Skip to content

API Gateway ​

Маршрутизируйте, защищайте и ограничивайте трафик к вашим серверам, приложениям и базам данных на границе сети — со своими доменами, автоматическим TLS и встроенным WAF — без запуска собственного reverse proxy.

Создание gateway ​

  1. Откройте API Gateway → Create.
  2. Выберите тариф — тарифы измеряются пропускной способностью (макс. запросов/сек), а не сырыми вычислениями.
  3. Выберите shared (слот на общей edge-инфраструктуре платформы, быстрее всего разворачивается) или dedicated (собственный инстанс gateway со своим публичным IPv4/IPv6, для нагрузок, которым нужна изоляция или статический IP).
  4. При желании подключите gateway к приватной сети, чтобы он мог достучаться до backend-ресурсов (серверов, баз данных, приложений) через приватный оверлей вместо публичного интернета.

Маршруты ​

Добавляйте маршруты во вкладке Routes gateway:

  • Домен — собственный домен (опционально; gateway также обслуживает трафик по своему raw IP) или поддомен. Верификация не обязательна — неверифицированный домен всё равно маршрутизирует, с предупреждением.
  • Путь — URL-путь для сопоставления.
  • Upstream — выберите сервер, приложение или базу данных из подборщика ресурсов, либо укажите host:port напрямую. Маршрутизация на приватный upstream требует, чтобы gateway был подключён к сети этого ресурса.

TLS-сертификаты для верифицированных доменов выпускаются и продлеваются автоматически.

WAF и ограничение скорости ​

Для каждого маршрута можно настроить:

  • Rate limiting — ограничение запросов в секунду на клиента.
  • Правила WAF — блокировка типовых атак (SQL-инъекции, path traversal, сигнатуры сканеров) до попадания в backend.
  • Кастомные заголовки, таймауты и кэширование — настраиваются по маршруту.

Управление на месте ​

Изменения конфигурации gateway применяются вживую прямо из консоли — без отдельного admin-поддомена или SSH-доступа. Для продвинутой настройки доступен редактор YAML вместе с управляемым интерфейсом.

См. также ​