API网关作用与技术形态和发展趋势 (课件).docx
《API网关作用与技术形态和发展趋势 (课件).docx》由会员分享,可在线阅读,更多相关《API网关作用与技术形态和发展趋势 (课件).docx(18页珍藏版)》请在课桌文档上搜索。
1、APl网关的用处API网关我的分析中会用到以下三种场景。OpenAPE企业需要将自身数据、能力等作为开发平台向外开放,通常会以rest的方式向外提供,最好的例子就是淘宝开放平台、腾讯公司的QQ开发平台、微信开放平台。OPenAPl开放平台必然涉及到客户应用的接入、APl权限的管理、调用次数管理等,必然会有一个统一的入口进行管理,这正是API网关可以发挥作用的时候。微服务网关。微服务的概念最早在2012年提出,在MartinFoWler的大力推广下,微服务在2014年后得到了大力发展。在微服务架构中,有一个组件可以说是必不可少的,那就是微服务网关,微服务网关处理了负载均衡,缓存,路由,访问控制,
2、服务代理,监控,日志等。APl网关在微服务架构中正是以微服务网关的身份存在。APl服务管理平台。上述的微服务架构对企业来说有可能实施上是困难的,企业有很多遗留系统,要全部抽取为微服务器改动太大,对企业来说成本太高。但是由于不同系统间存在大量的APl服务互相调用,因此需要对系统间服务调用进行管理,清晰地看到各系统调用关系,对系统间调用进行监控等。APl网关可以解决这些问题,我们可以认为如果没有大规模的实施微服务架构,那么对企业来说微服务网关就是企业的APl服务管理平台。APl网关在企业整体架构中的地位一个企业随着信息系统复杂度的提高,必然出现外部合作伙伴应用、企业自身的公网应用、企业内网应用等,
3、在架构上应该将这三种应用区别开,三种应用的安排级别、访问方式也不一样。因此在我的设计中将这三种应用分别用不同的网关进行APl管理,分别是:API网关(OPenAPl合伙伙伴应用)、API网关(内部应用)、APl网关(内部公网应用)。企业中在如何应用APl网关1、对于OPenAPI使用的APl网关来说,一般合作伙伴要以应用的形式接入到OPenAPl平台,合作伙伴需要到OPenAPl平台申请应用。因此在OpenAPI网关之外,需要有一个面向合作伙伴的使用的平台用于合作伙伴,这就要求OpenAPI网关需要提供API给这个用户平台进行访问。如下架构:合作伙停设合伙W用的当然如果是在简单的场景下,可能并
4、不需要提供一个面向合作伙伴的门户,只需要由公司的运营人员直接添加合作伙伴应用id/密钥等,这种情况下也就不需要合作伙伴门户子系统。2、对于内网的APl网关,在起到的作用上来说可以认为是微服务网关,也可以认为是内网的APl服务治理平台。当企业将所有的应用使用微服务的架构管理起来,那么API网关就起到了微服务网关的作用。而当企业只是将系统与系统之间的调用使用restapi的方式进行访问时使用APl网关对调用进行管理,那么APl网关起到的就是API服务治理的作用。架构参考如下:访问方开发人员3、对于公司内部公网应用(如APP、公司的网站),如果管理上比较细致,在架构上是可能由独立的API网关来处理这
5、部分内部公网应用,如果想比较简单的处理,也可以是使用面向合作伙伴的APl网关。如果使用独立的APl网关,有以下的好处:面向合作伙伴和面向公司主体业务的优先级不一样,不同的APl网关可以做到业务影响的隔离。内部APl使用的管理流程和面向合作伙伴的管理流程可能不一样。内部的APl在功能扩展等方面的需求一般会大于OPenAPl对于功能的要求。基于以上的分析,如果公司有能力,那么还是建议分开使用合作伙伴OPENAPI网关和内部公网应用网关。APl网关有哪些竞争方案1、对于OPenAPl平台的APl网关,我分析只能选择APl网关作为解决方案,业界没有发现比较好的可以用来作为OPenAPl平台的入口的其他
6、方案。2、对于作为微服务网关的APl网关,业界的选择可以选择的解决方案比较多,也取决于微服务器的实现方案,有一些微服务架构的实现方案是不需要微服务网关的。ServiceMesh,这是新兴的基于无APl网关的架构,通过在客户端上的代理完成屏蔽网络层的访问,这样达到对应用层最小的改动,当前SerViCeMeSh的产品还正在开发中,并没有非常成熟可直接应用的产品。发展最迅速的产品是Istioo建议大家密切关注相关产品的研发、业务使用进展。个慢o93r 方 3msmc MMhmrswrat . tSrvcMh可以对汰尢NHK力.Btt.”9MSEc MMh . -WlrZipkinSkywalking
7、DatadogOkta等众多开源项目和SaaS服务合作,为企业提供更好的解决方案。动态和集群化管理容器和Kubernetes的普及,让动态成为所有云原生基础组件的标准特性。在Kubernetes的环境中,容器在不断的生成和销毁,弹性伸缩成为一个必选项而不是可选项。想象一个场景:一家互联网电商公司做了一次促销,大量的用户在一个小时内涌入,促销结束后就会离开。对于传统架构的公司来说,他们需要事先采购一批物理服务器,来应对这些高峰时候的APl流量;但是对于云原生架构的公司来说,就可以随时使用公有云上的弹性资源,根据APl请求的数量,自动的调整网络、计算、数据库等资源的规模即可。那么伴随着容器弹性伸缩
8、而来的技术挑战如下:上游服务不断更换IP地址和端口;IP黑白名单的频繁更新;服务健康的及时检测和异常处理;APl的频繁发布;服务注册和发现的及时性;SSL证书的热更新和自动轮转。想要解决上述这些挑战,均需要依赖于动态。以NGINX为代表的第一代APl网关,动态能力是非常弱的。因为NGINX是本地静态配置文件驱动的,所以变更任何配置都需要重启NGINX服务才能生效,这在云原生时代是不能被企业接受的。这就是第一代API网关的技术痛点之一。在中国,有一家类似微软OffiCe365的SaaS办公软件公司-WPS,他们有数百台物理机在运行着APaCheAPISIX,有近万核CPU在处理来自客户端的APl
9、请求,每天处理数百亿次API请求。在这个超大规模的APl网关环境下,开发者不可能去逐个修改每一个APl网关的配置然后Reload,他们希望有一个统一的控制台来操作整个集群。可惜的是,第一代API网关诞生的年代,并没有这么大的实例规模,也就没有考虑集群管理的需求。下一代API网关的发展上述挑战和痛点,逐渐催生了新一代的API网关。和第一代API网关不同的是,云原生时代诞生的下一代API网关是在开源社区的驱动下快速成长的。借助社区和众多开源贡献者的力量,这些API网关有机会形成一个正向的迭代和进化:更快速的收集一线开发者及用户的需求和痛点在开源项目中尝试解决这些问题开源项目变得更加好用,吸引更多开
10、发者使用于是,我们看到下一代API网关突破了传统网关的负载均衡和反向代理的定位,而是承担起了API和流量的连接、调度、过滤、分析、协议转换、治理、集成等更多的职责。支持更低成本的二次开发同时,让开发者能够以更低的成本进行二次开发,也成为了下一代APl网关的亮点。集成是APl网关的重要功能之一,对于下游是协议解析和各种协议的转换,包括GraphQLgRPC、Dubbo等;对于上游是集成Okta、KeycloakDatadog.Prometheus等身份认证、可观测性服务,以及公司内部的认证、日志、审计等服务。APl网关不可能覆盖集成过程中所有的组件,这时候不可避免地需要开发者通过插件的方式进行二
11、次开发,来满足自己的业务需求。不同的APl网关提供了不同的二次开发的编程语言和开发方式,ApacheAPISlX和Kong都可以使用Lua来编写原生插件,Envoy是使用C+编写原生插件。同时,ApacheAPISlX还可以使用GoPython、NodeJava和Wasm来编写插件,这些主流的开发语言已经可以覆盖绝大部分开发者了。APIGatewayAPISIXKongEnvoylanguagesforcustompluginsLuaGoJavaPythonNodeWasmLuaGoWasm(notopensource)C+LuaWasmDevelopmentdifficultyLowMedi
12、umHigh开发者不必去学习Lua和C+,就可以使用自己熟悉的编程语言在下一代APl网关上进行开发,这让基础组件的开发变得更加简单。开源和易于二次开发,是下一代的APl网关最重要的特点,它把更多的选择权留给了开发者自身,同时,开发者也可以更加放心的在多云、混合云的环境下使用API网关,不用担心被云供应商锁定。基于双十一的API网关流量处理场景这里,我们用一个具体的例子来解释下现代API网关的作用。在双十一时,电商都会有各种各样的商品促销活动,这段时间的API请求量是平时的几十倍。让我们先来看下如果没有API网关将会是怎样的技术架构:可以看到,在Order和Payment服务中,身份认证和日志记
13、录功能是重复的。一个电商的服务,一般会有数千个不同的服务组成,这时候就会有大量的代码和功能是重复开发的。下面是增加了APl网关之后的架构图:从上图可以看到,我们在API网关层统一了公共的服务,后端服务只需要关心自身业务,为弹性伸缩提供了更多可能。当促销开始时,客户端大量API请求涌入API网关的时候,后端服务需要进行快速的弹性伸缩,为了保障关键业务不受突发流量的影响,我们需要在API网关上识别恶意爬虫并实现限流限速、服务降级和熔断。此时,我们可以暂时关闭部分服务,比如商品评价、快递查询等。但是库存信息、购买功能、支付功能等核心业务是绝对不能出现故障的,因此我们需要通过K8s来管理容器服务,再生
14、成更多的服务副本来保证它的正常运行。此时API网关需要将客户端的API请求路由到新生成的副本服务,并且自动移除出现故障的服务,如下图所示。总结API网关并不是一个新的基础中间件,而是在产品快速迭代和技术架构的变迁中,变得越来越重要。而下一代云原生API网关的出现则解决了企业用户在集群管理,动态,生态,可观测性以及安全性等方面的痛点。APl网关不仅可以处理API的流量,也可以来处理KubernetesIngress和服务网格的流量,进一步降低开发者的学习成本,帮助企业更好的统一管理流量。APl网关的技术形态和发展趋势在软件架构设计中很多都采用“层的结构,所以有这样一句名言:”计算机领域的任何问题
15、都可以通过增加一个间接的中间层来解决:APl网关便是这样一个中间层,无论是早期银行证券系统的前置机,还是随着微服务架构模式发展而演化出来的APl网关,它都是作为APl访问的统一接入的中间层。今天我们从以下四点来聊一聊API网关:微服务经典的四层架构API网关模式常见的开源APl网关网关在容器技术和K8S主导的云原生时代将如何演进1 .微服务经典的四层架构单体应用中有一个典型的MVe分层技术,把系统分为数据层、展示层和业务逻辑层,在这种模式下我们比较关注应用自身。而到微服务时期,每个微服务除了数据和业务逻辑之外,往往要依赖下游服务的API,同时自身也会提供APl给上游服务,微服务之间相互协作提供
16、整体的系统能力。此时,除了微服务本身之外更加关注整个上下游,为了统一APl接入和避免公共能力的重复建设,设计了网关路由层;为了更加解耦,不至于微服务牵一发而动全身,又独立出一个BFF层(BackendForFront)t,这就是典型的四层架构:前端层、网关层、BFF层、微服务层。借用netflix的系统架构为例来说明一下,早期netflix四层架构如下图:用户体验房路由屋Wiumii BFF粕服务用用户体验层:支持各种不同的前端设备,给用户良好的使用体验。网关路由层:使用ZUUl网关作为服务路由层,同时兼具安全、监控、熔断、限流等横切功能。ZUUI网关无状态集群部署,前置AWSELB做负载均衡
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- API网关作用与技术形态和发展趋势 课件 API 网关 作用 技术 形态 发展趋势 课件

链接地址:https://www.desk33.com/p-1163693.html