Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
GÄLLER FÖR: Basic v2 | Standard v2 | Premium | Premium v2
Konfigurera en arbetsyta för att göra det möjligt för ett API-team att hantera och produktisera sina egna API:er, samtidigt som API-plattformsteamet får verktyg för att observera, styra och underhålla API Management-plattformen. När du har skapat en arbetsyta och tilldelat behörigheter kan arbetsytemedarbetarna skapa och hantera sina egna API:er, produkter, prenumerationer och relaterade resurser.
Note
- Nytt! Funktionen för arbetsytor är nu tillgänglig på nivåerna Basic v2 och Standard v2, utöver nivåerna Premium och Premium v2. Arbetsytor i v2-nivåerna kan associeras med antingen den standardhanterade gatewayen för API Management eller en separat gatewayresurs för arbetsytan, vilket ger flexibilitet i hur du konfigurerar och skalar dina arbetsytor. Information om översikten för stöd för arbetsytor finns i blogginlägget.
- Prisöverväganden finns i PRISSÄTTNING FÖR API Management.
Följ stegen i den här artikeln för att:
- Skapa en API Management-arbetsyta som är associerad med instansens standardhanterade gateway eller associerad med en ny eller befintlig arbetsytegateway.
- Du kan välja att isolera en arbetsytegateway i ett virtuellt nätverk i Azure.
- Tilldela behörigheter till arbetsytan.
Note
- Att skapa en arbetsytegateway är för närvarande en tidskrävande åtgärd som kan ta upp till tre timmar eller mer att slutföra.
- Att associera flera arbetsytor med en arbetsytegateway är endast tillgängligt för arbetsytegatewayer som skapats efter den 15 april 2025. Läs mer om gatewayer för delade arbetsytor.
Prerequisites
- En API Management-instans. Om du behöver en skapar du den på en nivå som stöds.
- Rollen Ägare eller Deltagare i resursgruppen där API Management-instansen distribueras eller motsvarande behörigheter för att skapa resurser i resursgruppen.
- (Valfritt) Ett undernät i ett nytt eller befintligt virtuellt Azure-nätverk för att isolera den inkommande och utgående trafiken till och från en arbetsytegateway. Konfigurationsalternativ och krav finns i Nätverksresurskrav för arbetsytegatewayer.
- (Valfritt, för att associera den standardhanterade gatewayen med en arbetsyta) En REST-klient för att anropa API Managements REST-API.
Skapa en arbetsyta och koppla standardgatewayen - REST API
Du kan skapa en arbetsyta som dirigerar API-trafik via tjänstens standardhanterade gateway i stället för till en arbetsytegateway. Det här alternativet undviker den extra kostnaden och komplexiteten för en separat gatewayresurs. API-trafik dirigerar via tjänstens standardvärdnamn (till exempel <service-name>.azure-api.net).
Note
För närvarande stöds det endast i v2-nivåerna och via REST-API:et för API Management att skapa en arbetsyta och associera den hanterade standardgatewayen.
Använd arbetsytan – Skapa eller uppdatera REST API för att skapa en arbetsyta.
PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ApiManagement/service/{serviceName}/workspaces/{workspaceId}?api-version=2024-05-01
Authorization: Bearer {token}
Content-Type: application/json
{
"properties": {
"displayName": "my workspace",
"description": "Workspace using default managed gateway",
"serveOn": "workspaceAndDefault"
}
}
Replace:
-
{subscriptionId}med ditt Azure-prenumerations-ID -
{resourceGroupName}med resursgruppens namn på din API Management-instans -
{serviceName}med namnet på din API Management-instans -
{workspaceId}med en unik arbetsyteidentifierare (alfanumeriskt, bindestreck tillåtna)
Ett lyckat svar returnerar HTTP 201 Created med arbetsyteresursen. Som standard dirigerar arbetsytan API-trafik via tjänstens standardvärdnamn.
När arbetsytan har skapats fortsätter du till Tilldela användare till arbetsytan – portalen för att konfigurera åtkomstbehörigheter.
Skapa en arbetsyta och koppla en gateway för arbetsytan – portalen
Logga in på Azure Portal och gå till din API Management-instans.
I den vänstra menyn går du till API:er och väljer Arbetsytor>+ Lägg till.
På fliken Grundläggande anger du ett beskrivande visningsnamn, resursnamn och valfri beskrivning för arbetsytan. Välj Nästa.
På fliken Gateway konfigurerar du inställningar för arbetsytegatewayen.
Välj Skapa ny för att skapa en ny arbetsytegateway eller välj Använd befintlig för att associera arbetsytan med en befintlig gateway som har andra arbetsytor distribuerade på den.
Om du väljer att skapa en ny gateway:
I Gatewayinformation anger du ett nytt gatewaynamn och väljer antalet skalningsenheter. Gatewaykostnaderna baseras på antalet enheter. Mer information finns i PRISSÄTTNING FÖR API Management.
I Nätverk väljer du en nätverkskonfiguration för din arbetsytegateway.
Important
Planera din arbetsytas nätverkskonfiguration noggrant. Du kan inte ändra nätverkskonfigurationen när du har skapat arbetsytan.
Om du väljer antingen Inkommande offentlig åtkomst, utgående privat åtkomst (integrering av virtuellt nätverk) eller Inkommande privat åtkomst, utgående privat åtkomst (virtuell nätverksinmatning), väljer du ett virtuellt nätverk och undernät för att isolera arbetsytegatewayen eller skapa en ny. Nätverkskrav finns i Nätverksresurskrav för arbetsytegatewayer.
Välj Nästa. När valideringen är klar väljer du Skapa.
Note
Om en ny arbetsytegateway väljs, kan det ta upp till flera timmar att slutföra skapandet. Om du vill spåra distributionens förlopp i Azure Portal går du till gatewayens resursgrupp. I den vänstra menyn går du till Inställningar och väljer Distributioner.
När distributionen är klar visas den nya arbetsytan i listan på sidan Arbetsytor . Välj arbetsytan för att hantera dess inställningar och resurser.
Note
- Om du vill visa värdnamnet för gatewayens körning och andra gatewaydetaljer väljer du arbetsytan i portalen. Under Distribution + infrastruktur väljer du Gatewayer och väljer namnet på arbetsytans gateway.
- Medan gatewayen för arbetsytan skapas misslyckas anrop under körning till arbetsytans API:er.
Tilldela användare till en arbetsyta – portalen
När du har skapat en arbetsyta tilldelar du behörigheter till användare för att hantera arbetsytans resurser. Varje arbetsyteanvändare måste tilldelas både en RBAC-roll med tjänstomfattning och en RBAC-roll med arbetsytans omfattning eller beviljas motsvarande behörigheter med hjälp av anpassade roller.
Om arbetsytan använder en resurs för arbetsytegatewayen tilldelar du även arbetsyteanvändare en Azure RBAC-roll som är begränsad till arbetsytegatewayen.
Note
För enklare hantering konfigurerar du Microsoft Entra-grupper för att tilldela arbetsytebehörigheter till flera användare.
- En lista över inbyggda arbetsyteroller finns i Använda rollbaserad åtkomstkontroll i API Management.
- Anvisningar för hur du tilldelar en roll finns i Tilldela Azure-roller med hjälp av portalen.
Tilldela en roll med tjänstomfattning
Logga in på Azure Portal och gå till din API Management-instans.
I den vänstra menyn väljer du Åtkomstkontroll (IAM)>+ Lägg till.
Tilldela någon av följande tjänstomfattande roller till varje medlem i arbetsytan:
- API Management Service Workspace API Developer
- API Management Service Workspace API Product Manager
Tilldela en arbetsytaspecifik roll
På menyn för DIN API Management-instans går du till API:er och väljer Arbetsytor> namnet på den arbetsyta som du skapade.
I fönstret Arbetsyta väljer du Åtkomstkontroll (IAM)>+ Lägg till.
Tilldela någon av följande arbetsyteomfattande roller till medlemmarna i arbetsytan så att de kan hantera arbetsyte-API:er och andra resurser:
- API Management Läsare för Arbetsyta
- Api Management Workspace-deltagare
- API Management Workspace API Developer
- API Management Workspace API Product Manager
Tilldela en gateway-avgränsad roll
Logga in på Azure Portal och gå till din API Management-instans.
I den vänstra menyn, under API:er, väljer du Arbetsytor> namnet på din arbetsyta.
På arbetsytans vänstra meny väljer du Gateways och väljer arbetsytegatewayen.
I den vänstra menyn väljer du Åtkomstkontroll (IAM)>+ Lägg till.
Tilldela en av följande roller till varje medlem i arbetsytan. Tilldela minst rollen Läsare för att visa gatewayens inställningar. Ägare och deltagare kan hantera gatewayens inställningar, inklusive skalning av gatewayen.
- Owner
- Contributor
- Reader
Aktivera diagnostikinställningar för övervakning av API:er för arbetsytor
Konfigurera inställningar för att samla in Azure Monitor loggar för arbetsytan och skicka dem till en Log Analytics arbetsyta. Arbetsyteteamet kan övervaka sina egna API:er medan API-plattformsteamet kan komma åt centraliserade loggar för API Management-instansen. Se följande diagram:
För att samla in Azure Monitor loggar för arbetsytan behöver du diagnostikinställningar på både tjänst- och arbetsytenivå:
Aktivera först en diagnostikinställning på tjänstnivå för insamling av API Management-gatewayloggar, om en inställning inte redan är aktiverad. Skicka loggar till en Log Analytics-arbetsyta. Mer information finns i Konfigurera diagnostikinställningar för API Management.
Aktivera sedan en diagnostikinställning på arbetsyta för att skicka API Management-gatewayloggar till samma Log Analytics arbetsyta. Den här inställningen samlar in loggar för alla arbetsytegatewayer som är associerade med arbetsytan.
Important
En diagnostikinställning på tjänstnivå konfigurerar loggning över API Management-instansen, inklusive arbetsytor som har en diagnostikinställning på arbetsytenivå aktiverad. Om du inte aktiverar en diagnostikinställning på arbetsytan samlas inte arbetsytans gatewayloggar in eller aggregeras till Log Analytics.
Note
Som standard har medlemmar i arbetsyteteamet som tilldelats de inbyggda RBAC-rollerna för arbetsytan inte behörighet att redigera diagnostikinställningar på en arbetsyta. API-plattformsteamet har dessa behörigheter.
Så här konfigurerar du en diagnostikinställning för arbetsytan för insamling av gatewayloggar på arbetsytenivå:
Logga in på Azure Portal och gå till din API Management-instans.
I den vänstra menyn, under API:er, väljer du Arbetsytor> namnet på din arbetsyta.
I den vänstra menyn på arbetsytorna går du till Övervakning och väljer Diagnostikinställningar>+ Lägg till diagnostikinställning.
I Diagnostikinställning anger eller väljer du information för inställningen:
- Namn på diagnostikinställning: Ange ett beskrivande namn.
- Kategorigrupper: Om du vill kan du göra ett val för ditt scenario.
- Under Kategorier väljer du Loggar relaterade till ApiManagement Gateway för att samla in gatewayloggar för API:er på den här arbetsytan.
- Under Målinformation väljer du att skicka loggar till samma Azure Log Analytics-arbetsyta som anges i diagnostikinställningen på tjänstnivå och i andra diagnostikinställningar på arbetsytan.
- Välj Spara.
Note
- För närvarande kan du bara samla in gatewayloggar för arbetsytor.
- Du kan komma åt loggar på arbetsytans nivå genom att gå tillÖvervakningsloggar> på arbetsytans vänstra meny.
Kom igång med din arbetsyta
Beroende på deras roll på arbetsytan kan användarna ha behörighet att skapa API:er, produkter, prenumerationer och andra resurser, eller så kan de ha skrivskyddad åtkomst till vissa eller alla dessa resurser.
Information om hur du kommer igång med att hantera, skydda och publicera API:er på en arbetsyta finns i följande vägledning.