Kategorie dostępnych rozwiązań
Narzędzia wykorzystywane do budowy bramek API można podzielić na kilka szerokich kategorii: rozwiązania oparte na serwerach proxy ogólnego przeznaczenia rozszerzonych o moduły API management, dedykowane platformy open source do zarządzania API, komercyjne platformy zarządzane oferowane w modelu chmurowym oraz natywne bramki dostarczane przez dostawców infrastruktury chmurowej jako usługa zintegrowana z pozostałymi komponentami platformy.
Kryteria wyboru narzędzia
Przy wyborze narzędzia do budowy bramki API organizacje zwykle biorą pod uwagę takie czynniki jak wsparcie dla protokołów wykorzystywanych w danym środowisku (REST, GraphQL, gRPC), dostępność mechanizmów rate limitingu i uwierzytelniania z wyjściowej instalacji, możliwości skalowania poziomego oraz jakość dokumentacji i wsparcia społeczności.
Integracja z istniejącą infrastrukturą
Istotnym elementem oceny narzędzia jest również łatwość jego integracji z istniejącymi systemami monitoringu, logowania oraz zarządzania tożsamością wykorzystywanymi już w organizacji. Bramka API, która nie integruje się dobrze z istniejącym stosem obserwowalności, może generować dodatkowe koszty operacyjne związane z utrzymaniem odrębnych narzędzi diagnostycznych.
Czy warto budować własną bramkę API od podstaw?
W większości przypadków opisywanych w dokumentacjach branżowych korzystniejsze jest wykorzystanie istniejącego rozwiązania (open source lub komercyjnego) niż budowa własnej bramki od zera, ze względu na złożoność funkcji bezpieczeństwa i obserwowalności.
Czym różnią się bramki API od platform service mesh?
Bramka API koncentruje się na ruchu wchodzącym z zewnątrz do systemu (north-south traffic), podczas gdy service mesh zarządza komunikacją pomiędzy usługami wewnątrz klastra (east-west traffic).