API经济时代:打造面向未来竞争力的关键
API经济与API带来的企业业务变化
API(应用程序编程接口)作为管理应用程序间沟通的一套要求和约定,规范和约束系统间的交互,为企业带来显著的业务变化:
- 流量提升:Twitter通过API带来十倍以上流量,Salesforce约60%流量来自API。
- 生态打造:API助力企业吸引更多合作伙伴和客户,构建生态系统。
- 能力与数据变现:API即能力(如AI识别),API即数据(如天气数据开放)。
- 创新与效率:推动创新组合、跨界应用,提高企业内部和企业间运作效率。
- 低成本集成:开发语言无关,兼容性好,集成对接成本低。
API管理及网关的挑战
随着API和用户数量增多,管理挑战凸显:
- 管理成本:API定义、分发与治理缺乏规范,工具数据互通难。
- 开发效率:缺少统一规范,多工具切换难协作,前后端联调低效。
- 运维复杂度:多网关导致诊断困难,监控告警不集中,灰度发布难。
云原生API网关介绍
云原生API网关是API经济时代的核心工具,其发展历程与未来趋势:
- 应用网关发展历程:从硬件负载均衡到云原生网关,支持开发者中心、AI、零信任安全等。
- 阿里云API网关产品演进:从2016年商业化API网关,到2021年MSE网关,再到2024年云原生API网关,逐步融合API管理、Ingress网关、微服务网关等功能。
云原生API网关-助力网关架构升级
云原生API网关将API管理、Ingress网关、微服务网关融为一个产品,用户只需按业务划分网关实例,无需维护多种网关技术栈,业务请求链路更短。
APIFirst提升研发效率
APIFirst设计提升研发效率:
- 一次定义,多环境复用:API定义可复用至测试/预发/生产等环境。
- 统一平台操作:不同角色使用同一平台和API定义,避免规范不统一。
- 支持API优先和代码优先:适用于不同开发模式。
API全生命周期管理方案
云原生API网关提供全生命周期管理方案:
- 功能点:API设计、Swagger导入、Mock定义、在线调试、鉴权对接、多环境管理、发布审批、运维监控、版本管理、灰度发布等。
- 核心操作流程:创建网关、创建路由、添加服务、配置策略、发布API、对外提供服务。
API版本及发布历史管理
- 版本管理:支持设置API版本,版本号可包含在请求中。
- 发布历史:提供独立发布历史列表,可查看或切换。
- 自定义域名及API路径:二级域名自动分配,自定义域名可CNAME映射,形成完整请求路径。
网关指标监控与可观测性
- API指标监控:查看具体API的QPS/RT/成功率。
- 日志中心:定位根因调用链分析。
- 可观测性:快速定位问题。
云原生API网关功能大图
- 安全认证与防护:HTTPS、JWT、OIDC、自定义鉴权、WAF集成、IP黑白名单等。
- 服务配置转发:兼容K8sIngress,支持NginxIngress注解转换,灰度发布、弹性伸缩等。
- API设计与发布:提供全局视图和有效管理,API调试、服务自省、发布/下线、压测等。
- 插件市场:提供插件市场,支持热更新、多语言编写、WebAssembly特性。
- API开放平台:能力开放的精细化管控,API货币化。
支撑某金融客户的云上业务系统API统一管控
- 客户痛点:存量业务系统众多,API管理困难,希望统一管理并加快迭代速度。
- 使用效果:6000+接口托管在API网关,集成到DevOps体系,实现一体化使用。
云原生API网关在应用架构的核心作用
- 链接生态:连接中台应用、前台应用、用户浏览器/APP,支持AI能力调用。
云原生API网关核心优势
- 多重安全防御:mTLS双向认证、登录认证、Web应用防火墙、自定义插件、内核优势。
- AI辅助API设计及Mock:AI自动生成JSON Schema和Mock数据。
- 性能更强劲:TPS比Nginx Ingress高出约90%,硬件加速HTTPS QPS提升约86%。
- 配置热更新:配置变更不触发下游连接断开,避免雪崩。
- 插件市场:提供插件市场,支持热更新、多语言编写、WebAssembly特性。