advanced
API gateway observability
Instrument edge traffic через request IDs, logs, metrics, traces, upstream timing, policy decisions и per-consumer error budgets.
Gateway — естественная точка агрегации телеметрии: каждый внешний запрос проходит через него. Инструментируйте request ID, structured access logs, гистограммы latency, error rate per route и consumer, distributed traces по upstream hops.
trace-id: abc123
gateway_span: 45ms (auth 5ms, route 2ms, upstream 35ms, transform 3ms)
Per-consumer SLO и error budgets ловят поломки интеграций партнёров раньше, чем метрики только origin. Логируйте policy decisions (blocked, rate-limited, auth failed) с reason codes — не raw tokens.
На интервью: dashboards для split edge vs origin latency; sampling при высоком QPS; корреляция 502/504 с upstream pools.
Типовые ошибки: логирование Authorization; нет upstream span при скрытых proxy failures; alert fatigue на WAF blocks без влияния на users.
Компромисс — между простотой, производительностью, безопасностью и эксплуатацией: назовите, что оптимизировали и какую цену приняли.
Чеклист:
- Correlation ID на каждый запрос.
- Разбивка latency: auth, routing, upstream, transforms.
- 4xx/5xx по route, consumer, upstream target.
- Редактирование секретов в access logs gateway.