复杂系统的 API 治理

会议室:苏黎世 1
出品人:惠毓赓

分布式架构的流行,带来了 API 管理需求的持续增长。而复杂系统的 API 治理... 展开 >

专题出品人:惠毓赓

华为IT 平台部 API 平台架构师

2016 年加入华为,任职华为 API 平台架构师。主要负责华为 API 平台建设和运营,围绕 API 生命周期流程,完成了 API 管理平台、API 网关、API 编排等服务的设计开发工作,并持续进行平台能力打磨和升级,构建出高可用、跨域、跨云的全球 API 网络,支持华为全球业务的开展。目前主要研究 API Mesh、Serverless 技术。

地点:苏黎世 1

专题:复杂系统的 API 治理

分布式架构的流行,带来了 API 管理需求的持续增长。而复杂系统的 API 治理是一个需要不断艰难权衡的过程,本专题希望围绕 API 的全生命周期治理进行讨论。

by 曹菲

华为
IT 平台服务部 API 运营及治理负责人、主任工程师

华为从 2016 年开始启动公司级的数字化转型变革,在这个数字化过程中产生了大量的服务与 API,助力我们以可组装的方式快速构建业务能力和流程,打破传统的组织效能边界,聚合外部资源,提升运作效率和客户体验、支撑公司全球多业态的快速发展与创新。但与此同时,API 的一路狂奔,也给我们带来一些问题:标准不一、责任不清、管生不管养;API 是否应该全量注册;API 发布信息与运行态不一致;关键 API 版本变更及不可用造成业务大面积中断;API 开放范围过大引起敏感数据泄露等。本次演讲,将介绍华为在数字化转型中 API 的困与思,并围绕 API 生命周期,分享华为在 API 治理方面的方法、实践与思考。

演讲提纲:

1. Why:数字化转型下的 API

  • 时势造 API:数字化、服务化背景下,API 的一路狂奔
  • API 的困与思

2. How:治理方法(Plan)

  • 治理目标与框架
  • 全生命周期 E2E 管理要求
  • 组织和责任
  • 平台能力支撑与规划

3. What:治理实践(Do-Check-Action)

  • API 的分类分级管理
  • 基于工具链的管理要求落地与赋能
  • 3rd API 管理
  • API 版本变更、停用及影响半径管理与通知
  • 数字化治理及 API 持续改进

你将获得:

  • 了解 API 在华为数字化转型过程中扮演的角色和带来的问题
  • 了解华为在 API 治理方面的探索与实践

by 涂涛涛

喜马拉雅
基础架构部资深工程师

随着喜马拉雅的快速成长,微服务的改造全面落地,全站的访问量、内部的微服务体量都有飞速的增长,达到每天几百亿请求量,内部服务的 API 也呈现出快速增长的局面,在很好支撑公司的快速发展的同时,因为 API 数量的增长、标准的不一致、规范化流程化的欠缺,从而导致对 API 的治理难度的提升,带来成本与收益不相符的困扰,服务稳定性的下降,研发人员开发效率的大大降低等多种问题。本次演讲,将围绕微服务 API 的管理从不知道、找不到、不好用治理为找得到、可视化、规范化、一键测试等治理实践,让业务随时随地能方便的对 API 做测试和验证,以及我们在 HTTP API 在标准化,规范化等方便的治理实践的分享。

演讲提纲:

1. 为什么需要做 API 的治理

2. 在 API 治理中遇到的困难

3. 治理实践

  • 通过 API 编排优化复杂冗长的链路
  • API 规范化带来的成本下降
  • 微服务 API 测试平台建设

你将获得:

  • 了解如何从 API 治理的方面快速有效地降低企业成本
  • 了解如何在大规模微服务体系中为研发人员提高研发效率

by 彭晓宇

微信
高级工程师

当前数字经济蓬勃发展,越来越多的企业或组织通过 API 进行数字创新。然而,随着数量和复杂度的不断增长,API 带来了治理问题:不安全的 API 很容易成为攻击目标;难以变更的低质量 API,成为了长期技术债务。治理问题对拥有大量 API 的大型组织而言,尤为突出。如何进行 API 治理,如何实现跨业务团队的 API 设计、交付的高质量和高效率,成为了业界探讨的热点话题。

作为国民级的支付产品,微信支付为商户提供了支付、营销、资金、风险合规等上千个 API。从 2020 年开始,微信支付开始了 API 全生命周期的治理工作,制定流程和规范,从源头保证 API 质量,并运用自动化和机器辅助等方式赋能,实现了多个业务团队独立自主持续交付高质量 API。本次分享将介绍我们在治理工作中遇到的问题、思考以及实践。希望给在 API 治理过程中遇到类似问题的技术同行一些参考和启发。

演讲提纲:

1. 微信支付为什么要做 API 治理

2. API 治理面临的挑战

3. 我们是如何做的

  • 治理思路
  • 全生命周期治理
  • 交付效能

4. 治理经验总结

你将获得:

  • 认识 API 治理及其重要性
  • 了解如何治理大规模的公开 API

by 王院生

Apache APISIX PMC 成员

Apache APISIX 是 Apache 基金会的顶级开源项目, 无论在国内还是海外都赢得了大量用户,并且有大规模的落地实践。我们将 WebAssembly 与 Apache APISIX 结合,一方面更好地扩展 Apache APISIX 的能力,另一方面也可以更好地将 WebAssembly 带到网关领域。目前,方案已经达到了生产可用,兼具稳定性和功能点。

最近,我们还增加了 WasmEdge 的集成,这证明之前基于 wasm-proxy 的方式,是可以增加更多其他 WebAssembly 运行时的。

在本次演讲中,我们将首次对外公开分享 Nginx + WebAssembly 方案的技术细节,包括踩坑经验与我们的反思。

演讲提纲:

1. 背景:APISIX 选择 WebAssembly 作为下一代运行多语言插件的机制的原因

2. APISIX 与 WebAssembly 集成实践

  • 集成多个 WebAssembly 运行时(WasmTime / WasmEdge)
  • 如何用 TinyGo 重写一个真实的插件,编译成 WebAssembly 代码并在 Apache APISIX 中执行
  • WebAssembly 和 Lua 实现插件的性能测试结果

3. 案例分享

4. 展望

你将获得:

  • 了解 Apache APISIX 如何使用 WebAssembly
  • 了解将 WebAssembly 带到网关领域,会面临什么问题

交通指南

上海·宏安瑞士大酒店

Swissotel Grand Shanghai
地址:上海市静安区愚园路1号
  • 微信咨询

  • 电话咨询

    联系电话:+86 18514549229

微信联系我们

小姐姐 瑞丽