APIゲートウェイ
クライアントと複数のバックエンドサービスの間に立つ単一の入口(エントリポイント)。認証・レート制限・ルーティング・ロギング・キャッシュを一元管理し、APIの公開・保護・管理を行う。
APIゲートウェイとは?
APIゲートウェイは、クライアントからのすべてのAPIリクエストを受け付ける単一の入口(エントリポイント)です。マイクロサービスアーキテクチャでは複数のバックエンドサービスが存在しますが、クライアントはAPIゲートウェイだけを相手にします。
APIゲートウェイの主な機能
| 機能 | 説明 |
|---|---|
| ルーティング | URLに応じて適切なバックエンドサービスへ転送 |
| 認証・認可 | JWT検証・APIキー検証をまとめて実施 |
| レート制限 | クライアントごとのリクエスト数を制限 |
| ロードバランシング | 複数インスタンスへの負荷分散 |
| キャッシュ | レスポンスをキャッシュしてバックエンド負荷を削減 |
| ロギング・モニタリング | 全APIリクエストのログ集中管理 |
| SSL/TLS終端 | HTTPSをゲートウェイで終端 |
| プロトコル変換 | REST/GraphQL/gRPCの変換 |
代表的な製品
| 製品 | 特徴 |
|---|---|
| Amazon API Gateway | AWSネイティブ・Lambda/ECSと統合 |
| Kong | OSSで最もメジャー・プラグインが豊富 |
| NGINX Plus | 高性能・APIゲートウェイ機能追加 |
| Azure API Management | Azureネイティブ・開発者ポータル付き |
| Apigee | GCP・エンタープライズ向け |
まとめ
APIゲートウェイは「マイクロサービスの番人」です。認証・ロギング・レート制限を各サービスに実装する代わりにゲートウェイで一元化することで、サービスをシンプルに保ちながら横断的な機能を実現できます。
関連する用語 (DevOps)
全58件を見るGitOps
Gitをシステムの信頼できる唯一の情報源(Single Source of Truth)として扱う運用手法。インフラやアプリの設定変更をGitのPull Requestで管理し、自動デプロイを行う。ArgoCD・Fluxが普及。
Secret
Kubernetesでパスワード・APIキー・TLS証明書などの機密情報を管理するリソース。Base64エンコードで保存され、Podへのマウントや環境変数での参照が可能。本番ではVault等の外部シークレット管理との連携が推奨される。
DevSecOps
DevOpsのプロセスにセキュリティ(Sec)を統合した開発文化。開発・テスト・デプロイの各フェーズにセキュリティチェックを組み込み、安全なシステムを継続的に提供する。SAST・DAST等のツールが活用される。
IT用語: IaC(Infrastructure as Code)とは|インフラをコードで管理する
サーバー・ネットワーク・クラウドリソースをコードで定義・自動構築するIaCの概念とメリットを解説。
IT用語: Terraformとは|インフラをコードで管理するIaCツール
AWSやGCPなどのクラウドリソースをコードで定義・管理するTerraformの仕組みとHCL構文を解説。
IT用語: フィーチャーフラグ(Feature Flag)とは|コードを変えずに機能のON/OFFを制御
デプロイと機能リリースを分離するフィーチャーフラグの仕組みとA/Bテスト・カナリアリリースへの活用を解説。