需要为我的 APIM 提供 VNet?当 VNet 中必须有 APIM 时,有哪些用例?任何例子都将不胜感激。

更新: 有几个目标,仅通过 APIM 访问 API,并使用 express 路由访问本地 API。

【问题讨论】:

标签: azure-api-management


【解决方案1】:

将 APIM 放入 VNET 的唯一原因是使其能够调用该 VNET 中的服务,或者使客户端能够调用 APIM,在这两种情况下都将流量保持在 VNET 中。因此,这实际上是您为什么要将后端服务或客户端保留在 VNET 中的原因。

将后端 API 与除 APIM 之外的所有内容隔离是另一种情况。在这里使用 VNET 是最有力的保证,但也是有代价的。另一种选择是在 APIM 和后端之间获得授权(客户端证书可以使用),但保持后端公开可用。

【讨论】:

  • 有几件事我想实现。请参阅原始问题中的更新部分。这就是当前设置的样子
猜你喜欢
  • 2021-05-02
  • 1970-01-01
  • 2019-08-23
  • 2018-08-15
  • 2020-08-06
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多