All Products
Search
Document Center

API Gateway:Manajemen API terpusat pada cloud hibrida

Last Updated:Jun 22, 2026

Topik ini menjelaskan cara menggunakan Cloud Enterprise Network (CEN) untuk membangun solusi manajemen API terpusat lintas wilayah. Anda juga dapat mengacu pada langkah-langkah dalam topik ini untuk membangun solusi manajemen API terpusat antar virtual private cloud (VPC) serta antara VPC dan pusat data lokal dengan menggunakan CEN dan Express Connect. Dengan demikian, Anda dapat memublikasikan API dari berbagai layanan agar dapat dipanggil pengguna melalui API Gateway.

Ikhtisar

Secara default, sebuah instans API Gateway hanya dapat berkomunikasi dengan VPC yang berada di wilayah yang sama dengannya. Topik ini menggunakan contoh instans khusus yang dibuat di wilayah Tiongkok (Hangzhou) untuk menjelaskan cara mengelola API dalam tiga skenario berbeda.

API Gateway adalah layanan hosting API. Anda harus membuat VPC di wilayah tempat instans API Gateway berada agar dapat berkomunikasi dengan wilayah lain atau dengan pusat data lokal. Dalam topik ini, VPC-1 dibuat di wilayah Tiongkok (Hangzhou) untuk berkomunikasi dengan VPC di wilayah Tiongkok (Beijing) dan dengan pusat data lokal.

Catatan

Arsitektur dalam topik ini hanya digunakan untuk mengilustrasikan cara memanggil API lintas VPC. Dalam kasus serupa, Anda harus mengonfigurasi VPC—seperti VPC-1 dalam contoh ini—di wilayah tempat instans API Gateway Anda berada. VPC ini digunakan untuk berkomunikasi dengan lingkungan lain, seperti VPC di wilayah lain atau pusat data lokal.

Skenario 1: Memanggil API di wilayah lain melalui VPC di Alibaba Cloud

Skenario 2: Memanggil API di Alibaba Cloud dari pusat data lokal

Skenario 3: Mengakses layanan backend yang diterapkan di pusat data lokal dari instance Elastic Compute Service (ECS) yang diterapkan di Alibaba Cloud

Batasan

Topik ini hanya berlaku untuk instans khusus.

Skenario 1: Memanggil API di wilayah lain melalui VPC di Alibaba Cloud

Dalam skenario ini, klien diterapkan pada instance ECS ecs-3 di VPC-3 wilayah Tiongkok (Beijing). Instans API Gateway adalah instans khusus di wilayah Tiongkok (Hangzhou). Layanan backend adalah fungsi Function Compute di wilayah Tiongkok (Hangzhou). Diagram berikut menunjukkan arsitektur: 场景一架构图Proses konfigurasinya sebagai berikut:

  • Buat API.

  • Buat instans CEN dan hubungkan VPC-3 di wilayah Tiongkok (Beijing) ke VPC-1 di wilayah Tiongkok (Hangzhou).

  • Berikan akses VPC-1 ke instans API Gateway. Dengan demikian, instance ECS di VPC-3 dapat memanggil API melalui VPC-1.

Langkah 1: Buat API

Buat API dengan Function Compute sebagai layanan backend. Untuk informasi selengkapnya, lihat Gunakan API Gateway untuk memicu fungsi web di Function Compute 3.0.

Langkah 2: Buat instans CEN

  1. Masuk ke Konsol CEN. Di kotak dialog Create CEN Instance, klik Create Scenario-specific CEN (Recommended) lalu klik Create.

    Di area Select a Scenario, pilih Interconnect Enterprise VPCs. Skenario ini memungkinkan komunikasi antar VPC dalam akun Alibaba Cloud yang sama, baik di wilayah yang sama maupun berbeda.

  2. Di halaman Create CEN Instance, pilih konfigurasi VPC, lalu klik Next.

    Atur Region ke Tiongkok (Beijing). Pilih Beijing Zone H dan Beijing Zone G sebagai zona ketersediaan. Di bagian konfigurasi VPC, pilih instance VPC target dan tentukan vSwitch yang sesuai untuk setiap zona ketersediaan.

  3. Di langkah Confirm Networking Settings and Fees, klik Start Deployment.

    Halaman konfirmasi menampilkan topologi jaringan cross-region antara wilayah Tiongkok (Hangzhou) (cn-hangzhou) dan Tiongkok (Beijing) (cn-beijing). Di rincian biaya, dua sumber daya default route table (cbn_tr_table) ditampilkan sebagai sumber daya baru yang dibuat tanpa biaya.

  4. Setelah penerapan berhasil, Anda dapat memilih Cloud Enterprise Network Instances di bilah navigasi kiri untuk melihat instans tersebut.

    Daftar instans menampilkan instans baru (bernama create_by_cadt) dengan status Available. Jumlah instans Transit Router (TR) adalah 2, jumlah koneksi adalah 3, dan jumlah paket bandwidth adalah 0.

Langkah 3: Konfigurasi paket bandwidth untuk komunikasi cross-region

Beli paket bandwidth untuk komunikasi dalam instans CEN. Dalam contoh ini, paket bandwidth sebesar 2 Mbit/s dibeli. Anda dapat membeli paket bandwidth sesuai kebutuhan bisnis Anda.

Setelah pembelian selesai, buka tab Bandwidth Plans untuk melihat detailnya. Area yang saling terhubung adalah Chinese mainland⇔Chinese mainland, statusnya Bound, dan bandwidth yang dialokasikan ditampilkan sebagai Unallocated.

Di tab Region Connections pada halaman CEN, konfigurasikan bandwidth untuk wilayah-wilayah dalam instans CEN. Anda dapat mengatur ukuran bandwidth untuk setiap pasangan wilayah yang terhubung berdasarkan paket bandwidth tersebut.

Di halaman detail Transit Router (TR), klik tab Region Connections. Temukan koneksi cross-region target dan klik Set Cross-region Bandwidth di kolom Actions. Di kotak dialog, konfirmasi Bandwidth Allocation Method (misalnya pay-by-data-transfer), masukkan nilai yang diinginkan di bidang Bandwidth, lalu klik OK.

Langkah 4: Konfigurasi VPC tempat client berada

Di halaman Instances pada konsol API Gateway, temukan instans khusus yang telah Anda buat dan klik Bind to VPC di baris VPC for Access to Dedicated Instance. Pilih ID VPC-1 di wilayah Tiongkok (Hangzhou).

Di halaman konfigurasi Inbound VPC, ID VPC untuk vpc-1 di Tiongkok (Hangzhou) telah dipilih sebelumnya di daftar drop-down Inbound VPC. Halaman ini menampilkan ID dan nama instance VPC yang dipilih. Konfirmasi pemilihan untuk menyelesaikan konfigurasi.

Di panel navigasi kiri, pilih Open API > API Groups dan klik grup API yang ingin Anda kelola. Di halaman Group Details, klik Enable VPC Second-level Domain. Di pesan Enable VPC Second-level Domain, klik OK. Setelah operasi tersebut, sumber daya di VPC-3 dapat memanggil API dari grup API ini.

Skenario 2: Memanggil API di Alibaba Cloud dari pusat data lokal

Dalam skenario ini, klien berada di pusat data lokal di Hangzhou. Instans API Gateway adalah instans khusus di wilayah Tiongkok (Hangzhou). Layanan backend adalah fungsi Function Compute di wilayah Tiongkok (Hangzhou). Semua permintaan akses dikirim melalui VPC. Diagram berikut menunjukkan arsitektur: 场景二架构图Proses konfigurasinya sebagai berikut:

  • Buat API.

  • Hubungkan pusat data lokal ke VPC-1.

  • Berikan akses VPC-1 ke instans API Gateway. Dengan demikian, klien yang berada di pusat data lokal dapat memanggil API melalui VPC-1.

Langkah 1: Buat API

Buat API dengan Function Compute sebagai layanan backend. Untuk informasi selengkapnya, lihat Gunakan API Gateway untuk memicu fungsi web di Function Compute 3.0.

Langkah 2: Hubungkan pusat data lokal ke VPC-1

Hubungkan pusat data lokal ke VPC-1 menggunakan sirkuit Express Connect. Untuk informasi selengkapnya, lihat Hubungkan pusat data ke ECS menggunakan sirkuit Express Connect.

Langkah 3: Berikan akses VPC-1 ke instans API Gateway

Lihat Langkah 4 pada Skenario 1. Anda harus memilih ID VPC-1 di wilayah Tiongkok (Hangzhou). Setelah operasi tersebut, klien di pusat data lokal dapat mengakses domain VPC dari grup API tempat API yang Anda buat berada melalui VPC-1.

Skenario 3: Mengakses layanan backend yang diterapkan di pusat data lokal dari instance ECS yang diterapkan di Alibaba Cloud

Dalam skenario ini, klien diterapkan pada instance ECS di wilayah Tiongkok (Hangzhou). Instans API Gateway adalah instans khusus di wilayah Tiongkok (Hangzhou). Layanan backend diterapkan di pusat data lokal di Hangzhou. Semua permintaan akses dikirim melalui VPC. Diagram berikut menunjukkan arsitektur: 场景三架构图

Proses konfigurasinya sebagai berikut:

  • Hubungkan pusat data lokal ke VPC-1.

  • Berikan akses instans API Gateway ke VPC-1. Dengan demikian, instans API Gateway dapat mengakses layanan backend di pusat data lokal melalui VPC-1.

  • Buat API.

Langkah 1: Hubungkan pusat data lokal ke Alibaba Cloud melalui VPC

Hubungkan pusat data lokal ke VPC-1 menggunakan sirkuit Express Connect. Untuk informasi selengkapnya, lihat Hubungkan pusat data ke ECS menggunakan sirkuit Express Connect.

Langkah 2: Konfigurasi rute untuk mengakses layanan cloud

  • Masuk ke konsol API Gateway dan klik Instances di panel navigasi kiri. Di halaman Instances, temukan instans Anda dan catat alamat IP egress-nya.

  • Konfigurasi rute akses ke layanan cloud di konsol CEN. Untuk informasi selengkapnya, lihat Kelola akses ke layanan cloud.

Langkah 3: Buat otorisasi akses VPC

Sebelum mengonfigurasi API, Anda harus membuat otorisasi akses VPC dari API Gateway ke vpc-1 di konsol API Gateway. Di pojok kanan atas, klik Create Authorization dan konfigurasikan parameter berikut:

- VPC Access Name: Masukkan nama kustom untuk otorisasi.

- VPC Id: Masukkan ID VPC-1.

- Instance ID or IP Address: Masukkan alamat IP internal pusat data.

- Port Number: Masukkan nomor port layanan.

Langkah 4: Buat API

Untuk informasi selengkapnya, lihat Gunakan API Gateway untuk mengakses layanan backend di VPC.