Como projetar rate limiting para APIs: algoritmos, padrões e implementação
Escolha o algoritmo de rate limiting certo para o perfil do seu tráfego, construa-o sobre um estado atômico compartilhado e entregue-o com os headers de resposta, modos de falha e monitoramento que mantêm tanto sua API quanto seus clientes funcionando.
Escolha o algoritmo com base no perfil do seu tráfego, não por padrão
CríticoEvite contadores de janela fixa simples, eles vazam 2x na fronteira
Armazene contadores no Redis, não na memória do processo
CríticoTorne o ciclo leitura-verificação-escrita atômico com um script Lua
CríticoChaveie os limites por API key ou conta, não só por IP
Retorne 429 com headers Retry-After e RateLimit
CríticoDecida o que acontece quando o backend do limitador cai
CríticoAdicione um limite grosseiro na borda com nginx limit_req
Cobre mais caro dos endpoints caros do que dos baratos
Defina níveis de plano com margem de rajada explícita
Nunca aplique rate limit em health checks ou probes do orquestrador
CríticoExporte métricas do limitador e alerte sobre a taxa de throttle
Faça teste de carga no limitador antes que os clientes o façam
Documente os limites e forneça orientação de retry com jitter
Mais checklists
GitOps
Checklist de estrutura de repositório multi-ambiente no Argo CD
Como organizar seus repositórios Git ao rodar o Argo CD entre dev, staging e produção. Cobre a estrutura de pastas, app-of-apps, ApplicationSets, secrets, RBAC e o fluxo de promoção.
60-90 minutos
Cloud
Checklist de Segurança da AWS
Checklist essencial de configuração de segurança para ambientes de nuvem AWS.
45-60 minutos
DevOps
Checklist de Configuração de Pipeline CI/CD
Checklist passo a passo para um pipeline CI/CD pronto para produção: controle de versão, builds, testes, varreduras de segurança, gates de deploy, secrets e caminhos de rollback.
1-2 horas
Also worth your time on this topic
Rate Limiting for APIs Quiz
Teste como você projetaria e operaria rate limiting de APIs em produção: token bucket, leaky bucket, janelas fixas e deslizantes, contadores distribuídos, headers de resposta e os modos de falha que pegam em escala.
18-22 minutos
Automação Completa de Servidor Web com Ansible
Construa um playbook Ansible completo para automatizar a implantação, configuração e hardening de segurança de servidores web em múltiplos ambientes.
75 minutos
Projetando Rate Limiting para APIs
Token bucket, leaky bucket, janela fixa e janela deslizante, além dos padrões para construir rate limiters que funcionam em sistemas distribuídos sem quebrar.
20 minutos