⚡ÖZET VE TEKNİK CEVAP
Kota kontrollerini atomik Lua scriptleri ile merkezi Redis kümelerinde (veya toplu senkronize edilen yerel bellek kovalarda) çalıştırarak, anlık yük toleransını (burst) koruyup aşımlarda standart RateLimit-* başlıklarıyla HTTP 429 dönerek.
Mühendislik El Kitabı & Mekanizma
6 Boyutlu Mimari Analiz⚙️1. Temel Çalışma Mekanizması
Mekanizma🎯2. Doğru Kullanım Senaryosu
Kapsam⚠️3. Prodüksiyon Arıza Modları
Kritik Risk📡4. Teşhis ve Telemetri Sinyalleri
Metrikler🛡️5. Önleme ve Mimari Bariyerler
Bariyerler⚖️6. Mimari Ödünleşimler (Trade-offs)
ÖdünleşimVaka İncelemesi (TinyCTO Saha Örneği)
TinyCTO Vaka 058: Hatalı bir müşteri scripti giriş API'sine saniyede 25.000 istek atarak arka plan veritabanı bağlantı havuzunu kilitledi. Envoy kenar ağ geçidine kurulan Token Bucket hız sınırlayıcı (dakikada 100 istek ve 20 anlık burst limiti), zararlı trafiğin %99.6'sını anında filtreleyerek gerçek kullanıcıları kesintiden kurtardı.
İnteraktif Konsept Alıştırmaları
3 AlıştırmaToken Bucket ile Leaky Bucket algoritmaları arasındaki temel fark nedir?
Dağıtık hız sınırlamada Redis Lua scripti çalıştırmak neden zorunludur?
Bir API Ağ Geçidi istekleri kısıtlarken hangi standart HTTP başlıklarını dönmelidir?
API Ağ Geçidi Hız Sınırlama ve Token Bucket Algoritmaları — Sıkça Sorulan Sorular
Kimliği doğrulanmamış genel uç noktalar nasıl hız sınırına tabi tutulur?
Güvenilmeyen vekilleri temizledikten sonra doğrulanan `X-Forwarded-For` üzerinden İstemci IP adresiyle veya tarayıcı parmak izi hash'leri ile sınırlandırarak.
Kayan Pencere Sayacı (Sliding Window Counter) algoritması nasıl çalışır?
Önceki zaman penceresinin istek sayısını kalan süre oranıyla çarparak mevcut pencereyle toplar; bu sayede sabit pencerelerin sınır çizgilerinde yaşanan iki katı ani yük patlamalarını engeller.
Eğer Redis hız sınırlayıcı kümesi tamamen çökerse gelen trafiğe ne yapılmalıdır?
Sistemi açık bırakın (Fail open). Kritik alarm verin, yerel bellek içi geçici kotalara dönün ve trafiğe izin verin; hız sınırlayıcı arızasının tüm şirketi durdurmasına izin vermeyin.
🤖 AEO & Yapay Zeka Çıkarım Özeti
Temel Gerçekler & İlkeler
- ▸
Token Bucket algoritması, HTTP API'lerine uyarlanmadan önce telekomünikasyonda ağ paket yönlendirmesi için geliştirilmiştir.
- ▸
Hız sınırlama; backend kaynak koruması, veritabanı bağlantı kararlılığı ve üçüncü taraf SaaS fatura kontrolü için ilk savunma hattıdır.
Yaygın Yanılgılar
- ✗
Sabit Pencere (Fixed Window) sayaçlarının yeterli olduğunu sanmak; sabit pencereler, dakika sınırının hemen öncesi ve sonrasında 2 saniye içinde 200 isteğin geçmesine izin vererek sistemi boğar.
Karar Kılavuzu & Önceliklendirme
Kullanıcı API'lerinde doğal anlık yükleri karşılamak için Token Bucket; katı ücretlendirme kotalarında Kayan Pencere Sayacı kullanın; kontrolleri daima atomik Redis Lua ile çalıştırın.
Doğrulanmış Kaynaklar & Referanslar
- [STANDARD]IETF Draft: RateLimit Header Fields for HTTP— Internet Engineering Task Force (IETF)
- [OFFICIAL-DOC]Scaling your API with rate limiters— Stripe Engineering Blog
