托管网关
托管网关指的是一个集中式、通常托管在云端的服务,它充当所有网络流量、应用程序请求或数据流的单一入口和出口点。与在分散的系统中管理各个安全设备或路由规则不同,托管网关将这种复杂性抽象为一个统一的服务导向平台。它处理进站和出站流量,在流量到达后端服务之前应用策略、安全检查和路由逻辑。
在当今分布式和基于微服务的架构中,流量的复杂性呈指数级增长。托管网关至关重要,因为它提供了一个必要的抽象和控制层。它确保所有与内部系统的外部交互都符合预定义的企业策略,并得到标准化、监控和保护。这种集中化极大地降低了运营开销并提高了合规性姿态。
网关通过拦截传入请求来运行。然后,它按顺序执行一系列功能:身份验证和授权检查、速率限制以防止滥用、协议转换,并将请求路由到适当的下游服务。如果请求通过了这些检查,网关就会转发它。如果失败,网关会拒绝它,并立即向客户端提供反馈。
相关概念包括 API 网关(托管网关的一个特定应用)、负载均衡器、服务网格和边缘计算平台。虽然服务网格管理内部的东-西(服务到服务)流量,但托管网关主要处理外围的南北(客户端到服务)流量。