Загрузка…
Загрузка…
Go · junior · сложность 2
API Gateway — это единая внешняя точка входа в систему микросервисов. Его задача — стандартизировать периметр: безопасность, маршрутизацию, политику трафика, наблюдаемость и частично оркестровку запросов.
Маршрутизация к необходимым сервисам (правила пути/хоста/метода).
Аутентификация и базовая авторизация по периметру.
Ограничение/регулирование скорости и защита от перегрузки.
Завершение TLS, CORS, базовые заголовки безопасности.
Преобразования запроса/ответа (при необходимости) и управление версиями API.
Наблюдаемость: централизованные журналы, метрики, контекст отслеживания.
Политики устойчивости: тайм-аут, повторная попытка (внимание), автоматический выключатель.
Тонкий шлюз: не передавайте в него тяжелую бизнес-логику.
Явное владение контрактами: кто отвечает за конечные точки и policies.
Безопасность по умолчанию: запрет по умолчанию, минимальные привилегии.
Контроль идемпотентности и повторных попыток: во избежание дублирования побочных эффектов.
План деградации: откат/ошибки должны быть предсказуемы для клиента.
Выберите технологию (продукт входного шлюза/API или собственный пограничный сервис).
Определите политику как код (ограничения скорости, правила аутентификации, таблицы маршрутизации).
Настройте интеграцию с обнаружением служб и сертификатами.
Внедрить сквозную трассировку (идентификаторы корреляции).
Добавьте SLO/предупреждения на уровне шлюза (задержка, частота ошибок, насыщение).
«Толстый» шлюз как новый монолит.
Отсутствие согласованной модели ошибок.
Излишние преобразования по периметру, затрудняющие отладку.
Единая точка отказа без конфигурации высокой доступности.
Надежный API-шлюз — это не «место для всего», а дисциплинированный уровень периметра: безопасность, политики трафика, наблюдаемость и управляемая маршрутизация. При этом бизнес-логика должна оставаться в доменных сервисах.
API Gateway — это единая внешняя точка входа в систему микросервисов.