Este tópico descreve como usar o Cloud Enterprise Network (CEN) para criar uma solução centralizada de gerenciamento de APIs entre regiões. Consulte também as etapas deste tópico para implementar essa solução entre Virtual Private Clouds (VPCs) e entre VPCs e data centers on-premises, utilizando o CEN e o Express Connect. Assim, você pode publicar APIs de diversos serviços no API Gateway para chamada pelos usuários.
Visão geral
Por padrão, uma instância do API Gateway se comunica apenas com VPCs na mesma região. Este tópico usa como exemplo uma instância dedicada criada na região China (Hangzhou) para descrever o gerenciamento de APIs em três cenários diferentes.
O API Gateway é um serviço de hospedagem de APIs. Para estabelecer comunicação com outra região ou com um data center on-premises, crie uma VPC na região onde reside sua instância do API Gateway. Neste tópico, a VPC-1 foi criada na região China (Hangzhou) para se comunicar com uma VPC na região China (Pequim) e com um data center on-premises.
As arquiteturas apresentadas neste tópico servem apenas para ilustrar como chamar APIs entre VPCs. Em casos semelhantes, configure uma VPC, como a VPC-1 deste exemplo, na região onde sua instância do API Gateway está localizada. Essa VPC será usada para comunicação com outros ambientes, como VPCs em outras regiões ou data centers on-premises.
Cenário 1: Chamar APIs em outra região por meio de uma VPC no Alibaba Cloud
Cenário 2: Chamar APIs no Alibaba Cloud a partir de um data center on-premises
Cenário 3: Acessar um serviço de backend implantado em um data center on-premises a partir de uma instância do Elastic Compute Service (ECS) no Alibaba Cloud
Limites
Este tópico aplica-se exclusivamente a instâncias dedicadas.
Cenário 1: Chamar APIs em outra região por meio de uma VPC no Alibaba Cloud
Neste cenário, o cliente está implantado na instância ECS ecs-3, na VPC-3 da região China (Pequim). A instância do API Gateway é dedicada e está na região China (Hangzhou). O serviço de backend é uma função do Function Compute na região China (Hangzhou). O diagrama a seguir ilustra a arquitetura:
O processo de configuração é o seguinte:
Crie uma API.
Crie uma instância do CEN e conecte a VPC-3 na região China (Pequim) à VPC-1 na região China (Hangzhou).
Conceda à VPC-1 acesso à instância do API Gateway. Assim, a instância ECS na VPC-3 poderá chamar APIs por meio da VPC-1.
Etapa 1: Criar uma API
Crie uma API com o Function Compute como serviço de backend. Para mais informações, consulte Usar o API Gateway para acionar uma função web no Function Compute 3.0.
Etapa 2: Criar uma instância do CEN
-
Faça login no console do CEN. Na caixa de diálogo Create CEN Instance, clique em Create Scenario-specific CEN (Recommended) e, em seguida, em Create.
Na área Select a Scenario, selecione Interconnect Enterprise VPCs. Esse cenário permite a comunicação entre VPCs na mesma região ou em regiões diferentes sob a mesma conta do Alibaba Cloud.
-
Na página Create CEN Instance, selecione a configuração da VPC e clique em Next.
Defina Region como China (Beijing). Selecione Beijing Zone H e Beijing Zone G como zonas de disponibilidade. Na seção de configuração da VPC, selecione a instância VPC de destino e especifique um vSwitch correspondente para cada zona de disponibilidade.
-
Na etapa Confirm Networking Settings and Fees, clique em Start Deployment.
A página de confirmação exibe uma topologia de rede inter-regional entre as regiões China (Hangzhou) (
cn-hangzhou) e China (Pequim) (cn-beijing). Nos detalhes de custo, dois recursos de default route table (cbn_tr_table) aparecem como recém-criados sem custo adicional. -
Após a conclusão da implantação, selecione Cloud Enterprise Network Instances no painel de navegação à esquerda para visualizar a instância.
A lista de instâncias mostra a instância recém-criada (nomeada
create_by_cadt) com status Available. A quantidade de instâncias de Transit Router (TR) é 2, o número de conexões é 3 e a quantidade de planos de largura de banda é 0.
Etapa 3: Configurar um plano de largura de banda para comunicação inter-regional
Adquira um plano de largura de banda para comunicação dentro da instância do CEN. Neste exemplo, foi adquirido um plano de 2 Mbit/s. Adquira um plano de largura de banda conforme suas necessidades de negócio.
Após concluir a compra, acesse a aba Bandwidth Plans para visualizar os detalhes. A área interconectada é Chinese mainland⇔Chinese mainland, o status é Bound e a largura de banda alocada aparece como Unallocated.
Na aba Region Connections da página do CEN, configure a largura de banda para as regiões da instância do CEN. Defina o tamanho da largura de banda para cada par de regiões conectadas com base no plano de largura de banda.
Na página de detalhes do Transit Router (TR), clique na aba Region Connections. Localize a conexão inter-regional desejada e clique em Set Cross-region Bandwidth na coluna Actions. Na caixa de diálogo, confirme o Bandwidth Allocation Method (como pay-by-data-transfer), insira o valor desejado no campo Bandwidth e clique em OK.
Etapa 4: Configurar a VPC onde o cliente reside
Na página Instances do console do API Gateway, localize a instância dedicada criada e clique em Bind to VPC na linha VPC for Access to Dedicated Instance. Selecione o ID da VPC-1 na região China (Hangzhou).
Na página de configuração Inbound VPC, o ID da VPC para vpc-1 em China (Hangzhou) já vem pré-selecionado na lista suspensa Inbound VPC. A página exibe o ID e o nome da instância VPC selecionada. Confirme a seleção para concluir a configuração.
No painel de navegação à esquerda, escolha Open API > API Groups e clique no grupo de APIs que deseja gerenciar. Na página Group Details, clique em Enable VPC Second-level Domain. Na mensagem Enable VPC Second-level Domain, clique em OK. Após essas operações, os recursos na VPC-3 poderão chamar APIs deste grupo de APIs.
Cenário 2: Chamar APIs no Alibaba Cloud a partir de um data center on-premises
Neste cenário, o cliente está localizado em um data center on-premises em Hangzhou. A instância do API Gateway é dedicada e está na região China (Hangzhou). O serviço de backend é uma função do Function Compute na região China (Hangzhou). Todas as solicitações de acesso são enviadas por meio de uma VPC. O diagrama a seguir ilustra a arquitetura:
O processo de configuração é o seguinte:
Crie uma API.
Conecte o data center on-premises à VPC-1.
Conceda à VPC-1 acesso à instância do API Gateway. Assim, o cliente localizado no data center on-premises poderá chamar APIs por meio da VPC-1.
Etapa 1: Criar uma API
Crie uma API com o Function Compute como serviço de backend. Para mais informações, consulte Usar o API Gateway para acionar uma função web no Function Compute 3.0.
Etapa 2: Conectar o data center on-premises à VPC-1
Conecte o data center on-premises à VPC-1 usando um circuito do Express Connect. Para mais informações, consulte Conectar um data center ao ECS usando um circuito do Express Connect.
Etapa 3: Conceder à VPC-1 acesso à instância do API Gateway
Consulte a Etapa 4 no Cenário 1. Selecione o ID da VPC-1 na região China (Hangzhou). Após essas operações, o cliente no data center on-premises poderá acessar o domínio VPC do grupo de APIs ao qual pertence a API criada, por meio da VPC-1.
Cenário 3: Acessar um serviço de backend implantado em um data center on-premises a partir de uma instância ECS no Alibaba Cloud
Neste cenário, o cliente está implantado em uma instância ECS na região China (Hangzhou). A instância do API Gateway é dedicada e está na região China (Hangzhou). O serviço de backend está implantado em um data center on-premises em Hangzhou. Todas as solicitações de acesso são enviadas por meio de uma VPC. O diagrama a seguir ilustra a arquitetura: 
O processo de configuração é o seguinte:
Conecte o data center on-premises à VPC-1.
Conceda à instância do API Gateway acesso à VPC-1. Dessa forma, a instância do API Gateway poderá acessar o cliente no data center on-premises por meio da VPC-1.
Crie uma API.
Etapa 1: Conectar o data center on-premises ao Alibaba Cloud por meio de uma VPC
Conecte o data center on-premises à VPC-1 usando um circuito do Express Connect. Para mais informações, consulte Conectar um data center ao ECS usando um circuito do Express Connect.
Etapa 2: Configurar rotas para acessar serviços em nuvem
Faça login no console do API Gateway e clique em Instances no painel de navegação à esquerda. Na página Instances, localize sua instância e anote seu endereço IP de saída.
Configure rotas de acesso aos serviços em nuvem no console do CEN. Para mais informações, consulte Gerenciar acesso a serviços em nuvem.
Etapa 3: Criar uma autorização de acesso à VPC
Antes de configurar a API, crie uma autorização de acesso à VPC do API Gateway para vpc-1 no console do API Gateway. No canto superior direito, clique em Create Authorization e configure os seguintes parâmetros:
VPC Access Name: Insira um nome personalizado para a autorização.
VPC Id: Insira o ID da VPC-1.
Instance ID or IP Address: Insira o endereço IP interno do data center.
Port Number: Insira o número da porta do serviço.
Etapa 4: Criar uma API
Para mais informações, consulte Usar o API Gateway para acessar um serviço de backend em uma VPC.