Reverse proxy
เป็นตัวแทน Origin ต่อ Client: ทำ TLS termination, เลือก Virtual Host, Serve/Cache content และ Forward metadata ที่เชื่อถือได้
APPLICATION DELIVERY · TRAFFIC CONTROL
Reverse Proxy, Load Balancer และ API Gateway อาจอยู่ในผลิตภัณฑ์เดียวหรือหลายชั้น แต่มีหน้าที่ต่างกัน เปิด–ปิด Health, Latency และ Routing Policy เพื่อหาที่มาของ 200, 502, 503 และ 504 จากหลักฐาน
REQUEST ROUTING SIMULATOR
แบบจำลองแยกการต่อ Backend ไม่ได้, ไม่มี Capacity ที่ Healthy และ Upstream ตอบเกิน Deadline ของ Gateway
request-idX-Forwarded-*deadline1 · 2 · 3SEPARATE THE ROLES
เป็นตัวแทน Origin ต่อ Client: ทำ TLS termination, เลือก Virtual Host, Serve/Cache content และ Forward metadata ที่เชื่อถือได้
กระจายงานไปยัง Instance ที่พร้อมตาม Health และ Balancing Policy
บังคับใช้นโยบาย API เช่น Authentication, Authorization, Quota, Transformation, Routing, Observability และ Deadline
FAILURE SEMANTICS
| Status | หลักฐาน | ความหมาย | คำถามก่อน Retry |
|---|---|---|---|
| 502 Bad Gateway | Connection refused หรือ Upstream response ผิดรูปแบบ | Gateway ไม่ได้รับ Response ที่ถูกต้องจาก Upstream | Operation เป็น Idempotent หรือไม่ |
| 503 Service Unavailable | ไม่มี Healthy instance หรือปิด Capacity ชั่วคราว | Service ยังรับงานไม่ได้ในขณะนี้ | ทำตาม Retry-After และใช้ Backoff |
| 504 Gateway Timeout | Upstream ตอบเกิน Deadline | ผลลัพธ์อาจไม่แน่นอน เพราะ Upstream อาจทำงานต่อจนสำเร็จ | Retry จะทำ Side Effect ซ้ำหรือไม่ |
HEADERS AND TRUST BOUNDARIES
เชื่อม Log ข้าม Hop ควรสร้างหรือตรวจที่ Trust Boundary
เป็นสาย Address ห้ามเชื่อค่าที่ Client ใส่มาเองโดยพลการ
บอก Origin ว่า Request ภายนอกใช้ HTTPS หลัง TLS termination
รักษา Routing context แต่ต้องตรวจเทียบ Allowed Hosts
CLASSROOM TASKS