草庐IT

混合云模式下,如何定义一款好的 API 网关

API7.ai 技术团队 2024-02-26 原文

北京青云科技是一家技术领先的企业级云服务商与数字化解决方案提供商,最早布局混合云市场,无缝打通公有云和私有云,交付一致功能与体验的混合云,并于 2021 年 3 月登陆上交所科创板,成为“混合云第一股”。

在 2021 年底,青云基于开源框架 Apache APISIX,发布了青云 QingCloud API 网关,助力 API 全生命周期管理服务,帮助用户快速构建以 API 为核心的系统架构,将自身的业务能力,安全可靠地开放出来。

QingCloud API 网关的诞生背景

从业务角度来看,青云科技作为公有云和云计算服务提供商,大量企业的业务和应用都部署在其公有云上。如果企业需要将内部的多个业务系统共享或者发布给外部使用时,就需要一个 API 网关来进行统一的能力发布。

API 网关除了能提供最基本的统一服务目录访问,最重要的还有统一性的安全管理、授权服务以及日志监控预警等功能。而当前上云大趋势下,一个企业将业务迁移到公有云后,就有可能出现类似需求:即内部多个业务系统、多个组件均需要发布 API 接口的能力。那么这种场景下,API 网关的重要性可见一斑。

从企业运维角度来看,当微服务架构落地之后会产生大量的 API,服务之间的调用就会变得错综复杂且难以管理。

比如企业有多个业务部门,如果没有一个统一标准进行基础能力的打造,那么就会出现多部分重复搭建且多系统混乱的情形,导致运维成本增高且不易管控。其次,如果企业想将自己的业务能力对外开放出去,但业务系统之间没有一个统一入口,它的整体内部管理和与业务方的交接就会变的更加复杂和低效,同时还会增加一些安全隐患。

基于上述问题,青云 QingCloud API 网关应运而生。

基于 Apache APISIX 框架的因素

QingCloud API 网关在打造之初,就非常看重核心网关内核的选择。得益于 Apache APISIX 在 OpenAPI 和微服务领域的实践表现,青云科技从产品特性及功能角度最终确定了「基于 Apache APISIX 」进行 API 网关的打造。

产品特性角度

开源化属性

近几年,开源产品的优势逐步开始崭露头角。从 Apache 基金会毕业后,APISIX 以其及时的社区支持、高效的反馈推进以及多技术大佬的社区性交流,成为众多网关产品选型公司的第一选择。当然,青云 Cloud 也不例外。

高性能与高可用

通过 Apache APISIX 官网的测评数据来看,APISIX 本身处理单个请求的延迟平均在 0.2 毫秒左右,一台 2G 的虚拟机跑单进程时,QPS 可以达到 18000 左右。所以 APISIX 在性能方面表现很强,且延迟比较低。同时 APISIX 还是支持集群模式的产品,可以通过 ETCD 同步集群间的配置,为用户服务的高可用提供了坚实的业务支持。

扩展性极强

而在架构上,Apache APISIX 是基于 Nginx 和 OpenRestry 的 Lua 架构,支持用户通过自定义的 Lua 脚本实现自定义插件功能。这对于青云本身多业务的背景下,提供了非常丰富的自定义插件功能,更方便地进行后续二次开发和维护。

基础功能角度

服务路由

Apache APISIX 具有静态路由策略的配置,可以通过 Admin API 配置各种参数。同时也支持后端服务的软负载均衡,配合相关插件也可以实现心跳检测、感知服务侧运行状态,从而达到服务熔断的效果。在路由分流方面,APISIX 也支持通过请求中的 header 过滤、Query Core 过滤、函数过滤等方式实现服务分流。

服务治理

在服务治理方面,Apache APISIX 支持后端服务的故障隔离,通过故障注入的方式在后端服务报错之前返回给用户,达到统一故障返回的效果。 同时 APISIX 也支持实例级别和 API 级别的限流熔断和服务降级,这对于网关产品来说是十分重要的。

流量管理与监控

而在流量管理方面,Apache APISIX 支持黑白名单的路由规则和多种负载均衡策略、参数分流策略等,这些也成为 QingCloud 选择 APISIX 的一个重要原因。

当然从 API 网关的使用场景角度出发,使用 APISIX 的原生插件也可以很方便地对 Open API 场景中的用户进行控制。而在微服务网关场景中,APISIX 本身支持 Prometheus 插件,通过此系列插件可以非常方便的对用户数据进行监控和日志相关处理的接入。

最终,青云科技调研对比了包括 Apache APISIX、Krakend 等多款当今主流的网关产品,从使用场景和性能方向,最终选择了 Apache APISIX 作为 QingCloud API 网关产品的核心网关配件。

QingCloud API 网关架构一览

目前 QingCloud API 网关的整体架构如上图所示,可以看到在核心服务中使用了 APISIX 和 ETCD 集群。ETCD 在整个架构中的作用主要是同步 APISIX 的在集群间的配置。

同时额外配置了一个负载均衡服务器,用于将上游任何的请求分发到 APISIX 服务器进行流量分流的处理。而 Redis 的加入则是为了后续更方便地应用于计费场景中。

在插件方面,QingCloud API 网关除了使用了部分原生的 APISIX 插件外,还集成了一些插件去更贴近青云业务层面的基础服务,比如计费、监控服务和 DNS。

而在实例之上,QingCloud API 网关还加入了服务管理平台,用来管理实例、API 服务的生命周期等,同时对插件策略、证书、监控数据还有用户的密钥等进行管理。

基于 Apache APISIX 的插件开发

在产品化网关的过程当中,QingCloud API 也基于 Apache APISIX 进行了针对自己业务的二次插件开发。比如对接青云的计费服务、监控和 DNS 等相关业务。

定制计费插件

为了接入青云的计费服务,在 API 网关内增加 Admin API 接口,用来处理计费计次发来的请求。当用户通过计费服务创建用户密钥后,就会将容次数下发到 Redis 当中。用户访问时就通过计费插件访问到 Redis 当中对应的数据,从而达到计次的效果。

在整个过程当中,APISIX 计费插件和 Redis 都是内存读写模型,所以配合起来效率是非常高的。

对接监控服务

同时配合 Apache APISIX 的原生插件 Prometheus,QingCloud 也会将监控数据定期上传到青云的监控服务当中。并通过 Dashboard 管理平台将监控数据(比如硬件数据,API 使用数据、响应延迟、HTTP返回码等)更直观地呈现给用户,方便用户监控。

DNS 服务

QingCloud 还基于 APISIX 框架接入了青云的 DNS 解析模块,用于解析用户域名。用户通过 API 管理服务平台创建实例后,系统会默认给实例绑定一个公网 IP ,同时将这个公网 IP 和一个默认域名进行绑定,这样用户就可以通过访问域名的方式访问到 API 网关的实例。

青云 QingCloud API 网关介绍

最后,我们简单介绍下 QingCloud API 网关的一些功能及使用场景。目前 QingCloud API 网关主要有以下六大功能。

通过 QingCloud API 网关的功能加持,助力企业将更高效地管理和维护业务间的多系统,提高系统稳定性的同时,还能降低运维成本。

在应用场景上,QingCloud 可以帮助企业解决内外部的一些痛点需求。

助力企业内部系统解耦

通过 QingCloud API 网关,可以对系统间的接口进行统一规范,实现标准化接口的系统集成。通过资源的整合和管理,消除业务快速发展所造成的冗余和浪费。

实现多端统一

比如一些大型企业业务为多端模式,像移动端、Web 端或物联网设备等。多端场景下,整个业务的维护工作就会更复杂。

而通过 API 网关可以将其配置统一规范,然后去适配各个多端的。这样企业只需维护一个服务体系,便可达到面向多端的输出,大大降低了运维管理的成本。

加快 API 经济

青云作为混合云平台,也为很多 API 服务商提供了 API 业务的能力变现。

利用 API 网关,服务商可以快速将自己的服务配置上去,并通过青云的云市场对外发布成一个 API 商品,实现 API 业务变现。而 API 的调用者通过简单的步骤即可购买使用相关 API 服务,既可以节省大量时间去发展自己的核心业务,又能将自己产品快速集成上其他 API 服务厂商的能力,可谓是一举多得。

总结

本文通过一些功能和场景展示,为大家描述了青云 Qing Cloud API 网关从选型到完整呈现的一些过程,也从 API 网关的使用角度再一次凸显了 Apache APISIX 作为 API 网关在与公有云平台进行结合时的产品优势与能力体现。

有关混合云模式下,如何定义一款好的 API 网关的更多相关文章

  1. ruby - 如何使用 Nokogiri 的 xpath 和 at_xpath 方法 - 2

    我正在学习如何使用Nokogiri,根据这段代码我遇到了一些问题:require'rubygems'require'mechanize'post_agent=WWW::Mechanize.newpost_page=post_agent.get('http://www.vbulletin.org/forum/showthread.php?t=230708')puts"\nabsolutepathwithtbodygivesnil"putspost_page.parser.xpath('/html/body/div/div/div/div/div/table/tbody/tr/td/div

  2. ruby - 如何从 ruby​​ 中的字符串运行任意对象方法? - 2

    总的来说,我对ruby​​还比较陌生,我正在为我正在创建的对象编写一些rspec测试用例。许多测试用例都非常基础,我只是想确保正确填充和返回值。我想知道是否有办法使用循环结构来执行此操作。不必为我要测试的每个方法都设置一个assertEquals。例如:describeitem,"TestingtheItem"doit"willhaveanullvaluetostart"doitem=Item.new#HereIcoulddotheitem.name.shouldbe_nil#thenIcoulddoitem.category.shouldbe_nilendend但我想要一些方法来使用

  3. ruby - Facter::Util::Uptime:Module 的未定义方法 get_uptime (NoMethodError) - 2

    我正在尝试设置一个puppet节点,但ruby​​gems似乎不正常。如果我通过它自己的二进制文件(/usr/lib/ruby/gems/1.8/gems/facter-1.5.8/bin/facter)在cli上运行facter,它工作正常,但如果我通过由ruby​​gems(/usr/bin/facter)安装的二进制文件,它抛出:/usr/lib/ruby/1.8/facter/uptime.rb:11:undefinedmethod`get_uptime'forFacter::Util::Uptime:Module(NoMethodError)from/usr/lib/ruby

  4. python - 如何使用 Ruby 或 Python 创建一系列高音调和低音调的蜂鸣声? - 2

    关闭。这个问题是opinion-based.它目前不接受答案。想要改进这个问题?更新问题,以便editingthispost可以用事实和引用来回答它.关闭4年前。Improvethisquestion我想在固定时间创建一系列低音和高音调的哔哔声。例如:在150毫秒时发出高音调的蜂鸣声在151毫秒时发出低音调的蜂鸣声200毫秒时发出低音调的蜂鸣声250毫秒的高音调蜂鸣声有没有办法在Ruby或Python中做到这一点?我真的不在乎输出编码是什么(.wav、.mp3、.ogg等等),但我确实想创建一个输出文件。

  5. ruby-on-rails - 如何验证 update_all 是否实际在 Rails 中更新 - 2

    给定这段代码defcreate@upgrades=User.update_all(["role=?","upgraded"],:id=>params[:upgrade])redirect_toadmin_upgrades_path,:notice=>"Successfullyupgradeduser."end我如何在该操作中实际验证它们是否已保存或未重定向到适当的页面和消息? 最佳答案 在Rails3中,update_all不返回任何有意义的信息,除了已更新的记录数(这可能取决于您的DBMS是否返回该信息)。http://ar.ru

  6. ruby-on-rails - Rails - 子类化模型的设计模式是什么? - 2

    我有一个模型:classItem项目有一个属性“商店”基于存储的值,我希望Item对象对特定方法具有不同的行为。Rails中是否有针对此的通用设计模式?如果方法中没有大的if-else语句,这是如何干净利落地完成的? 最佳答案 通常通过Single-TableInheritance. 关于ruby-on-rails-Rails-子类化模型的设计模式是什么?,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.co

  7. ruby-on-rails - 'compass watch' 是如何工作的/它是如何与 rails 一起使用的 - 2

    我在我的项目目录中完成了compasscreate.和compassinitrails。几个问题:我已将我的.sass文件放在public/stylesheets中。这是放置它们的正确位置吗?当我运行compasswatch时,它不会自动编译这些.sass文件。我必须手动指定文件:compasswatchpublic/stylesheets/myfile.sass等。如何让它自动运行?文件ie.css、print.css和screen.css已放在stylesheets/compiled。如何在编译后不让它们重新出现的情况下删除它们?我自己编译的.sass文件编译成compiled/t

  8. ruby - 如何将脚本文件的末尾读取为数据文件(Perl 或任何其他语言) - 2

    我正在寻找执行以下操作的正确语法(在Perl、Shell或Ruby中):#variabletoaccessthedatalinesappendedasafileEND_OF_SCRIPT_MARKERrawdatastartshereanditcontinues. 最佳答案 Perl用__DATA__做这个:#!/usr/bin/perlusestrict;usewarnings;while(){print;}__DATA__Texttoprintgoeshere 关于ruby-如何将脚

  9. ruby - 解析 RDFa、微数据等的最佳方式是什么,使用统一的模式/词汇(例如 schema.org)存储和显示信息 - 2

    我主要使用Ruby来执行此操作,但到目前为止我的攻击计划如下:使用gemsrdf、rdf-rdfa和rdf-microdata或mida来解析给定任何URI的数据。我认为最好映射到像schema.org这样的统一模式,例如使用这个yaml文件,它试图描述数据词汇表和opengraph到schema.org之间的转换:#SchemaXtoschema.orgconversion#data-vocabularyDV:name:namestreet-address:streetAddressregion:addressRegionlocality:addressLocalityphoto:i

  10. ruby - 如何指定 Rack 处理程序 - 2

    Rackup通过Rack的默认处理程序成功运行任何Rack应用程序。例如:classRackAppdefcall(environment)['200',{'Content-Type'=>'text/html'},["Helloworld"]]endendrunRackApp.new但是当最后一行更改为使用Rack的内置CGI处理程序时,rackup给出“NoMethodErrorat/undefinedmethod`call'fornil:NilClass”:Rack::Handler::CGI.runRackApp.newRack的其他内置处理程序也提出了同样的反对意见。例如Rack

随机推荐