Geliştiriciler · APIops

Kod olarak API. Aynı denetim. Aynı yetkiler. Aynı gateway.

APIops; API'leri, politikaları ve topolojiyi manifest olarak yayınlar. Pipeline'lar bunları isim tabanlı referanslarla idempotent biçimde uygular. Denetim izi, arayüzden yapılan bir değişiklikle birebir aynıdır — hiçbir şey yönetişimin dışına çıkmaz.

APIops (CI/CD) — For developers use case overview from Apinizer.
For developers · APIops (CI/CD)

Sorun

Yalnızca arayüzden yönetilen platformlar, ekipleri yönetişim ile Git arasında seçime zorlar.

Mühendisler değişikliklerin Git'te olmasını ister. Denetçiler platformda olmasını ister. Çoğu gateway bir ödünleşim dayatır: ya arayüzden yayınlarsınız (ve Git incelemesini kaybedersiniz) ya da elle bir API istemcisi yazarsınız (ve denetimi kaybedersiniz). Apinizer'ın APIops manifest'leri bu açığı kapatır: değişiklikler Git'ten yayınlanır, idempotent biçimde uygulanır ve denetim defteri bunları arayüz değişikliğini kaydettiği şekilde kaydeder.

Yetenekler

Apinizer'ın buradaki rolü

Veri olarak manifest'ler

API'leri, politikaları, planları, kimlikleri ve topolojiyi YAML manifest'leri olarak tanımlayın. Ortamlar arasında aynı biçim; farklılaşan her şey için ortam değişkenleri.

Idempotent uygulama

Bir apply'ı yeniden çalıştırmak güvenlidir. Platform mevcut durumu istenen durumla karşılaştırır ve yalnızca farkı uygular.

İsim tabanlı referanslar

Manifest'ler diğer kaynaklara üretilmiş kimliklerle değil, isimle referans verir. Dosyalar ortam terfilerinden değişmeden çıkar.

Üç katmanlı yetkiler uygulanır

Pipeline'lar açık kimlik bilgileriyle uygular. Proje ve ortam kapsamları arayüzdekiyle aynı şekilde geçerlidir; atlatma girişimi reddedilir.

Aynı denetim defteri

Uygulanan her değişiklik; pipeline kimliği, manifest sürümü ve devreye giren farkla birlikte denetim defterine yazılır.

Pipeline yerlisi

GitHub Actions, GitLab CI, Jenkins, Azure DevOps'tan — shell çalıştıran herhangi bir yerden uygulayın. Sihir yok; yalnızca bir CLI ve bir manifest.

Kullanım senaryoları

Canlı ortamda bu şöyle görünür…

  • Bankacılık

    İstanbul'daki banka her API değişikliğini Git üzerinden yayınlıyor

    Manifest'ler PR'larda inceleniyor; CI merge sonrası uyguluyor. Denetim; aktörü, sürümü ve farkı gösteriyor. Arayüz erişimi salt okunura indirildi.

  • Üretim

    Münih'teki OEM, 4 ortam arasında tek apply ile terfi ettiriyor

    Aynı manifest, farklı ortam değişkenleri. Terfi bir toplantı değil, bir CI işi; geri alma ise git revert.

  • Kamu sektörü

    Stockholm'deki kurum, manifest PR'larında bir uyumluluk hattı işletiyor

    PR'lar politika kurallarına göre otomatik denetleniyor — zorunlu kimlik doğrulama, zorunlu hız limiti, zorunlu etiketleme. Uyumluluk ekibi yalnızca istisnaları inceliyor.

  • Telekom

    Madrid'deki operatör, GitLab CI üzerinden haftada 240 API deploy ediyor

    Mesai sonrası apply pipeline'ları emekliye ayrıldı. API'ler pazartesi sabahı yayında; gerekirse geri almalar pazartesi öğleden sonra; denetim her birini kaydediyor.

    240 / hafta

  • Perakende

    Amsterdam'daki pazar yeri, her PR için bir 'önizleme ortamı' çalıştırıyor

    Her PR, gateway üzerinde bir sandbox projesi hazırlıyor. Testler orada koşuyor; proje merge ile sökülüyor. 'Staging'de çalışıyordu' devri kapandı.

  • Sigorta

    Milano'daki sigortacı; plan, kota ve sözleşme değişikliklerini koda döküyor

    Planlar ve kotalar Git'te yaşıyor. Pazarlama kampanyaları PR ile yayına giriyor; platform ekibi evrak değil, yalnızca politika inceliyor.

  • Enerji

    Prag'daki altyapı şirketi, 'platform' ve 'proje' repolarını ayırıyor

    Platform katmanı politikaları bir repoda, proje katmanı tanımları başka bir repoda. CI kimlik doğrulaması, her reponun sahip olduğu katmana eşleniyor.

  • Devlet

    Bakü'deki bakanlık, manifest'leri egemen ortamlar arasında terfi ettiriyor

    Kapalı ağdaki egemen küme, imzalı manifest paketlerini alıyor. Apply içeride çalışıyor; denetim haftalık olarak merkezi izle mutabakat sağlıyor.

Kod olarak API, denetim dâhil

Git'ten yayınlayın. Tek platformdan yönetin.

Seçtiğiniz bir Kubernetes üzerinde 30 dakikalık uygulamalı bir tur — manifest'ler, pipeline'lar, terfi, denetim.