Перейти к основному контенту
Tech Path Finder
КурсыИнтервьюКод-ревьюБлог
Tech Path Finder

Персонализированный путеводитель в IT. Квизы, мок-интервью, код ревью и аналитика прогресса.

@potapov_me

Платформа

  • Курсы
  • Прогресс
  • Мок-интервью
  • Код ревью
  • Живое ревью с ИИ
  • Тренажёр переговоров
  • Закладки

Контент

  • Блог
  • Главная
  • Обратная связь

Компания

  • О проекте
  • Тарифы
  • Условия использования
  • Конфиденциальность
  • Согласие на обработку данных
  • Cookie
  • Реквизиты

Аккаунт

  • Войти
  • Зарегистрироваться
  • Профиль

© 2026 Tech Path Finder. Все права защищены.

·ИП Потапов К.С.·Политика конфиденциальности·
Сделано с ❤️ в России
  1. Kong Gateway: от основ до Service Mesh
DevOps / Мониторинг·10 тем·80 вопросов·уровень Middle, Senior

Kong Gateway: от основ до Service Mesh

Полный курс по Kong Gateway — от базовой маршрутизации API до продвинутых паттернов Service Mesh. Охватывает установку, конфигурацию, плагины, аутентификацию, rate limiting, Kong Mesh и Kong Ingress Controller для Kubernetes. Для middle/senior разработчиков и DevOps-инженеров.

Начать курс

Kong Gateway

Аутентификация, ограничение частоты запросов, логирование, трассировка, CORS — это нужно каждому сервису, и одинаково. Либо код повторяется в каждом, либо выносится на границу. Второе и есть API-шлюз: Kong стоит перед сервисами, а поведение набирается плагинами, которые включаются конфигурацией, а не выкаткой.

Десять тем. Устройство Kong и сравнение с альтернативами — с честным ответом, когда шлюз не нужен и хватит nginx. Установка в Docker, Kubernetes и на голом сервере. Базовые примитивы: services, routes, consumers, и как из них складывается маршрутизация.

Дальше плагины — сначала как система: жизненный цикл запроса, точки, в которые плагин вклинивается, порядок выполнения, написание собственного. Потом по назначению: аутентификация (Key Auth, JWT, OAuth2, OIDC, LDAP) и выбор подходящего механизма, ограничение частоты запросов и защита от всплесков, кэш ответов на уровне прокси.

Наблюдаемость — метрики в Prometheus, дашборды в Grafana, трассировка в Jaeger, логи в ELK, с расчётом на то, что шлюз видит весь трафик и потому является лучшей точкой измерения.

Последние темы — про масштаб: Kong Mesh с mTLS между сервисами, разделением трафика и политиками; Kong Ingress Controller для Kubernetes с ресурсами KongPlugin и KongConsumer; эксплуатация — высокая доступность, резервные копии конфигурации, разбор типичных проблем.

Для middle и senior разработчиков и DevOps. Нужны HTTP, сети и опыт с Docker.

  1. 1

    Введение в Kong Gateway

    Архитектура Kong, основные компоненты, use cases и сравнение с альтернативами

    8 вопросов
  2. 2

    Установка и настройка

    Установка Kong в различных средах: Docker, Kubernetes, bare-metal

    8 вопросов
  3. 3

    Маршрутизация и проксирование

    Services, Routes, Consumers — базовые примитивы Kong

    8 вопросов
  4. 4

    Архитектура плагинов

    Система плагинов Kong: встроенные и кастомные плагины, жизненный цикл запроса

    8 вопросов
  5. 5

    Аутентификация и авторизация

    Плагины аутентификации: Key Auth, JWT, OAuth2, OIDC, LDAP

    8 вопросов
  6. 6

    Rate Limiting и защита API

    Ограничение запросов, защита от DDoS, circuit breaker, proxy cache

    8 вопросов
  7. 7

    Наблюдаемость: логи, метрики, трассировка

    Интеграция с Prometheus, Grafana, Jaeger, ELK Stack

    8 вопросов
  8. 8

    Kong Mesh и Service Mesh

    Service Mesh на базе Kong: mTLS, traffic splitting, policy enforcement

    8 вопросов
  9. 9

    Kong Ingress Controller для Kubernetes

    Развёртывание Kong в Kubernetes: Ingress, KongPlugin, KongConsumer

    8 вопросов
  10. 10

    Production-паттерны и best practices

    Масштабирование, high availability, backup strategies, troubleshooting

    8 вопросов
  11. Зачёт

    Доступен после всех тем (0 из 10)

  12. Экзамен

    Доступен после зачёта

18 / 18

API Gateway

Основные концепции

Сервер, который выступает в роли единой точки входа для всех клиентских запросов к микросервисам. Обрабатывает маршрутизацию, аутентификацию, rate limiting и другие кросс-сервисные задачи.

Пример

Kong Gateway принимает запросы от клиентов и направляет их к соответствующим бэкенд-сервисам, применяя плагины аутентификации и логирования.

Связанные термины

Data Plane

Основные концепции

Компонент Kong, который обрабатывает входящий трафик и применяет конфигурацию. Также известен как Kong Proxy. Работает на основе nginx.

Пример

Data Plane принимает HTTP-запросы на порту 8000 и проксирует их на upstream-сервисы согласно настроенным Routes и Services.

Связанные термины

Control Plane

Основные концепции

Компонент Kong, который управляет конфигурацией Data Plane. Включает Admin API и базу данных для хранения конфигурации.

Пример

Control Plane хранит конфигурацию Services, Routes, Plugins в PostgreSQL и распространяет её на все узлы Data Plane.

Связанные термины

Admin API

Основные концепции

REST API для управления конфигурацией Kong. Позволяет создавать, изменять и удалять Services, Routes, Consumers, Plugins.

Пример

curl -X POST http://localhost:8001/services --data 'name=api' --data 'url=http://backend:8080'

Связанные термины

Service

Маршрутизация

Абстракция upstream-сервиса в Kong. Содержит URL бэкенда, который Kong будет проксировать.

Пример

Service с именем 'users-api' указывает на http://users-service:8080. Все запросы к этому Service будут направлены на указанный URL.

Связанные термины

Route

Маршрутизация

Правило маршрутизации, которое связывает входящие запросы с Service. Определяет условиясоответствия запроса (path, host, methods, headers).

Пример

Route с path '/api/users' направляет все запросы к этому пути на Service 'users-api'.

Связанные термины

Consumer

Безопасность

Представление пользователя или приложения, которое использует API. Используется для аутентификации, авторизации и rate limiting.

Пример

Consumer с username 'mobile-app' может иметь собственные API-ключи и лимиты запросов.

Связанные термины

Plugin

Основные концепции

Расширяемый компонент Kong, который выполняет определённую функцию на разных этапах обработки запроса (аутентификация, логирование, rate limiting).

Пример

Плагин 'rate-limiting' ограничивает количество запросов от одного потребителя до 100 в минуту.

Связанные термины

JWT Authentication

Безопасность

Метод аутентификации с использованием JSON Web Tokens. Kong проверяет подпись токена и извлекает claims для авторизации.

Пример

Запрос с заголовком 'Authorization: Bearer <jwt-token>' проверяется плагином jwt-auth на валидность подписи и срок действия.

Связанные термины

Rate Limiting

Безопасность

Механизм ограничения количества запросов за определённый промежуток времени. Защищает API от перегрузок и злоупотреблений.

Пример

Плагин rate-limiting с policy 'redis' и limit 1000 запросов в час на одного потребителя.

Связанные термины

Circuit Breaker

Безопасность

Паттерн защиты от каскадных сбоев. При достижении порога ошибок Kong временно прекращает отправку запросов на неисправный upstream.

Пример

Плагин proxy-cache с circuit-breaker отключает бэкенд после 5 ошибок 502 за 30 секунд.

Связанные термины

mTLS (Mutual TLS)

Service Mesh

Двусторонняя TLS-аутентификация, где и клиент, и сервер предъявляют сертификаты. Основа безопасности в Service Mesh.

Пример

Kong Mesh требует mTLS между всеми сервисами: каждый pod имеет свой сертификат, выданный внутренним CA.

Связанные термины

Service Mesh

Service Mesh

Инфраструктурный слой для управления service-to-service коммуникацией. Обеспечивает mTLS, observability, traffic management.

Пример

Kong Mesh разворачивается как sidecar-прокси в каждом pod Kubernetes, обеспечивая прозрачное шифрование трафика.

Связанные термины

Traffic Splitting

Service Mesh

Механизм распределения трафика между разными версиями сервиса. Используется для canary-развёртываний и A/B-тестирования.

Пример

Kong Mesh направляет 90% трафика на версию v1 и 10% на версию v2 для постепенного развёртывания.

Связанные термины

Kong Ingress Controller

Kubernetes

Kubernetes Controller, который управляет конфигурацией Kong на основе Kubernetes-ресурсов (Ingress, KongPlugin, KongConsumer).

Пример

Kubernetes Ingress-ресурс с аннотацией 'kubernetes.io/ingress.class: kong' автоматически создаёт Route в Kong.

Связанные термины

KongPlugin

Kubernetes

Kubernetes CRD, который определяет конфигурацию плагина Kong. Применяется к Service, Route или Consumer.

Пример

KongPlugin с name 'rate-limit-plugin' и config '{"minute": 100}' применяется к Service через аннотацию.

Связанные термины

Prometheus Plugin

Наблюдаемость

Плагин Kong, который экспортирует метрики в формате Prometheus: количество запросов, latency, ошибки по статус-кодам.

Пример

Плагин prometheus экспортирует метрики на /metrics, которые собираются Prometheus Server для визуализации в Grafana.

Связанные термины

Distributed Tracing

Наблюдаемость

Механизм трассировки запросов через распределённую систему. Kong добавляет trace-id и span-id для интеграции с Jaeger/Zipkin.

Пример

Плагин zipkin добавляет заголовки X-B3-TraceId и X-B3-SpanId к каждому запросу для сквозной трассировки.

Связанные термины

Частые вопросы о курсе «Kong Gateway: от основ до Service Mesh»

Состав курса, уровни, практика и способы проверки знаний.

Что входит в курс «Kong Gateway: от основ до Service Mesh»?

Курс включает 10 тем и 80 вопросов с разбором ответа. Начать можно с первой темы курса.

Для какого уровня рассчитан курс «Kong Gateway: от основ до Service Mesh»?

Маршрут охватывает уровни Middle, Senior. Темы расположены от основы к более сложным инженерным задачам, поэтому можно начать с подходящего места и не пропускать важные зависимости.

Как проверить, что материал усвоен?

После прохождения тем доступен зачёт по курсу «Kong Gateway: от основ до Service Mesh» — 20 случайных вопросов с порогом 80%. После зачёта открывается экзамен с развёрнутыми ответами и автоматической оценкой, приближённый к техническому собеседованию.

Курс «Kong Gateway: от основ до Service Mesh» бесплатный?

Да, курс полностью бесплатный: все 10 тем доступны без оплаты.