API Gateway
Маршрутизируйте, защищайте и ограничивайте трафик к вашим серверам, приложениям и базам данных на границе сети — со своими доменами, автоматическим TLS и встроенным WAF — без запуска собственного reverse proxy.
Создание gateway
- Откройте API Gateway → Create.
- Выберите тариф — тарифы измеряются пропускной способностью (макс. запросов/сек), а не сырыми вычислениями.
- Выберите shared (слот на общей edge-инфраструктуре платформы, быстрее всего разворачивается) или dedicated (собственный инстанс gateway со своим публичным IPv4/IPv6, для нагрузок, которым нужна изоляция или статический IP).
- При желании подключите gateway к приватной сети, чтобы он мог достучаться до backend-ресурсов (серверов, баз данных, приложений) через приватный оверлей вместо публичного интернета.
Маршруты
Добавляйте маршруты во вкладке Routes gateway:
- Домен — собственный домен (опционально; gateway также обслуживает трафик по своему raw IP) или поддомен. Верификация не обязательна — неверифицированный домен всё равно маршрутизирует, с предупреждением.
- Путь — URL-путь для сопоставления.
- Upstream — выберите сервер, приложение или базу данных из подборщика ресурсов, либо укажите host:port напрямую. Маршрутизация на приватный upstream требует, чтобы gateway был подключён к сети этого ресурса.
TLS-сертификаты для верифицированных доменов выпускаются и продлеваются автоматически.
WAF и ограничение скорости
Для каждого маршрута можно настроить:
- Rate limiting — ограничение запросов в секунду на клиента.
- Правила WAF — блокировка типовых атак (SQL-инъекции, path traversal, сигнатуры сканеров) до попадания в backend.
- Кастомные заголовки, таймауты и кэширование — настраиваются по маршруту.
Управление на месте
Изменения конфигурации gateway применяются вживую прямо из консоли — без отдельного admin-поддомена или SSH-доступа. Для продвинутой настройки доступен редактор YAML вместе с управляемым интерфейсом.