advanced

API gateway observability

Instrument edge traffic через request IDs, logs, metrics, traces, upstream timing, policy decisions и per-consumer error budgets.

Gateway — естественная точка агрегации телеметрии: каждый внешний запрос проходит через него. Инструментируйте request ID, structured access logs, гистограммы latency, error rate per route и consumer, distributed traces по upstream hops.

					trace-id: abc123
gateway_span: 45ms (auth 5ms, route 2ms, upstream 35ms, transform 3ms)
				

Per-consumer SLO и error budgets ловят поломки интеграций партнёров раньше, чем метрики только origin. Логируйте policy decisions (blocked, rate-limited, auth failed) с reason codes — не raw tokens.

На интервью: dashboards для split edge vs origin latency; sampling при высоком QPS; корреляция 502/504 с upstream pools.

Типовые ошибки: логирование Authorization; нет upstream span при скрытых proxy failures; alert fatigue на WAF blocks без влияния на users.

Компромисс — между простотой, производительностью, безопасностью и эксплуатацией: назовите, что оптимизировали и какую цену приняли.

Чеклист:

  • Correlation ID на каждый запрос.
  • Разбивка latency: auth, routing, upstream, transforms.
  • 4xx/5xx по route, consumer, upstream target.
  • Редактирование секретов в access logs gateway.