API Gateway
Serverlar, ilovalar va bazalaringizga trafikni chekkada marshrutlang, himoyalang va rate-limit qiling — oʻz domeningiz, avtomatik TLS va oʻrnatilgan WAF bilan — oʻzingiz reverse proxy ishlatmasdan.
Gateway yaratish
- API Gateway → Create boʻlimini oching.
- Tarif tanlang — tariflar xom hisoblash emas, oʻtkazuvchanlik (max so'rov/soniya) boʻyicha oʻlchanadi.
- Shared (platformaning koʻp-tenant chekkasidagi joy, eng tez tayyorlanadi) yoki dedicated (oʻz IPv4/IPv6'iga ega alohida gateway instansi, izolyatsiya yoki statik IP kerak boʻlgan workload'lar uchun) tanlang.
- Ixtiyoriy ravishda gateway'ni xususiy tarmoqqa ulang — shunda u backend resurslarga (server, baza, ilova) ochiq internet oʻrniga tenant overlay orqali yeta oladi.
Route'lar
Gateway'ning Routes boʻlimidan route qoʻshing:
- Domen — oʻz domeningiz (ixtiyoriy; gateway xom IP'da ham xizmat qiladi) yoki subdomen. Tekshirish ixtiyoriy — tasdiqlanmagan domen ham ogohlantirish bilan marshrutlaydi.
- Path — mos keladigan URL yoʻli.
- Upstream — resurs tanlagichdan server, ilova yoki bazani tanlang, yoki xom host:port kiriting. Xususiy upstream'ga marshrutlash gateway shu resurs tarmogʻiga ulangan boʻlishini talab qiladi.
Tasdiqlangan oʻz domenlar uchun TLS sertifikatlari avtomatik chiqariladi va yangilanadi.
WAF va rate limiting
Har bir route quyidagilar bilan sozlanishi mumkin:
- Rate limiting — mijoz boshiga soniyadagi soʻrovlarni cheklash.
- WAF qoidalari — umumiy hujum patternlarini (SQL injection, path traversal, skaner imzolari) backend'ga yetib kelishidan oldin bloklash.
- Maxsus header'lar, timeout va cache — route boʻyicha sozlanadi.
Joyida boshqarish
Gateway konfiguratsiyasi oʻzgarishlari konsoldan jonli qoʻllaniladi — alohida admin subdomen yoki SSH kirish kerak emas. Ilg'or sozlash uchun YAML muharriri ham mavjud.