我想在此链接(active/active all-in-one)中使用首次部署。但是问题是,我可以在DMZ区域中添加一个多合一的APIM吗?我想使用链接中引用的这种部署模式作为我的内部API和我想在DMZ区域中添加的外部使用者和API的APIM(多合一API)。尤其是没有网关组件时,因为如果我想使用网关组件,则可以使用部署模式4(内部/外部API网关分离),但是模式4对于APIM的使用非常复杂。因此,我是否可以将部署模式号4(内部/外部API网关分离)与组件模式1的组件设计(主动-主动多合一)??(不分离且不使用网关)
答案 0 :(得分:0)
在部署模式下,我相信您会参考以下https://docs.wso2.com/display/AM250/Deployment+Patterns
我可以在DMZ区域中添加一个多合一APIM吗?
没有什么可以阻止您这样做的。
现在的问题是-您想在DMZ中拥有一个完全独立的APIM环境吗?您是否还计划将用户,数据库,限制,密钥管理...分开?没事的然后在DMZ中只有一个单独的环境。
如果要集中管理API,用户,密钥等,则可以将DMZ实例配置为使用内部KM,TM和分析。有效地,您将获得模式4。对于KM和TM-您不需要安装单独的实例(如模式中所述)。您可以从内部网络使用相同的“多合一”实例。
特别是没有任何网关组件,
“多合一” APIM包含网关组件。实际上,网关组件是完整的APIM安装,只是禁用了一些提供配置文件参数的管理模块。从安装点来看,安装完整的APIM或网关没有什么不同。
答案 1 :(得分:0)
如果将全部部署在DMZ中的一个APIM中,则存在风险。这是因为APIM节点已连接到数据库。我建议在DMZ和部署在LAN中的前端APIM节点中部署负载均衡器。