API 관리

API 관리 프로세스는 안전하며 확장 가능한 방식으로 API를 모니터링하고 관리할 수 있게 합니다.

API 관리란 무엇입니까?

애플리케이션 프로그래밍 인터페이스 관리, 즉 API 관리는 개발자와 회사가 안전한 환경에서 API를 빌드하고, 분석하며, 운영하고, 확장할 수 있게 하는 도구 및 서비스 세트로 구성됩니다. API 관리는 온프레미스에서, 클라우드를 통해서 또는 하이브리드 온프레미스–SaaS(Software as a Service) 접근 방식을 사용하여 제공할 수 있습니다.

가장 단순한 수준에서 API(애플리케이션 프로그래밍 인터페이스)는 개별 소프트웨어 애플리케이션 사이의 통신을 가능하게 합니다. 개발자는 서로 다른 회사와 서비스의 API를 연결하여 특정 결과를 실현할 수 있습니다. 가장 많이 볼 수 있는 API 용도에는 여러 언어에서 라이브러리 및 프레임워크를 구현하도록 지원하고, 애플리케이션과 운영 체제 사이의 인터페이스를 지정하며, 프로토콜을 통해 원격 리소스를 조정하고, 타사와 이 타사의 자산을 사용하는 애플리케이션 사이에 상호 작용이 이루어지는 인터페이스를 정의하는 등이 포함됩니다. 독립 모바일 개발자, 웹 개발자, 대규모 엔터프라이즈, 정부 기관 등 산업 전반과 다양한 사용 사례에서 점점 더 API가 활용되고 있습니다.

오늘날 개발자와 엔터프라이즈 및 조직은 다른 개발자나 조직이 자체 제품 및 서비스와 통합할 수 있는 오픈 API를 생성하는 경우가 많습니다. 정보 교환을 촉진하도록 설계한 수십만 개의 API가 산업 전반에 존재합니다. API의 수가 지속적으로 늘어남에 따라, 개발자와 엔터프라이즈가 이 API를 안전하고 확장 가능한 방식으로 관리해야 할 필요성이 높아지고 있습니다.

일반적인 API 예

개발자가 API 관리 도구를 사용하는 방식

모바일 개발자, 웹 개발자, 백엔드 개발자를 포함하여 모든 종류의 개발자는 고유한 API를 생성하며 종종 자신이 빌드하는 제품 및 서비스에 다른 개발자의 API를 활용하기도 합니다. API는 사용자가 모바일 앱이나 웹사이트에서 있던 위치를 떠나지 않고도 작업을 완료할 수 있도록 합니다. 따라서, 고객은 원하는 작업을 완료하기 위해 여러 사이트를 다닐 필요 없이 처음에 관심을 가졌던 제품이나 서비스에 대해 더 많은 시간을 소요할 수 있습니다. 조직 전반의 팀이 내부 작업을 개별 애플리케이션으로 세분화하고 API를 통해 서로 통신하는 여러 서버에 이들 애플리케이션을 배치하는 경우도 흔합니다.

대규모와 소규모의 사업체가 여러 사이트와 플랫폼에 걸쳐 원활한 찾아보기, 검색 및 결제 경험을 고객에게 제공해야 할 필요성이 점차 높아지고 있습니다. 원활하고 포괄적인 사용자 경험을 만들기 위해 개발자는 사용자가 여러 사이트나 서비스로 이동할 필요 없이 목적을 실현할 수 있게 하는 API를 쉽게 생성하고 보호하고 배포 및 운영할 수 있도록 지원하는 API 관리 도구를 사용합니다. API의 확산에 따라, 개발자는 성능을 모니터링하고 트래픽을 관리하며 API에 액세스할 수 있는 사람을 제어하는 API 관리 도구도 활용하고 있습니다.

API를 빌드하고 사용하면 개발자는 시간을 절약하고, 중복된 작업을 피하며, 개발 속도를 높이고, 다른 개발자가 원활하게 제품 및 서비스를 사용하도록 지원할 수 있습니다.


API 관리 도구의 중요한 기능

API를 빌드하고 배포하고 관리하는 일은 쉽고 빠릅니다. 다른 개발자가 API를 활용할 수 있도록 하면 API에서 보안을 유지하기도 쉬워집니다. API는 간편한 애플리케이션 개발과 최고의 보안을 촉진할 뿐 아니라 실시간으로 확장하고, API 운영에 대한 정보를 가시적으로 제공하고, API에 액세스하는 타사 개발자 및 회사를 관리하는 데에도 도움을 줄 수 있습니다. 성숙한 API 관리 플랫폼은 다음을 포함한 강력한 기능을 제공합니다. 

API 액세스 제어

API는 사용자에게 특정 시스템, 리소스 또는 정보에 액세스할 권한을 부여하는 액세스 제어(일반적으로 인증 및 권한 부여라고 알려짐)를 사용하여 빌드해야 합니다.

API 보호

API 보호에는 식별을 위한 API 키, API 보안 정보, 검증 가능한 애플리케이션 권한 부여 토큰 등이 포함됩니다. 

API 작성 및 설계

API는 웹 애플리케이션이 다른 애플리케이션과 상호 작용하도록 합니다. HTTP/REST API 또는 WebSocket API와 같이 서로 다른 유형의 API를 생성하고 정의할 수 있습니다. 

하이브리드 모델 지원

HTTP/REST API는 HTTP 요청 유형을 활용하는 리소스, 메서드 또는 엔드포인트의 그룹입니다. WebSocket API는 연결된 클라이언트 간에 영구적인 연결을 유지합니다.

고성능

높은 성능의 API는 코드, 기능 분리, 기본 데이터 구조 및 데이터 아키텍처에 달려 있습니다. 

사용자 지정 가능한 개발자 포털

API 개발자 포털은 API 게시자와 API 구독자를 연결합니다. 셀프 서비스 API 게시를 지원하며 잠재적인 API 고객이 사용할 수 있는 API를 쉽게 찾을 수 있도록 합니다. 

API 수명 주기

Amazon Web Services의 API 관리 도구

AWS(Amazon Web Services)는 API 관리를 위해 Amazon API Gateway라는 포괄적인 플랫폼을 제공합니다. 엔터프라이즈부터 스타트업에 이르기까지 다양한 비즈니스와 조직에서 사용하는 Amazon API Gateway는 규모에 상관없이 API를 쉽게 정의, 보호, 배포, 공유 및 운영할 수 있게 만듭니다. 뿐만 아니라 API 모니터링을 간단하고 빠르게 만듭니다. API Gateway는 트래픽 관리, 권한 부여 및 액세스 제어, 모니터링 및 API 버전 관리 등 최대 수십만 개의 동시 API 호출을 수신 및 처리하는 데 관계된 모든 작업을 처리합니다. API Gateway는 API 게시자가 쉽게 API 구독자와 연결하고 API를 쉽게 모니터링하고 관리하며 업데이트할 수 있도록 지원하는 서버리스 개발자 포털도 제공합니다.

Amazon API Gateway 이점

보안을 우선으로 하는 API 관리 접근 방식

Amazon API Gateway에서는 AWS가 고유 서비스를 실행할 때 사용하는 기술인 서명 버전 4를 활용할 수 있습니다. 서명 버전 4 인증을 사용하면 Identity and Access Management(IAM) 및 액세스 정책을 통해 API 및 다른 모든 AWS 리소스에 대한 액세스 권한을 부여할 수 있습니다.

API를 빌드하고 배포하기 위한 API 관리 도구

Amazon API Gateway에서는 계정에서 AWS Lambda 코드를 실행하거나, AWS Step Functions 상태 머신을 시작하거나, AWS Elastic Beanstalk나 Amazon EC2 또는 Amazon ECS를 호출하거나, 공개적으로 액세스 가능한 Docker 같은 HTTP 엔드포인트를 통해 AWS 외부의 웹 서비스를 호출할 수 있습니다. Amazon API Gateway 콘솔을 사용하여 REST API 및 이와 관련된 리소스와 메서드를 정의하고, API 수명 주기를 관리하며, 클라이언트 SDK를 생성하고, API 지표를 볼 수 있습니다.

자동 확장 및 전체 운영 가시성을 위한 API 관리 도구

Amazon API Gateway는 API를 통해 수신한 모든 수준의 트래픽을 처리함으로써 인프라의 유지 관리보다는 비즈니스 로직에 집중할 수 있게 해줍니다. Amazon API Gateway에서 제공하는 대시보드를 통해 서비스에 요청된 호출을 시각적으로 모니터링할 수도 있습니다. Amazon API Gateway 콘솔은 Amazon CloudWatch와 통합되어 콘솔에서 API 호출, 지연 시간, 오류 발생률 등 백엔드 성능 지표를 완벽하게 확인할 수 있습니다.

타사 액세스를 위한 API 관리 도구

Amazon API Gateway에서 API 키를 생성하고, API 키별로 세부적인 액세스 권한을 설정하고, 타사 개발자가 API에 액세스할 수 있도록 해당 키를 타사 개발자에게 배포할 수 있습니다. 또한, 개별 API 키에 대해 제한을 설정하는 플랜을 정의하고 할당량 한도를 요청할 수 있습니다.

API 관리 도구 및 개발자 리소스에 대한 자세한 내용은 Amazon API Gateway 리소스 페이지에서 확인할 수 있습니다. SDK(소프트웨어 개발 키트)를 사용하려는 개발자는 Amazon API Gateway 설명서를 참조하세요.

일반적인 API 사용 사례의 참조 아키텍처

참조 아키텍처는 Amazon API Gateway와 AWS 클라우드를 전적으로 활용하는 애플리케이션을 빌드하는 데 필요한 아키텍처 지침을 제공합니다. 


AWS의 API 관리: 고객 사례 연구

Fox 같은 엔터프라이즈부터 영국 운전면허청과 같은 정부 기관에 이르기까지, 모든 산업과 사용 사례에서 조직이 API를 활용하는 경우가 많아지고 있습니다. 기업이 Amazon API Gateway를 통해 API 관리 도구를 사용하는 방법에 대해 자세히 알아보려면 사례 연구 전체 목록을 검토하십시오.

Fox Digital Entertainment Group은 Amazon API Gateway에서 제공하는 일반적인 API 계층을 사용하여 FOX NOW를 구축 및 제공합니다. FOX NOW는 디바이스를 통해 소비자에게 수백만 시간의 디지털 콘텐츠를 스트리밍하는 애플리케이션입니다.
영국 운전면허청은 소비세 지불 방식을 디지털로 전환한 후에 기하급수적으로 증가하는 정보 요청 요구를 충족하기 위해 API 우선의 접근 방식을 취했습니다. Amazon API Gateway를 사용하면 코드(가장 큰 가치를 만드는 요소)에 대해서만 걱정하면 되고 다른 것은 모두 자동으로 처리됩니다.

주요 API 관리 파트너

Amazon API Gateway 파트너는 고객이 어떤 규모에서든 API를 생성, 게시, 유지 관리, 모니터링 및 보호하는 데 도움이 되도록 도구와 서비스를 제공합니다. AWS Amazon API Gateway 파트너 페이지에서 모든 AWS API 관리 파트너를 알아보십시오. 

블로그 게시물, 대담 및 리소스

API Gateway를 사용하여 API 관리를 시작하려면 AWS 뉴스 블로그AWS 컴퓨팅 블로그와 같은 유명 블로그에서 소개된 다음 블로그 게시물을 확인하세요. 이전의 강연 세션과 웹 세미나를 녹화한 자료를 볼 수도 있습니다. 설명서 및 개발자 가이드를 포함하여 유용한 추가 리소스를 보려면 API Gateway 리소스 페이지를 참조하십시오. 

API를 통한 디지털 전환 - AWS re:Invent 2018
Amazon API Gateway를 사용한 엔터프라이즈급 API 빌드 모범 사례
Amazon API Gateway를 사용하여 API 기반 마이크로서비스 빌드

AWS 시작하기

Step 1 - Sign up for an Amazon Web Services account

AWS 계정 가입

AWS 프리 티어에 즉시 액세스할 수 있습니다.

10분 자습서로 알아보기

간단한 자습서를 통해 자세히 알아보십시오.

AWS를 사용하여 구축 시작

AWS 프로젝트를 시작하는 데 도움이 되는 단계별 안내서를 통해 구축을 시작하십시오.

Amazon API Gateway에 대해 자세히 알아보기

Amazon API Gateway 제품 페이지로 이동
추가 질문이 있으십니까?
AWS에 문의