阿里云 MSE 基于 Apache APISIX 的全链路灰度方案实践

2022-06-15
阅读 7 分钟
1.9k
Apache APISIX 是一个开源的云原生 API 网关,作为 API 网关,它兼具动态、实时、高性能等特点,提供了负载均衡、动态上游、灰度发布、服务熔断、身份认证、可观测性等丰富的流量管理功能。你可以使用 Apache APISIX 来处理传统的南北向流量,以及服务间的东西向流量,也可以当做 K8s Ingress controller 来使用。得益于...

API 网关 Apache APISIX 助力雪球双活架构演进

2022-06-15
阅读 4 分钟
1.2k
雪球成立于 2010 年,起步于投资社区,现已成为国内领先的集投资、交流和交易为一体的在线管理平台,为投资者提供优质内容、实时行情、交易工具、财富管理等多种服务。

ARM64 上的性能怪兽:API 网关 Apache APISIX 在 AWS Graviton3 上的安装和性能测试

2022-06-09
阅读 4 分钟
2.1k
AWS 在 2022 年 5 月底发布了最新的基于 ARM 架构的 AWS Graviton 系列处理器——AWS Graviton3。据 AWS 官方数据显示,与 Graviton2 处理器相比,基于领先的 DDR5 内存技术,Graviton3 处理器可提供高达 25% 的性能提升、高达 2 倍的浮点性能以及 50% 的内存访问速度;在性能与同类 EC2 实例相同的情况下,Graviton3 还可...

Apache APISIX v2.14.1 探索性版本发布,进军更多领域

2022-05-31
阅读 5 分钟
2.4k
距离上次 APISIX v2.13 LTS 版本发布已经有两个多月的时间,以往每次 APISIX 的小版本发布,都会为大家带来新功能。然而 APISIX v2.14.1 版本发布的功能,将紧跟技术前沿,为大家带来了诸多探索性的新功能,并为 APISIX v3 版本的发布投石问路,欢迎大家探索这些新功能。

Apache APISIX Summit ASIA 2022——5月20日开启开源生态探索之旅

2022-04-28
阅读 2 分钟
763
作为微服务生态中的重要一环,API 网关可以做为外部请求与内部服务之间的流量入口,对外统一暴露访问接口,解决微服务架构带来的接口暴增和难对接、难测试、难管理的问题。作为开源的云原生 API 网关,Apache APISIX 兼具动态、实时、高性能三大优势,可以帮助企业快速、安全地治理南北向和东西向的流量,提供负载均衡、...

APISIX jwt-auth 插件存在错误响应中泄露信息的风险公告(CVE-2022-29266)

2022-04-22
阅读 1 分钟
1.3k
如果不方便更新版本,请在 Apache APISIX 上安装对应版本的补丁包,实现重构,以绕过该漏洞(补丁包安装且生效后,调用方接收到的错误信息将为修复后的错误信息,不再包含敏感信息)。

基于 TiDB 的 Apache APISIX 高可用配置中心的最佳实践

2022-04-22
阅读 5 分钟
1.8k
API 网关作为微服务架构中的重要组件,是流量的核心出入口,用于统一处理和业务相关的请求,可有效解决海量请求、恶意访问等问题,保障业务安全性与稳定性。

Apache APISIX 2.13.0 发布

2022-03-29
阅读 5 分钟
1.5k
距离 Apache APISIX 上一次发布 LTS 版本已经过去了大半年的时间,今天,Apache APISIX 社区带来了一个全新的 LTS 版本——2.13.0。该 LTS 版本不仅性能更加稳定,而且支持了更多的可观测性、服务发现插件和更完善的多语言开发体系。

开源云 IDE 产品新宠儿,如何使用 Gitpod 开发 APISIX?

2022-03-08
阅读 3 分钟
2.4k
随着云原生浪潮的来临,软件开发流程中的各个环节都在发生变革,其中有一个非常热门的方向就是“云 IDE”。所谓“云 IDE”就是使用云端的计算资源作为开发环境,进行软件项目的开发。

可观测性能力升级,Apache APISIX 集成 OpenTelemetry

2022-03-08
阅读 8 分钟
2k
Apache APISIX 是一个动态、实时、高性能的 API 网关,提供负载均衡、动态上游、灰度发布、服务熔断、身份认证、可观测性等丰富的流量管理功能。作为 API 网关,Apache APISIX 不仅拥有众多实用的插件,而且支持插件动态变更和热插拔。

Apache APISIX 集成 Consul KV,服务发现能力再升级

2022-03-08
阅读 5 分钟
2.1k
Consul 是一个服务网格解决方案,其核心之一的 Consul KV 是一个分布式键值数据库,主要用途是存储配置参数和元数据,同时也允许用户存储索引对象。

Apache APISIX 携手 CoreDNS 打开服务发现新大门

2022-03-08
阅读 5 分钟
1.6k
Apache APISIX 是一个动态、实时、高性能的云原生 API 网关,提供了负载均衡、动态上游、灰度发布、服务熔断、身份认证、可观测性等丰富的流量管理功能。作为云原生 API 网关,Apache APISIX 也集成了多种服务发现的能力,本文将为您展示在 Apache APISIX 中如何配置 CoreDNS。

API 网关 Apache APISIX 集成 Eureka 作为服务发现

2022-03-08
阅读 9 分钟
2.8k
微服务架构中,大型复杂的系统按功能或者业务需求垂直切分成更小的子系统,这些子系统以独立部署的子进程存在,它们之间通过网络调用进行通信。这些独立部署的服务如何发现对方成为了首先要解决的问题,所以在微服务架构中往往都会存在一个中心化的注册中心。

GraphQL 碰撞 Apache APISIX,提升 API 领域的安全与性能

2022-03-08
阅读 7 分钟
2k
本文介绍了 Apache APISIX 和 GraphQL 的特性,以及如何使用 API 网关 Apache APISIX 代理 GraphQL 请求,并提出解决实际场景痛点的方案。

Apache APISIX 集成 Kafka 实现高效率实时日志监控

2022-02-23
阅读 5 分钟
3.2k
Apache Kafka 是由 Apache 管理的开源流处理平台,由 Scala 和 Java 编写,为处理实时数据提供了统一、高吞吐、低延迟的功能特性。

Apache APISIX 集成 Google Cloud Logging

2022-02-23
阅读 6 分钟
1.2k
日志是大型分布式系统的重要基础设施,可以帮助开发者检查观测服务运行的状态,提高服务故障排查和诊断效率以及进行多维度的分析,以此提高系统整体的稳定性和运行效率。

生态扩大进行中!Apache APISIX 支持 Azure Functions 集成

2022-02-23
阅读 5 分钟
1.2k
Apache APISIX 为 Microsoft Azure Functions 提供了对 serverless 框架的支持。Apache APISIX 建议定义一个启用了无服务器插件的路由,而不是在应用程序中采用硬编码函数 URL。它使开发者能够灵活地热更新函数 URI。此外,因为 Apache APISIX 有非常强大的认证支持,这种方法还可以减轻应用逻辑中的授权和认证问题,可...

Apache APISIX 集成 HashiCorp Vault,生态系统再添一员

2022-02-23
阅读 10 分钟
1.4k
随着微服务架构的兴起,保持服务安全变得比以前更有挑战性。多个后端 server 实例使用单一的静态密钥凭访问数据库 server 会带来巨大的风险。如果发生密钥凭证泄露,整个系统都会受到影响。为了解决密钥凭证泄露所带来的影响,只能撤销这个密钥凭证。而撤销密钥凭证会导致大规模的服务中断。对开发者来说,服务大规模中...

Apache APISIX 集成 Open Policy Agent

2022-02-23
阅读 5 分钟
1.7k
Open Policy Agent(OPA)是一个开源的轻量级通用策略引擎,可以代替软件中内置的策略功能模块,帮助用户实现服务与策略引擎的解耦。得益于 OPA 完善的生态系统,用户可以很容易地集成 OPA 和其他服务,例如程序库、HTTP API 等。

新插件上线,public API 处理能力更进一步

2022-02-23
阅读 5 分钟
1.6k
当前用户在 Apache APISIX 中开发自定义插件时,可以为插件定义一些 API(下称 public API),比如在当前的 jwt-auth 插件中,它实现并提供了一个/apisix/plugin/jwt/sign 接口用于签发 JWT,由于此接口不是通过 Admin API 添加的,因此无法像管理 Route 一样管理此类接口。

如何使用 Apache APISIX CSRF 安全插件拦截跨站点伪造攻击

2022-02-23
阅读 4 分钟
1.5k
CSRF(Cross-Site Request Forgery),即跨站点请求伪造。发起跨站点请求伪造攻击的关键点在于让目标服务器无法分辨众多请求的来源是真实用户还是攻击者。攻击的一般流程为:首先攻击者会诱导用户导航至攻击者提供的网页上。该网页包含一个自动发送到目标服务器的请求。然后该网页正常加载,这个请求就会自动发送至服务...

Nacos 在 Apache APISIX API 网关中的服务发现实践

2022-02-23
阅读 5 分钟
2.5k
Apache APISIX 是一个动态、实时、高性能的 API 网关,提供负载均衡、动态上游、灰度发布、服务熔断、身份认证、可观测性等丰富的流量管理功能。它不仅拥有众多实用的插件,而且支持插件动态变更和热插拔。同时在使用服务发现组件时,不仅可以利用 etcd,也可以将 Eureka、Consul 和 Nacos 作为服务发现组件。本文将详细...

生态扩大进行中!Apache APISIX 集成 Splunk HTTP Event Collector

2022-02-23
阅读 5 分钟
1.9k
随着技术的不断迭代和企业架构的不断演进,系统的复杂度越来越高。日志作为分析和观测的“原材料”,能支持和兼容不同的分析引擎会为用户在选型和后期运维过程中降低很大成本。基于日志的分析和观测作为保障系统稳定的基石,它的角色非常重要。

后端新手如何从 0 到 1 打造一款 Apache APISIX 插件

2022-02-16
阅读 8 分钟
4.9k
在过去的几个月,社区用户为 Apache APISIX 添加了许多插件,丰富了 Apache APISIX 的生态。从使用者的角度而言,更多样化的插件出现无疑是一件好事,它们在完善 Apache APISIX 高性能和低延迟的基础之上,满足了使用者对于网关的更多期望,即 “一站式”和“多功能”。

新版本插件解读|如何借助 Forward Auth 增强认证能力

2022-02-15
阅读 3 分钟
1.7k
Forward Auth 能巧妙地将认证与授权逻辑转移至专门的外部服务中,网关会将用户的请求转发至认证服务中,并在认证服务响应非 20x 状态时,阻止原有请求并替换结果。通过这样的方式,就可以实现认证未通过时,返回自定义报错或用户重定向至认证页面。

Apache APISIX 存在改写 X-REAL-IP header 的风险公告(CVE-2022-24112)

2022-02-12
阅读 1 分钟
1.9k
在 Apache APISIX 2.12.1 之前的版本中(不包含 2.12.1 和 2.10.4),启用 Apache APISIX batch-requests 插件之后,会存在改写 X-REAL-IP header 风险。

混合云模式下,如何定义一款好的 API 网关

2022-02-09
阅读 4 分钟
1.1k
北京青云科技是一家技术领先的企业级云服务商与数字化解决方案提供商,最早布局混合云市场,无缝打通公有云和私有云,交付一致功能与体验的混合云,并于 2021 年 3 月登陆上交所科创板,成为“混合云第一股”。
封面图

从原理到操作,让你在 APISIX 中代理 Dubbo 服务更便捷

2022-02-08
阅读 7 分钟
1.8k
Apache Dubbo 是由阿里巴巴开源并捐赠给 Apache 的微服务开发框架,它提供了 RPC 通信与微服务治理两大关键能力。不仅经过了阿里电商场景中海量流量的验证,也在国内的技术公司中被广泛落地。
封面图

Apache APISIX 2.12.0 版本发布,新功能更适配新一年!

2022-01-27
阅读 5 分钟
1.7k
继 2.11.0 版本发布之后,Apache APISIX 也在即将到来的新春佳节,为大家带来 2022 年第一个带有新功能的版本。在此也算携手新版本给大家拜个早年了!
封面图

多协议接入框架 xRPC 发布在即,为你解读更多 APISIX 生态细节

2022-01-25
阅读 4 分钟
1.5k
随着业务场景和需求越来越复杂和多样化,越来越多的标准和协议都开始崭露头角。Apache APISIX 作为 Apache 基金会的顶级开源项目,一直积极参与并推进相关生态层面的扩展。
封面图