Confluence workbench mirror

ABB: API Gateway

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
ABB
Version
17
Labels
0
Children
0
On this page
  1. Dienstbeschrijving
  2. Functionele Specificaties
  3. Roadmaps
  4. Landingslocaties
  5. Beschikbare SBBs
  6. Afhankelijkheden
  7. EIRA Koppeling

Dienstbeschrijving

API Gateway Dienst

Als onderdeel van RWS infrastructuur biedt het Integratie Platform met de API Gateway Dienst een centraal beheerde oplossing voor het ontsluiten van API’s binnen Rijkswaterstaat. Deze dienst stelt afdelingen in staat om hun API’s op een veilige, gestandaardiseerde en schaalbare manier beschikbaar te stellen aan interne en externe gebruikers.

Het Integratie Platform biedt met deze dienst:

  • Beveiligde toegang: Authenticatie, autorisatie en rate limiting zijn standaard inbegrepen.
  • Monitoring & Logging: Inzicht in gebruik, performance en foutmeldingen via dashboards en alerts.
  • Versiebeheer & Lifecycle Management: Ondersteuning voor versiebeheer en gecontroleerde uitfasering.
  • Schaalbaarheid: Automatische load balancing en ondersteuning voor hoge beschikbaarheid.
  • Compliance & Governance: Voldoen aan interne richtlijnen en externe regelgeving.
  • Support & Advies: Technische ondersteuning en architectuuradvies bij onboarding van je API.


Kostenmodel
Om de continuïteit en kwaliteit van deze dienst te waarborgen, hanteren we een pay-per-API model. Dit betekent dat per ontsloten API een vast bedrag wordt gerekend, waarmee we de infrastructuur, support en doorontwikkeling financieren.

Functionele Specificaties

1. Verkeerbeheer & Routing
  • Request routing: Verdeling van inkomende API-verzoeken naar de juiste backend services.
  • Load balancing: Verdeling van verkeer over meerdere instanties van een service.
  • Protocol transformatie: Ondersteuning voor verschillende protocollen (HTTP, WebSocket, gRPC, etc.).
2. Beveiliging
  • Authenticatie: Ondersteuning voor OAuth2, JWT, API keys, etc.
  • Autorisatie: Beperking van toegang op basis van rollen of policies.
  • Rate limiting & throttling: Beperking van het aantal verzoeken per tijdseenheid.
  • IP whitelisting/blacklisting: Toegang beperken op basis van IP-adressen.
  • TLS termination: Versleuteling van verkeer via HTTPS.
3. Monitoring & Logging
  • Request/response logging: Gedetailleerde logs van API-verkeer.
  • Metrics & analytics: Inzicht in gebruik, performance, foutpercentages, etc.
  • Tracing: Integratie met distributed tracing tools (zoals OpenTelemetry).
4. Transformatie & Validatie
  • Request/response transformatie: Aanpassing van payloads (bijv. JSON naar XML).
  • Schema validatie: Validatie van inkomende verzoeken tegen een schema (bijv. OpenAPI).
  • Header manipulatie: Toevoegen, verwijderen of aanpassen van HTTP headers.
5. Developer Experience
  • API catalogus/publicatie: Documentatie en publicatie van beschikbare API’s.
  • Self-service portal: Voor ontwikkelaars om API keys aan te vragen, documentatie te bekijken, etc.
  • Mocking & sandboxing: Testmogelijkheden zonder echte backend.
6. Beheer & Governance
  • Policy management: Beheer van regels voor toegang, beveiliging en routing.
  • Versionering: Ondersteuning voor meerdere versies van een API.
  • Multi-tenancy: Scheiding van API’s per team, klant of omgeving.

Roadmaps

https://samenwerken.sp01.intranet.rws.nl/sites/vpr0000641/SitePages/Roadmap-Integratie.aspx 


Landingslocaties

RWS Datacenter 1.5 DMZ.

Beschikbare SBBs 

In afwachting op definitief besluit over de volgende opties:

a. Tyk gateway

b. APISIX Apache gateway

Koppelvlakken

Interfaces en afhankelijkheden tussen verschillende architectuurelementen. Dit zijn bijvoorbeeld de protocollen die kunnen worden gebruikt door andere bouwblokken die gebruik maken van het ABB.


Afhankelijkheden

Beschrijving waar dit ABB van afhankelijk is of welke ABBs afhankelijk zijn van het ABB. Dit geldt ook voor de verschillende serviceketens. Geef dit aan met links naar de architectuur elementen.

EIRA Koppeling

Dit bouwblok is gekoppeld binnen de EIRA aan: Gateway, API Gateway, Solution Building Block, PaaS

Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/189148214/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/189148214/page.storage.xhtml
Access
Committed snapshot only