Skip to content

API Gateway ​

Serverlar, ilovalar va bazalaringizga trafikni chekkada marshrutlang, himoyalang va rate-limit qiling — oʻz domeningiz, avtomatik TLS va oʻrnatilgan WAF bilan — oʻzingiz reverse proxy ishlatmasdan.

Gateway yaratish ​

  1. API Gateway → Create boʻlimini oching.
  2. Tarif tanlang — tariflar xom hisoblash emas, oʻtkazuvchanlik (max so'rov/soniya) boʻyicha oʻlchanadi.
  3. Shared (platformaning koʻp-tenant chekkasidagi joy, eng tez tayyorlanadi) yoki dedicated (oʻz IPv4/IPv6'iga ega alohida gateway instansi, izolyatsiya yoki statik IP kerak boʻlgan workload'lar uchun) tanlang.
  4. Ixtiyoriy ravishda gateway'ni xususiy tarmoqqa ulang — shunda u backend resurslarga (server, baza, ilova) ochiq internet oʻrniga tenant overlay orqali yeta oladi.

Route'lar ​

Gateway'ning Routes boʻlimidan route qoʻshing:

  • Domen — oʻz domeningiz (ixtiyoriy; gateway xom IP'da ham xizmat qiladi) yoki subdomen. Tekshirish ixtiyoriy — tasdiqlanmagan domen ham ogohlantirish bilan marshrutlaydi.
  • Path — mos keladigan URL yoʻli.
  • Upstream — resurs tanlagichdan server, ilova yoki bazani tanlang, yoki xom host:port kiriting. Xususiy upstream'ga marshrutlash gateway shu resurs tarmogʻiga ulangan boʻlishini talab qiladi.

Tasdiqlangan oʻz domenlar uchun TLS sertifikatlari avtomatik chiqariladi va yangilanadi.

WAF va rate limiting ​

Har bir route quyidagilar bilan sozlanishi mumkin:

  • Rate limiting — mijoz boshiga soniyadagi soʻrovlarni cheklash.
  • WAF qoidalari — umumiy hujum patternlarini (SQL injection, path traversal, skaner imzolari) backend'ga yetib kelishidan oldin bloklash.
  • Maxsus header'lar, timeout va cache — route boʻyicha sozlanadi.

Joyida boshqarish ​

Gateway konfiguratsiyasi oʻzgarishlari konsoldan jonli qoʻllaniladi — alohida admin subdomen yoki SSH kirish kerak emas. Ilg'or sozlash uchun YAML muharriri ham mavjud.

Yana qarang ​