سرویسهای پلتفرم — Platform Services
API Gateway
API Gateway
API Gateway نقطه ورود کنترلشده به سرویسهای آوانا است. این سرویس با مدیریت مسیریابی، امنیت، کنترل ترافیک، نسخهبندی API و اعمال سیاستهای دسترسی، نقش مهمی در حفاظت از سرویسهای داخلی و استانداردسازی تعامل کانالها با معماری Microservices ایفا میکند.
معرفی و هدف اصلی
API Gateway یکی از اجزای کلیدی معماری آوانا در لایه ورودی سرویسها است که مسئول مدیریت، کنترل و هدایت درخواستهای ورودی به سرویسهای داخلی میباشد. در معماری Microservices، دسترسی مستقیم کانالها و سامانههای بیرونی به سرویسهای داخلی باعث افزایش پیچیدگی امنیت، کنترل دسترسی، مدیریت ترافیک و نسخهبندی APIها میشود. API Gateway به عنوان نقطه ورود کنترلشده، درخواستها را دریافت کرده و بر اساس سیاستهای امنیتی و مسیریابی، آنها را به سرویسهای مناسب هدایت میکند.
ایجاد نقطه ورود کنترلشده برای APIها مدیریت امنیت درخواستهای ورودی مسیریابی درخواستها به سرویسهای داخلی اعمال سیاستهای Rate Limiting مدیریت نسخههای API کاهش پیچیدگی ارتباط کانالها با سرویسها افزایش کنترلپذیری ترافیک سامانه
نمایش بصری جریان
۱ / ۲
ارتباطهای مستندشده
شرح مرحلهبهمرحله
- ۱
- ۲
مسئولیتهای اصلی
API Routing Authentication Delegation Authorization Enforcement Rate Limiting Request Validation API Version Routing Load Balancing Request/Response Logging CorrelationId Propagation
ملاحظات امنیتی
اعتبارسنجی Token کنترل دسترسی Rate Limiting جلوگیری از دسترسی مستقیم به سرویسهای داخلی ثبت درخواستهای حساس پشتیبانی از WAF در صورت نیاز مدیریت Headerهای امنیتی
موارد خارج از دامنه
جایگزین Service Integration نیست. مسئول منطق کسبوکار نیست. جایگزین UAA نیست. جایگزین Firewall یا WAF سازمانی نیست. مسئول ذخیرهسازی دادههای دامنهای نیست.