Налаштування AWS API Gateway: Terraform, авторизація, моніторинг

Розробляєте мікросервіс на Lambda і отримуєте помилку 502 — таймаути інтеграції. Або клієнт скаржиться на швидкість відповіді, а в логах CloudWatch — затримки до 10 секунд. Ймовірно, проблема в налаштуванні API Gateway: неправильний таймаут, відсутність кешування або невірний тип авторизатора. За 5

Розробка та обслуговування будь-яких видів сайтів:

Інформаційні сайти або веб-програми
Сайти візитки, landing page, корпоративні сайти, онлайн каталоги, квіз, промо-сайти, блоги, ресурси новин, інформаційні портали, форуми, агрегатори
Сайти або веб-програми електронної комерції
Інтернет-магазини, B2B-портали, маркетплейси, онлайн-обмінники, кешбек-сайти, біржі, дропшиппінг-платформи, парсери товарів
Веб-програми для управління бізнес-процесами
CRM-системи, ERP-системи, корпоративні портали, системи управління виробництвом, парсери інформації
Сайти або веб-програми електронних послуг
Дошки оголошень, онлайн-школи, онлайн-кінотеатри, конструктори сайтів, портали надання електронних послуг, відеохостинги, тематичні портали

Це лише деякі з технічних типів сайтів, з якими ми працюємо, і кожен із них може мати свої специфічні особливості та функціональність, а також бути адаптованим під конкретні потреби та цілі клієнта.

Послуги, які ми пропонуємо
Показано 1 з 1Усі 2062 послуг
Налаштування AWS API Gateway: Terraform, авторизація, моніторинг
Складний
~3-5 днів

Наші компетенції:

Часті запитання

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1419
  • image_web-applications_feedme_466_0.webp
    Розробка веб-додатків для компанії FEEDME
    1287
  • image_websites_belfingroup_462_0.webp
    Розробка веб-сайту для компанії БЕЛФІНГРУП
    983
  • image_ecommerce_furnoro_435_0.webp
    Розробка інтернет магазину для компанії FURNORO
    1244
  • image_crm_enviok_479_0.webp
    Розробка веб-додатків для компанії Enviok
    983
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    998

Розробляєте мікросервіс на Lambda і отримуєте помилку 502 — таймаути інтеграції. Або клієнт скаржиться на швидкість відповіді, а в логах CloudWatch — затримки до 10 секунд. Ймовірно, проблема в налаштуванні API Gateway: неправильний таймаут, відсутність кешування або невірний тип авторизатора. За 5 років роботи з AWS ми налаштували понад 50 API Gateway — від простих REST-проксі до multi-region шлюзів із Cognito та кастомними authorizer'ами. Нещодавно на одному проекті неправильна конфігурація таймауту призводила до падіння ендпоінта при пікових навантаженнях. Після заміни HTTP на REST API та включення кешування latency знизилася на 40%, а витрати на інфраструктуру скоротилися на 30%. Замовте безкоштовну консультацію — ми допоможемо заощадити до 30% ваших щомісячних витрат на API Gateway.

Ми вирішуємо такі проблеми: некоректна інтеграція з Lambda (N+1 запити в DynamoDB через погану проектування), відсутність троттлінгу, що призводить до перевантаження бекенду, і неправильний вибір типу API — REST замість HTTP, через що платите в 3,5 рази більше. Правильна конфігурація API Gateway дозволяє знизити latency на 40% і уникнути простоїв. Оптимальне налаштування кешування скорочує затримку вдвічі.

Як вибрати між REST API та HTTP API?

Можливість REST API HTTP API
Lambda integration + +
JWT authorizer + +
Custom authorizer + +
Usage plans / API keys +
Request/Response mapping +
WAF інтеграція +
Private endpoints +
Ціна (млн запитів) $3,50 $1,00

HTTP API підходить для простих backend→Lambda проксі. REST API потрібен для складної трансформації запитів та throttling за API-ключами. Якщо ви тільки починаєте — обирайте HTTP, він у 3,5 рази дешевший. За рахунок правильного вибору можна заощадити до 20% бюджету на інфраструктуру.

Як знизити витрати на API Gateway?

Вибір типу API — лише перший крок. Включення кешування на рівні шлюзу скорочує кількість викликів Lambda, що безпосередньо впливає на вартість. При високому навантаженні заміна HTTP на REST з кешуванням може знизити витрати на 30-50%. Також використовуйте Terraform для автоматизації: усунення ручних помилок зменшує кількість дорогих інцидентів. Ми оцінимо ваш сценарій і запропонуємо оптимальну конфігурацію — зв'яжіться для деталей.

Чому варто використовувати Terraform для API Gateway?

Terraform дозволяє версіонувати інфраструктуру як код, уникнути помилок ручного налаштування та відтворювати середовища за хвилини. Нижче — типова конфігурація REST API з Cognito-авторизацією, якою ми користуємося в кожному проекті.

# main.tf resource "aws_api_gateway_rest_api" "main" { name = "myapp-api" description = "Main application API" endpoint_configuration { types = ["REGIONAL"] } } resource "aws_api_gateway_resource" "users" { rest_api_id = aws_api_gateway_rest_api.main.id parent_id = aws_api_gateway_rest_api.main.root_resource_id path_part = "users" } resource "aws_api_gateway_method" "users_get" { rest_api_id = aws_api_gateway_rest_api.main.id resource_id = aws_api_gateway_resource.users.id http_method = "GET" authorization = "COGNITO_USER_POOLS" authorizer_id = aws_api_gateway_authorizer.cognito.id request_parameters = { "method.request.querystring.page" = false "method.request.querystring.limit" = false } } resource "aws_api_gateway_integration" "users_get" { rest_api_id = aws_api_gateway_rest_api.main.id resource_id = aws_api_gateway_resource.users.id http_method = aws_api_gateway_method.users_get.http_method integration_http_method = "POST" type = "AWS_PROXY" uri = aws_lambda_function.users_handler.invoke_arn } 
Як вибрати тип авторизації?

Cognito підходить для JWT-автентифікації з соцмережами або LDAP. Lambda authorizer — якщо потрібна інтеграція з зовнішнім IdP або складна логіка (наприклад, перевірка прав доступу на основі IP). Обирайте Cognito для стандартних сценаріїв, Lambda — для гнучкості.

Cognito Authorizer

resource "aws_api_gateway_authorizer" "cognito" { name = "cognito-authorizer" rest_api_id = aws_api_gateway_rest_api.main.id type = "COGNITO_USER_POOLS" provider_arns = [aws_cognito_user_pool.main.arn] identity_source = "method.request.header.Authorization" } 

Lambda Authorizer (кастомна автентифікація)

resource "aws_api_gateway_authorizer" "lambda" { name = "lambda-authorizer" rest_api_id = aws_api_gateway_rest_api.main.id authorizer_uri = aws_lambda_function.authorizer.invoke_arn authorizer_result_ttl_in_seconds = 300 type = "TOKEN" identity_source = "method.request.header.Authorization" } 

Usage Plans і API Keys

resource "aws_api_gateway_usage_plan" "standard" { name = "standard-plan" api_stages { api_id = aws_api_gateway_rest_api.main.id stage = aws_api_gateway_stage.prod.stage_name } throttle_settings { burst_limit = 100 rate_limit = 50 } quota_settings { limit = 10000 period = "DAY" } } resource "aws_api_gateway_api_key" "partner_app" { name = "partner-app-key" } resource "aws_api_gateway_usage_plan_key" "partner" { key_id = aws_api_gateway_api_key.partner_app.id key_type = "API_KEY" usage_plan_id = aws_api_gateway_usage_plan.standard.id } 

Стейдж, логування та деплой

resource "aws_api_gateway_deployment" "main" { rest_api_id = aws_api_gateway_rest_api.main.id triggers = { redeployment = sha1(jsonencode([ aws_api_gateway_resource.users.id, aws_api_gateway_method.users_get.id, aws_api_gateway_integration.users_get.id, ])) } lifecycle { create_before_destroy = true } } resource "aws_api_gateway_stage" "prod" { deployment_id = aws_api_gateway_deployment.main.id rest_api_id = aws_api_gateway_rest_api.main.id stage_name = "prod" access_log_settings { destination_arn = aws_cloudwatch_log_group.api_gateway.arn format = jsonencode({ requestId = "$context.requestId" sourceIp = "$context.identity.sourceIp" requestTime = "$context.requestTime" httpMethod = "$context.httpMethod" routeKey = "$context.routeKey" status = "$context.status" responseLength = "$context.responseLength" latency = "$context.responseLatency" }) } } resource "aws_api_gateway_method_settings" "prod" { rest_api_id = aws_api_gateway_rest_api.main.id stage_name = aws_api_gateway_stage.prod.stage_name method_path = "*/*" settings { throttling_burst_limit = 500 throttling_rate_limit = 200 logging_level = "INFO" metrics_enabled = true } } 

Як налаштувати моніторинг і алерти?

  1. Увімкніть metrics_enabled = true в settings стейджу.
  2. Визначте ключові метрики: 4XXError, 5XXError, Latency, Count.
  3. Створіть CloudWatch Alarms на основі порогів (див. таблицю нижче).
  4. Налаштуйте SNS-сповіщення для алертів.
Метрика Опис Поріг для алерту
4XXError Кількість клієнтських помилок > 5% запитів
5XXError Кількість серверних помилок > 1% запитів
Latency Середня затримка відповіді > 1000 мс
Count Кількість запитів > 1000/хв

Такий підхід дозволяє своєчасно реагувати на проблеми та підтримувати SLA.

Що входить у роботу

Етап Тривалість Результат
Аудит поточної архітектури 1 день План оптимізації
Проектування API 1–2 дні Схема API, вибір авторизації
Terraform-скрипти 2–3 дні Відтворювана інфраструктура
Інтеграція з Lambda/DB 1–2 дні Працюючі ендпоінти
Налаштування моніторингу 0.5 дня CloudWatch дашборд і алерти
Деплой і документація 1 день Staging + документація

Терміни виконання

Налаштування REST API з одним authorizer і usage plan — 3–5 робочих днів. Якщо потрібен кастомний домен або складна трансформація — до 7 днів. Точні терміни оцінюємо після безкоштовного аудиту вашого проекту.

Налаштування API Gateway під ключ дозволяє заощадити до 30% вартості розробки за рахунок використання інфраструктури як коду. Наша команда сертифікованих AWS-інженерів має 5+ років досвіду та 50+ успішних проектів з API Gateway. Звертайтеся до нас за безкоштовною консультацією — ми підготуємо індивідуальну пропозицію та розрахуємо реальну економію. Отримайте оцінку вашого проекту вже сьогодні.