API網關規(guī)劃與實施細則

1. API網關的作用和定位

  • 為對內外關鍵http服務提供統一的入口骂澄,并為集中提供安全,審計,監(jiān)控婉称,預警,風控構建基礎腳手架
  • 為對外接口調用提供反向代理
  • 節(jié)約后端服務開發(fā)成本构蹬,減少上線風險
  • 為服務熔斷王暗,灰度發(fā)布,線上測試提供簡單方案
傳統的服務架構
diagram-left.png
使用API網關后的服務架構
diagram-right.png
使用API 網關作為外部服務的反向代理
外部服務的反向代理.png

帶來的好處:

  1. firewall統一對api網關服務器集群做策略庄敛,邏輯簡單清晰俗壹,易于維護
  2. 對外訪問控制由網絡層面轉換成了運維層面,減少變更的流程和錯誤成本
  3. 兩級控制藻烤,簡單靈活绷雏,網絡組先變更,運維做測試怖亭,成功后授權應用服務器訪問涎显。
  4. 出口審計,監(jiān)控和報警

2. API網關在整體架構體系的位置

  • 鑒于中樞和中央預定系統在生產環(huán)境中的位置和功能兴猩,API網關會作為中樞和中央預定系統的代理網關提供服務給華住內部渠道和外部合作伙伴
  • 華住與外部對接同樣需要一層代理來簡化部署期吓,減少安全策略的配置變更
API網關的定位2.png

3. tyk.io作為華住網關第一版的基準

選擇tyk.io中間件作為API網關第一版的基準主要出于以下原因和目的:

  1. 輕量,但功能足夠
  2. 結構簡單倾芝,邏輯清晰
  3. 存儲基于mongodb和redis讨勤,兩者廣泛應用于華住生產環(huán)境系統箭跳,有能力做好運維,以及在突發(fā)異常事件中有能力在較短事件內恢復潭千。
  4. 性能足夠 衅码,以下是官方benchmark
tyk-1-7-1-performance.png
blitz-2.png

4. tyk.io結構

full-tyk-stack.jpg

5. API網關第一期里程碑以及時間節(jié)點

任務 時間點 狀態(tài)
技術選型與論證 2月 - 3月 Ready
測試環(huán)境部署 3月底 - 4月初
確定性能基線 4月中
安全評審 4月中
高可用與災難恢復評審 4月底
預發(fā)布部署 5月初
生產部署 5月中
H5 中樞1.0,2.0部分接口 pilot實驗 5月底
H5完成切換
官網完成切換 脊岳?
app完成切換 逝段?
出口服務切換

6. API網關第一期硬件需求

***三臺中配centos 7虛機服務器 ***

tyk部署硬件-2.png

7. 風險點

  1. mongodb存儲冷熱備份與切換方案是否成熟
  2. 災難恢復過程中的應急預案是否有效
  3. 線上服務灰度發(fā)布
  4. tyk使用go語言實現對現有二次研發(fā)能力的挑戰(zhàn)

附錄:

Change Log

日期 內容 作者
2016.3.17 第一版 陸贇
2016.3.26 修改第二節(jié)整體架構位置的圖割捅,增加對外服務反向代理示意圖奶躯,修改里程碑 陸贇
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市亿驾,隨后出現的幾起案子嘹黔,更是在濱河造成了極大的恐慌,老刑警劉巖莫瞬,帶你破解...
    沈念sama閱讀 210,978評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件儡蔓,死亡現場離奇詭異,居然都是意外死亡疼邀,警方通過查閱死者的電腦和手機喂江,發(fā)現死者居然都...
    沈念sama閱讀 89,954評論 2 384
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來旁振,“玉大人获询,你說我怎么就攤上這事」胀啵” “怎么了吉嚣?”我有些...
    開封第一講書人閱讀 156,623評論 0 345
  • 文/不壞的土叔 我叫張陵,是天一觀的道長蹬铺。 經常有香客問我尝哆,道長,這世上最難降的妖魔是什么甜攀? 我笑而不...
    開封第一講書人閱讀 56,324評論 1 282
  • 正文 為了忘掉前任秋泄,我火速辦了婚禮,結果婚禮上赴邻,老公的妹妹穿的比我還像新娘印衔。我一直安慰自己,他們只是感情好姥敛,可當我...
    茶點故事閱讀 65,390評論 5 384
  • 文/花漫 我一把揭開白布奸焙。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪与帆。 梳的紋絲不亂的頭發(fā)上了赌,一...
    開封第一講書人閱讀 49,741評論 1 289
  • 那天,我揣著相機與錄音玄糟,去河邊找鬼勿她。 笑死,一個胖子當著我的面吹牛阵翎,可吹牛的內容都是我干的国瓮。 我是一名探鬼主播羹膳,決...
    沈念sama閱讀 38,892評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了秘狞?” 一聲冷哼從身側響起兼砖,我...
    開封第一講書人閱讀 37,655評論 0 266
  • 序言:老撾萬榮一對情侶失蹤强法,失蹤者是張志新(化名)和其女友劉穎份帐,沒想到半個月后,有當地人在樹林里發(fā)現了一具尸體词疼,經...
    沈念sama閱讀 44,104評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡俯树,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,451評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現自己被綠了贰盗。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片许饿。...
    茶點故事閱讀 38,569評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖童太,靈堂內的尸體忽然破棺而出米辐,到底是詐尸還是另有隱情,我是刑警寧澤书释,帶...
    沈念sama閱讀 34,254評論 4 328
  • 正文 年R本政府宣布,位于F島的核電站赊窥,受9級特大地震影響爆惧,放射性物質發(fā)生泄漏。R本人自食惡果不足惜锨能,卻給世界環(huán)境...
    茶點故事閱讀 39,834評論 3 312
  • 文/蒙蒙 一扯再、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧址遇,春花似錦熄阻、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,725評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春钾军,著一層夾襖步出監(jiān)牢的瞬間鳄袍,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,950評論 1 264
  • 我被黑心中介騙來泰國打工吏恭, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留拗小,地道東北人。 一個月前我還...
    沈念sama閱讀 46,260評論 2 360
  • 正文 我出身青樓樱哼,卻偏偏與公主長得像哀九,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子搅幅,可洞房花燭夜當晚...
    茶點故事閱讀 43,446評論 2 348

推薦閱讀更多精彩內容