O Cloud-native API Gateway unifica gateways de tráfego, microsserviços e segurança em uma única arquitetura para exposição de serviços, gerenciamento de tráfego, ingresso de aplicações e gestão completa do ciclo de vida de APIs. Ele oferece desempenho de 1 a 5 vezes superior ao de gateways desenvolvidos internamente, com estabilidade comprovada durante o Double 11, segurança multicamada (mTLS, autenticação de login, WAF, plug-ins personalizados) e extensibilidade via plug-ins com atualização a quente.
Por que usar o Cloud-native API Gateway
|
Vantagem |
Descrição |
|
Compatibilidade com open source |
100% compatível com Higress e NGINX Ingress open source. Integra-se ao K8s e aprimora o desempenho, a observabilidade e a facilidade de uso. |
|
Serviço totalmente gerenciado |
Executado como um cluster totalmente gerenciado. Você foca no desenvolvimento do negócio sem precisar lidar com implantação ou operações e manutenção. |
|
Alta disponibilidade |
Capacidades abrangentes de monitoramento e operações e manutenção que resolvem os pontos críticos de disponibilidade de middlewares open source. |
|
Arquitetura cloud-native |
Todos os componentes do produto são containerizados. Inclui um controlador de Ingress K8s e integra-se profundamente aos serviços de contêiner. |
|
Gerenciamento visual |
Interface visual para visibilidade, gerenciamento e controle de APIs. |
Para mais informações, consulte Recursos e Benefícios.
Conceitos principais
O Cloud-native API Gateway fornece três tipos de APIs: REST API, HTTP API e WebSocket API.
HTTP API
As HTTP APIs são interfaces centradas em rotas, adequadas para Ingress K8s, arquiteturas de microsserviços e cenários de IA (SSE), permitindo a exposição rápida de serviços.
No Kubernetes, um Ingress gerencia o acesso externo aos serviços do cluster com balanceamento de carga da Camada 7. O controlador de Ingress do Cloud-native API Gateway estende essa funcionalidade com um gerenciamento de tráfego mais robusto, compatível com NGINX Ingress e mais de 50 anotações do NGINX Ingress (cobrindo mais de 90% dos casos de uso). Ele suporta lançamentos graduais, governança flexível de serviços e proteção de segurança para aplicações distribuídas cloud-native em grande escala.
Quando não for necessário um gerenciamento refinado de APIs, configure rotas para direcionar solicitações aos serviços de back-end. Os caminhos de roteamento (como /user/*) são mais amplos que as operações de API, o que permite configurar rapidamente o acesso e a interação entre sistemas.
As HTTP APIs destinam-se a equipes de desenvolvimento e operações e manutenção. As rotas separam a lógica de negócios e simplificam a interação entre serviços.
REST API
As REST APIs são interfaces orientadas a recursos que utilizam métodos HTTP padrão (GET, POST, etc.) para operar sobre esses recursos. Elas são ideais para desenvolvimento API-first, colaboração entre equipes e gerenciamento refinado de APIs.
A abordagem API-first projeta as APIs antes da construção dos serviços de back-end, definindo antecipadamente os limites do sistema e as interações entre serviços.
O gerenciamento refinado é adequado para cenários em que os serviços são expostos a parceiros ou entre sistemas internos e externos. Os provedores expõem interfaces específicas, configuram políticas de tráfego por interface e fornecem documentação de API para os consumidores.
As REST APIs destinam-se a equipes focadas em negócios, promovendo colaboração entre equipes e iteração rápida.
WebSocket API
As WebSocket APIs fornecem um protocolo de conexão persistente para comunicação bidirecional e em tempo real. Elas suportam transmissão eficiente de dados para aplicações como IA, IoT, jogos, mensagens instantâneas e cotações de ações.
As WebSocket APIs seguem o mesmo fluxo de uso centrado em rotas das HTTP APIs, mas com um período de timeout padrão mais longo.
Recursos
|
Recurso |
Descrição |
Referências |
|
Gerenciamento do ciclo de vida de APIs |
Gerencie APIs em todo o seu ciclo de vida: design, desenvolvimento, teste, publicação e despublicação. |
|
|
Controlador de Ingress K8s |
Suporte ao controlador de Ingress K8s. |
N/A |
|
Autenticação de segurança |
Integra sistemas de autenticação e login. Suporta certificados HTTPS, listas de bloqueios/listas de permissões de IP, autenticação e autorização (JWT, OIDC, IDaaS) e limpeza de tráfego anômalo. |
|
|
Observabilidade |
Painéis globais, monitoramento de instâncias, recuperação de logs, listas TOP de negócios, entrega de logs, análise de rastreamento e alertas. |
|
|
Governança de tráfego |
Limitação de taxa, degradação, descoberta de serviços, roteamento, suporte a múltiplos registros, marcação de tráfego e configuração de timeout. |
|
|
Marketplace de Plug-ins |
Plug-ins integrados para autenticação, autorização, gerenciamento de tráfego e segurança. Carregue plug-ins personalizados para estender as capacidades. |
|
|
Alta disponibilidade |
Construído sobre Envoy. Unifica Ingress K8s e gateways de microsserviços. Suporta proteção contra sobrecarga, publicação e despublicação sem interrupções, recuperação de desastres multi-zona, dimensionamento elástico e recuperação automática de falhas. SLA de até 99,99%. |
N/A |
Faturamento
Para mais informações, consulte Faturamento.
Ativar o Cloud-native API Gateway
Acesse a página de ativação do Cloud-native API Gateway para ativar o Cloud-native API Gateway.
Fale conosco
Em caso de dúvidas sobre o Cloud-native API Gateway, participe do grupo DingTalk (ID: 88010006189) ou envie um ticket.