Розробляєте мікросервіс на Lambda і отримуєте помилку 502 — таймаути інтеграції. Або клієнт скаржиться на швидкість відповіді, а в логах CloudWatch — затримки до 10 секунд. Ймовірно, проблема в налаштуванні API Gateway: неправильний таймаут, відсутність кешування або невірний тип авторизатора. За 5 років роботи з AWS ми налаштували понад 50 API Gateway — від простих REST-проксі до multi-region шлюзів із Cognito та кастомними authorizer'ами. Нещодавно на одному проекті неправильна конфігурація таймауту призводила до падіння ендпоінта при пікових навантаженнях. Після заміни HTTP на REST API та включення кешування latency знизилася на 40%, а витрати на інфраструктуру скоротилися на 30%. Замовте безкоштовну консультацію — ми допоможемо заощадити до 30% ваших щомісячних витрат на API Gateway.
Ми вирішуємо такі проблеми: некоректна інтеграція з Lambda (N+1 запити в DynamoDB через погану проектування), відсутність троттлінгу, що призводить до перевантаження бекенду, і неправильний вибір типу API — REST замість HTTP, через що платите в 3,5 рази більше. Правильна конфігурація API Gateway дозволяє знизити latency на 40% і уникнути простоїв. Оптимальне налаштування кешування скорочує затримку вдвічі.
Як вибрати між REST API та HTTP API?
| Можливість | REST API | HTTP API |
|---|---|---|
| Lambda integration | + | + |
| JWT authorizer | + | + |
| Custom authorizer | + | + |
| Usage plans / API keys | + | — |
| Request/Response mapping | + | — |
| WAF інтеграція | + | — |
| Private endpoints | + | — |
| Ціна (млн запитів) | $3,50 | $1,00 |
HTTP API підходить для простих backend→Lambda проксі. REST API потрібен для складної трансформації запитів та throttling за API-ключами. Якщо ви тільки починаєте — обирайте HTTP, він у 3,5 рази дешевший. За рахунок правильного вибору можна заощадити до 20% бюджету на інфраструктуру.
Як знизити витрати на API Gateway?
Вибір типу API — лише перший крок. Включення кешування на рівні шлюзу скорочує кількість викликів Lambda, що безпосередньо впливає на вартість. При високому навантаженні заміна HTTP на REST з кешуванням може знизити витрати на 30-50%. Також використовуйте Terraform для автоматизації: усунення ручних помилок зменшує кількість дорогих інцидентів. Ми оцінимо ваш сценарій і запропонуємо оптимальну конфігурацію — зв'яжіться для деталей.
Чому варто використовувати Terraform для API Gateway?
Terraform дозволяє версіонувати інфраструктуру як код, уникнути помилок ручного налаштування та відтворювати середовища за хвилини. Нижче — типова конфігурація REST API з Cognito-авторизацією, якою ми користуємося в кожному проекті.
# main.tf
resource "aws_api_gateway_rest_api" "main" {
name = "myapp-api"
description = "Main application API"
endpoint_configuration {
types = ["REGIONAL"]
}
}
resource "aws_api_gateway_resource" "users" {
rest_api_id = aws_api_gateway_rest_api.main.id
parent_id = aws_api_gateway_rest_api.main.root_resource_id
path_part = "users"
}
resource "aws_api_gateway_method" "users_get" {
rest_api_id = aws_api_gateway_rest_api.main.id
resource_id = aws_api_gateway_resource.users.id
http_method = "GET"
authorization = "COGNITO_USER_POOLS"
authorizer_id = aws_api_gateway_authorizer.cognito.id
request_parameters = {
"method.request.querystring.page" = false
"method.request.querystring.limit" = false
}
}
resource "aws_api_gateway_integration" "users_get" {
rest_api_id = aws_api_gateway_rest_api.main.id
resource_id = aws_api_gateway_resource.users.id
http_method = aws_api_gateway_method.users_get.http_method
integration_http_method = "POST"
type = "AWS_PROXY"
uri = aws_lambda_function.users_handler.invoke_arn
}
Як вибрати тип авторизації?
Cognito підходить для JWT-автентифікації з соцмережами або LDAP. Lambda authorizer — якщо потрібна інтеграція з зовнішнім IdP або складна логіка (наприклад, перевірка прав доступу на основі IP). Обирайте Cognito для стандартних сценаріїв, Lambda — для гнучкості.
Cognito Authorizer
resource "aws_api_gateway_authorizer" "cognito" {
name = "cognito-authorizer"
rest_api_id = aws_api_gateway_rest_api.main.id
type = "COGNITO_USER_POOLS"
provider_arns = [aws_cognito_user_pool.main.arn]
identity_source = "method.request.header.Authorization"
}
Lambda Authorizer (кастомна автентифікація)
resource "aws_api_gateway_authorizer" "lambda" {
name = "lambda-authorizer"
rest_api_id = aws_api_gateway_rest_api.main.id
authorizer_uri = aws_lambda_function.authorizer.invoke_arn
authorizer_result_ttl_in_seconds = 300
type = "TOKEN"
identity_source = "method.request.header.Authorization"
}
Usage Plans і API Keys
resource "aws_api_gateway_usage_plan" "standard" {
name = "standard-plan"
api_stages {
api_id = aws_api_gateway_rest_api.main.id
stage = aws_api_gateway_stage.prod.stage_name
}
throttle_settings {
burst_limit = 100
rate_limit = 50
}
quota_settings {
limit = 10000
period = "DAY"
}
}
resource "aws_api_gateway_api_key" "partner_app" {
name = "partner-app-key"
}
resource "aws_api_gateway_usage_plan_key" "partner" {
key_id = aws_api_gateway_api_key.partner_app.id
key_type = "API_KEY"
usage_plan_id = aws_api_gateway_usage_plan.standard.id
}
Стейдж, логування та деплой
resource "aws_api_gateway_deployment" "main" {
rest_api_id = aws_api_gateway_rest_api.main.id
triggers = {
redeployment = sha1(jsonencode([
aws_api_gateway_resource.users.id,
aws_api_gateway_method.users_get.id,
aws_api_gateway_integration.users_get.id,
]))
}
lifecycle {
create_before_destroy = true
}
}
resource "aws_api_gateway_stage" "prod" {
deployment_id = aws_api_gateway_deployment.main.id
rest_api_id = aws_api_gateway_rest_api.main.id
stage_name = "prod"
access_log_settings {
destination_arn = aws_cloudwatch_log_group.api_gateway.arn
format = jsonencode({
requestId = "$context.requestId"
sourceIp = "$context.identity.sourceIp"
requestTime = "$context.requestTime"
httpMethod = "$context.httpMethod"
routeKey = "$context.routeKey"
status = "$context.status"
responseLength = "$context.responseLength"
latency = "$context.responseLatency"
})
}
}
resource "aws_api_gateway_method_settings" "prod" {
rest_api_id = aws_api_gateway_rest_api.main.id
stage_name = aws_api_gateway_stage.prod.stage_name
method_path = "*/*"
settings {
throttling_burst_limit = 500
throttling_rate_limit = 200
logging_level = "INFO"
metrics_enabled = true
}
}
Як налаштувати моніторинг і алерти?
- Увімкніть
metrics_enabled = trueв settings стейджу. - Визначте ключові метрики: 4XXError, 5XXError, Latency, Count.
- Створіть CloudWatch Alarms на основі порогів (див. таблицю нижче).
- Налаштуйте SNS-сповіщення для алертів.
| Метрика | Опис | Поріг для алерту |
|---|---|---|
| 4XXError | Кількість клієнтських помилок | > 5% запитів |
| 5XXError | Кількість серверних помилок | > 1% запитів |
| Latency | Середня затримка відповіді | > 1000 мс |
| Count | Кількість запитів | > 1000/хв |
Такий підхід дозволяє своєчасно реагувати на проблеми та підтримувати SLA.
Що входить у роботу
| Етап | Тривалість | Результат |
|---|---|---|
| Аудит поточної архітектури | 1 день | План оптимізації |
| Проектування API | 1–2 дні | Схема API, вибір авторизації |
| Terraform-скрипти | 2–3 дні | Відтворювана інфраструктура |
| Інтеграція з Lambda/DB | 1–2 дні | Працюючі ендпоінти |
| Налаштування моніторингу | 0.5 дня | CloudWatch дашборд і алерти |
| Деплой і документація | 1 день | Staging + документація |
Терміни виконання
Налаштування REST API з одним authorizer і usage plan — 3–5 робочих днів. Якщо потрібен кастомний домен або складна трансформація — до 7 днів. Точні терміни оцінюємо після безкоштовного аудиту вашого проекту.
Налаштування API Gateway під ключ дозволяє заощадити до 30% вартості розробки за рахунок використання інфраструктури як коду. Наша команда сертифікованих AWS-інженерів має 5+ років досвіду та 50+ успішних проектів з API Gateway. Звертайтеся до нас за безкоштовною консультацією — ми підготуємо індивідуальну пропозицію та розрахуємо реальну економію. Отримайте оцінку вашого проекту вже сьогодні.







