分布式架构的流行,带来了 API 管理需求的持续增长。而复杂系统的 API 治理... 展开 >




2016 年加入华为,任职华为 API 平台架构师。主要负责华为 API 平台建设和运营,围绕 API 生命周期流程,完成了 API 管理平台、API 网关、API 编排等服务的设计开发工作,并持续进行平台能力打磨和升级,构建出高可用、跨域、跨云的全球 API 网络,支持华为全球业务的开展。目前主要研究 API Mesh、Serverless 技术。
分布式架构的流行,带来了 API 管理需求的持续增长。而复杂系统的 API 治理是一个需要不断艰难权衡的过程,本专题希望围绕 API 的全生命周期治理进行讨论。
华为从 2016 年开始启动公司级的数字化转型变革,在这个数字化过程中产生了大量的服务与 API,助力我们以可组装的方式快速构建业务能力和流程,打破传统的组织效能边界,聚合外部资源,提升运作效率和客户体验、支撑公司全球多业态的快速发展与创新。但与此同时,API 的一路狂奔,也给我们带来一些问题:标准不一、责任不清、管生不管养;API 是否应该全量注册;API 发布信息与运行态不一致;关键 API 版本变更及不可用造成业务大面积中断;API 开放范围过大引起敏感数据泄露等。本次演讲,将介绍华为在数字化转型中 API 的困与思,并围绕 API 生命周期,分享华为在 API 治理方面的方法、实践与思考。
演讲提纲:
1. Why:数字化转型下的 API
2. How:治理方法(Plan)
3. What:治理实践(Do-Check-Action)
你将获得:
随着喜马拉雅的快速成长,微服务的改造全面落地,全站的访问量、内部的微服务体量都有飞速的增长,达到每天几百亿请求量,内部服务的 API 也呈现出快速增长的局面,在很好支撑公司的快速发展的同时,因为 API 数量的增长、标准的不一致、规范化流程化的欠缺,从而导致对 API 的治理难度的提升,带来成本与收益不相符的困扰,服务稳定性的下降,研发人员开发效率的大大降低等多种问题。本次演讲,将围绕微服务 API 的管理从不知道、找不到、不好用治理为找得到、可视化、规范化、一键测试等治理实践,让业务随时随地能方便的对 API 做测试和验证,以及我们在 HTTP API 在标准化,规范化等方便的治理实践的分享。
演讲提纲:
1. 为什么需要做 API 的治理
2. 在 API 治理中遇到的困难
3. 治理实践
你将获得:
当前数字经济蓬勃发展,越来越多的企业或组织通过 API 进行数字创新。然而,随着数量和复杂度的不断增长,API 带来了治理问题:不安全的 API 很容易成为攻击目标;难以变更的低质量 API,成为了长期技术债务。治理问题对拥有大量 API 的大型组织而言,尤为突出。如何进行 API 治理,如何实现跨业务团队的 API 设计、交付的高质量和高效率,成为了业界探讨的热点话题。
作为国民级的支付产品,微信支付为商户提供了支付、营销、资金、风险合规等上千个 API。从 2020 年开始,微信支付开始了 API 全生命周期的治理工作,制定流程和规范,从源头保证 API 质量,并运用自动化和机器辅助等方式赋能,实现了多个业务团队独立自主持续交付高质量 API。本次分享将介绍我们在治理工作中遇到的问题、思考以及实践。希望给在 API 治理过程中遇到类似问题的技术同行一些参考和启发。
演讲提纲:
1. 微信支付为什么要做 API 治理
2. API 治理面临的挑战
3. 我们是如何做的
4. 治理经验总结
你将获得:
Apache APISIX 是 Apache 基金会的顶级开源项目, 无论在国内还是海外都赢得了大量用户,并且有大规模的落地实践。我们将 WebAssembly 与 Apache APISIX 结合,一方面更好地扩展 Apache APISIX 的能力,另一方面也可以更好地将 WebAssembly 带到网关领域。目前,方案已经达到了生产可用,兼具稳定性和功能点。
最近,我们还增加了 WasmEdge 的集成,这证明之前基于 wasm-proxy 的方式,是可以增加更多其他 WebAssembly 运行时的。
在本次演讲中,我们将首次对外公开分享 Nginx + WebAssembly 方案的技术细节,包括踩坑经验与我们的反思。
演讲提纲:
1. 背景:APISIX 选择 WebAssembly 作为下一代运行多语言插件的机制的原因
2. APISIX 与 WebAssembly 集成实践
3. 案例分享
4. 展望
你将获得:



微信咨询

电话咨询
微信联系我们

