具有内部和外部 apim 的主动-主动多合一部署
active-active all-in-one deployment with internal and external apim
我想在此 link (active/active all-in-one) 中使用第一个部署。但是问题来了,我能不能在DMZ区加一台一体机APIM呢?我想将 link 中引用的部署模式用于我的内部 APIs 和我想添加的 APIM(一体化 API)外部消费者和 APIs 的 DMZ 区域。特别是没有任何网关组件,因为如果我想使用网关组件,我可以使用部署模式 4(Internal/External API 网关分离),但是模式 4 对于我的使用来说太复杂了 API米。那么我可以使用模式 1 的组件设计(主动-主动一体化)部署模式 4(Internal/External API 网关分离)吗??(没有分离也没有网关)
在部署模式下我相信你参考了这些https://docs.wso2.com/display/AM250/Deployment+Patterns
can I add one all-in-one APIM in DMZ zone or not?
没有什么能阻止你这样做。
现在的问题是——您想在 DMZ 中拥有一个完全独立的 APIM 环境吗?您是否打算也将用户、数据库、节流、密钥管理……分开?一切都很好。然后在 DMZ 中有一个单独的环境。
如果您想集中管理 API、用户、密钥等,那么您可以将 DMZ 实例配置为使用内部 KM、TM 和分析。实际上,您将获得模式 4。对于 KM 和 TM - 您不需要安装单独的实例(如模式中所述)。您可以使用来自内部网络的相同 "all-in-one" 实例。
Especially without any Gateway component,
"all-in-one" APIM 包含网关组件。实际上,网关组件是完整的 APIM 安装,只是禁用了一些提供配置文件参数的管理模块。从安装点来看,安装完整的 APIM 或网关之间没有区别。
如果您在 DMZ 中部署一个 APIM,则存在风险。这是因为 APIM 节点连接到数据库。我建议在 DMZ 和部署在 LAN 中的前端 APIM 节点中部署负载均衡器。
我想在此 link (active/active all-in-one) 中使用第一个部署。但是问题来了,我能不能在DMZ区加一台一体机APIM呢?我想将 link 中引用的部署模式用于我的内部 APIs 和我想添加的 APIM(一体化 API)外部消费者和 APIs 的 DMZ 区域。特别是没有任何网关组件,因为如果我想使用网关组件,我可以使用部署模式 4(Internal/External API 网关分离),但是模式 4 对于我的使用来说太复杂了 API米。那么我可以使用模式 1 的组件设计(主动-主动一体化)部署模式 4(Internal/External API 网关分离)吗??(没有分离也没有网关)
在部署模式下我相信你参考了这些https://docs.wso2.com/display/AM250/Deployment+Patterns
can I add one all-in-one APIM in DMZ zone or not?
没有什么能阻止你这样做。
现在的问题是——您想在 DMZ 中拥有一个完全独立的 APIM 环境吗?您是否打算也将用户、数据库、节流、密钥管理……分开?一切都很好。然后在 DMZ 中有一个单独的环境。
如果您想集中管理 API、用户、密钥等,那么您可以将 DMZ 实例配置为使用内部 KM、TM 和分析。实际上,您将获得模式 4。对于 KM 和 TM - 您不需要安装单独的实例(如模式中所述)。您可以使用来自内部网络的相同 "all-in-one" 实例。
Especially without any Gateway component,
"all-in-one" APIM 包含网关组件。实际上,网关组件是完整的 APIM 安装,只是禁用了一些提供配置文件参数的管理模块。从安装点来看,安装完整的 APIM 或网关之间没有区别。
如果您在 DMZ 中部署一个 APIM,则存在风险。这是因为 APIM 节点连接到数据库。我建议在 DMZ 和部署在 LAN 中的前端 APIM 节点中部署负载均衡器。