Bulut Bilişim · 7 / 7 yazı
Serverless İç Servis Katmanı: Kurmadığınız, Oluşturduğunuz Mesh
Çok takımlı bir serverless yapıda service mesh benzeri doğu-batı iletişimini private API Gateway üzerine kurmak. Kimlik, şifreleme, wire format'lar, maliyet ve endüstrinin gerçekte nereye gittiği.
Yazılar →Seri Özeti
Yayındaki yazılar
İç servis katmanı kurmadan önce kurup kurmayacağınıza karar verin. Katmanın çağrı başına maliyeti, VPC Lattice'in kazandığı hacim ve direct invoke'un hâlâ kazandığı an.
Private REST API gRPC’yi yapısal olarak taşıyamaz ve gRPC konuşan her AWS yüzeyi Lambda hedeflerini dışlar. gRPC’den neyi tutmalı, neyi bırakmalı.
Private REST API, onu açan resource policy, route bazlı AWS_IAM yetkileri, iki CDK stack'i ve Node 22 Lambda'dan çağrıyı imzalamak.
SigV4 hangi servisin çağırdığını kanıtlar, kimin adına çağırdığını değil. Doğrulanmış özneyi nasıl taşırsınız ve taşıma katmanı gerçekte neyi şifreler.
Aynı hesapta resource policy ile çağıranın identity policy'si bir OR'dur. Hesaplar arası çağrıda AND'e döner ve sessizlik reddeder. Veri sınırında bunun sonuçları.
API Gateway throttle kovasını ön kapınızla paylaşır, Lambda entegrasyonunu asla retry etmez ve kendi üzerinden geçen döngüleri göremez. Neyi yeniden kurmalısınız.
Access log çağıranı, route'u ve latency'yi zaten yazıyor. Route bazlı metrikler bedava değil, kullanıcı token'ı maskeleme istiyor ve AWS kendi mesh'ini kapatıyor.