Compartir a través de


API Management y la excelencia operativa

Aprenda a usar API Management para publicar API mediante desarrolladores externos, asociados y empleados, a escala y de forma segura. Este servicio de red es una plataforma híbrida de varias nubes para administrar las API en todos los entornos.

Entre los componentes se incluyen los siguientes:

Para más información, consulte Acerca de API Management.

Para comprender cómo apoya API Management la excelencia operativa, consulte los temas siguientes:

Lista de comprobación

¿Ha configurado API Management teniendo en cuenta la excelencia operativa?

  • Proteja la comunicación entre API Management y el back-end.
  • Asegúrese de que cada entidad tiene su propia credencial al exponer las API a terceros.
  • Asegúrese de establecer cuotas y límites de velocidad al exponer las API a terceros.
  • Conozca la guía de diseño y arquitectura de la API REST de Microsoft.
  • Habilite el control de versiones de las API para mantener la compatibilidad con versiones anteriores mientras agrega otras características.
  • Use las características de control de versiones y revisiones de API Management para implementar el control de versiones de API.
  • Conozca las restricciones de importación de API en API Management.
  • Conozca la característica Registro de eventos.
  • Seguimiento de llamadas en Azure API Management para ayudar con la depuración y las pruebas.
  • Configure el registro mediante Azure Monitor para el servicio API Management.
  • Elija los modos adecuados para acceder a conexiones de sitios privados.
  • Evalúe las reglas de firewall y las listas de direcciones IP permitidas en la IP pública de API Management.

Recomendaciones para la configuración

Tenga en cuenta las siguientes recomendaciones para lograr la excelencia operativa al configurar el servicio API Management:

Recomendación Descripción
Asegúrese de establecer cuotas y límites de velocidad al exponer las API a terceros. Proteja los servicios back-end y reduzca la carga colocada en una unidad de escalado de API Management. Las directivas de limitación de velocidad se pueden aplicar en los niveles global, de producto, de API y de operación para proporcionar personalización del límite de frecuencia aplicada a los consumidores de API.
Conozca la guía de diseño y arquitectura de la API REST de Microsoft. Siga los estándares y procedimientos recomendados al usar la API REST. Los siguientes procedimientos recomendados permiten la máxima compatibilidad entre plataformas e implementaciones. Revise las directrices de API REST y la guía de diseño de API.
Conozca las restricciones de importación de API en API Management. Se ha hecho todo lo posible para asegurarse de que el proceso de importación de API se ejecuta sin problemas, lo que incluye no requerir ninguna personalización. Algunos escenarios imponen restricciones que requerirán la modificación del origen de importación. Se aplica a los servicios REST y SOAP. Consulte las restricciones de la directiva para conocer las restricciones actuales de la importación de API.
Conozca la característica Registro de eventos. Admite el registro de eventos en un centro de eventos de Azure para realizar análisis casi en tiempo real. Esta característica se integra con soluciones de registro externo, información de seguridad y administración de eventos (SIEM), o analiza el uso de la API casi en tiempo real.
Seguimiento de llamadas en Azure API Management para ayudar con la depuración y las pruebas. El seguimiento debe estar habilitado en la suscripción que se utiliza para realizar la solicitud. El seguimiento se habilita solicitud por solicitud mediante el valor del encabezado Ocp-Apim-Trace. El seguimiento de API también está integrado en el portal de administración y está habilitado de forma predeterminada cuando se prueban las API del portal.
Configure el registro mediante Azure Monitor para el servicio API Management. Los registros se pueden enviar a un área de trabajo de Logs Analytics para habilitar consultas y análisis complejos. Las métricas se pueden ingerir para un análisis a largo plazo. A continuación, todos los datos se exponen mediante Azure Monitor. Es posible integrar Application Insights con Application Performance Management.
Elija los modos adecuados para acceder a conexiones de sitios privados. Admite la integración de Virtual Network en modo interno y externo.
Evalúe las reglas de firewall y las listas de direcciones IP permitidas en la IP pública de API Management. Hay una IP pública fija disponible durante la vigencia del servicio con los planes Básico, Desarrollador, Estándar y Premium de API Management.

Paso siguiente