Une passerelle solide devant vos API
Centralisez l'authentification, le rate-limiting, le routage et l'observabilité de toutes vos API derrière Kong, installé et maintenu par DINAO. Une porte d'entrée unique, rapide et sécurisée — hébergée en France.
Qu'est-ce que Kong ?
Kong est une passerelle d'API (API Gateway) open source, réputée pour ses performances et sa faible latence. Construite sur Nginx et OpenResty, elle se place en amont de vos services pour gérer de façon centralisée le routage, la répartition de charge, l'authentification, le contrôle du trafic (rate-limiting, quotas, cache) et l'observabilité.
Son architecture extensible repose sur un riche écosystème de plugins : clés API, JWT, OAuth2, OpenID Connect, mTLS, ACL, transformations de requêtes, CORS, journalisation, métriques Prometheus, traçage distribué… On peut même écrire ses propres plugins en Lua. Kong fonctionne avec une base PostgreSQL ou en mode DB-less piloté par un fichier déclaratif, ce qui s'intègre naturellement à une démarche GitOps.
Conçu pour les architectures microservices, Kong s'exécute en conteneur, monte en charge horizontalement et s'intègre à Kubernetes comme Ingress Controller. Il devient ainsi le point d'entrée unique, mesurable et sécurisé de tout votre parc d'API.
Hébergez Kong chez DINAO
Paliers de ressources compatibles avec les pré-requis de Kong (1 cœur / 2 Go / 5 Go minimum). Hébergé en France, infogéré.
- 1 vCPU alloués
- 2 Go de RAM
- 20 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
- 2 vCPU alloués
- 4 Go de RAM
- 40 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
- 4 vCPU alloués
- 8 Go de RAM
- 80 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
- 8 vCPU alloués
- 16 Go de RAM
- 160 Go NVMe
- Sauvegardes quotidiennes
- Infogéré & supervisé par DINAO
Hébergement Kong managé en France
Héberger Kong soi-même suppose un serveur à maintenir, des mises à jour de sécurité, des sauvegardes et de la supervision. Avec notre hébergement Kong managé, vous utilisez l'application : nous opérons l'infrastructure.
- Déploiement en quelques minutes, version maintenue à jour
- Sauvegardes quotidiennes incluses
- Supervision continue, données hébergées en France (RGPD)
- Envie de self-hosted avec accès root ? Kong s'installe aussi sur notre VPS Docker.
Détails techniques
Vous vous demandez…
Qu'est-ce qu'une passerelle API ?
C'est un point d'entrée unique placé devant vos services. Kong y applique l'authentification, le contrôle du trafic, le routage et la mesure, ce qui évite de réimplémenter ces fonctions dans chaque microservice.
Dois-je modifier mes API existantes ?
Non. Kong se place en amont de vos services. Vous déclarez vos routes et activez des plugins ; votre code applicatif reste inchangé.
Quelles méthodes d'authentification sont supportées ?
Clés API, JWT, OAuth2, OpenID Connect (OIDC), Basic Auth, mTLS, ACL… Vous combinez les plugins selon vos besoins de sécurité.
Où sont hébergées les données ?
Sur l'infrastructure DINAO en France, dans un des datacenters disponibles. La passerelle, sa configuration et ses journaux ne quittent pas le territoire.
Puis-je passer en haute disponibilité plus tard ?
Oui. Vous montez de palier à tout moment vers une configuration multi-nœuds redondée, sans verrouillage propriétaire.
Cette application est-elle testée avant d'être proposée ?
Oui. La version 3.9 a été déployée sur notre infrastructure le 6 septembre 2026 et son démarrage a été vérifié automatiquement : tous les services attendus doivent répondre pour que la fiche porte cette mention. Le modèle de déploiement utilisé a été mis à jour pour la dernière fois le 3 juillet 2026. Chaque nouvelle version publiée par l'éditeur relance ce test : la date ci-dessus suit donc la version réellement proposée.
Que couvre exactement l'infogérance ?
L'infogérance DINAO est incluse dans le prix de votre conteneur. Elle couvre le fonctionnement technique du serveur et des couches logicielles : système, base de données, environnement d'exécution et application (installation, mises à jour de sécurité, sauvegardes, supervision). Elle n'inclut pas l'aide à l'utilisation quotidienne de l'application, qui reste de la compétence du client. Elle est fournie en « best effort », dans le cadre d'une obligation de moyens : vos demandes sont traitées selon leur nature et leur criticité, dans l'ordre de priorité déterminé par DINAO au regard notamment de l'impact sur la disponibilité du service. Aucun délai de prise en compte ni de rétablissement n'est garanti : ce niveau ne comporte ni garantie de temps d'intervention (GTI), ni garantie de temps de rétablissement (GTR). La supervision technique est automatique 24h/24 et 7j/7 — une indisponibilité est détectée sans intervention de votre part ; les interventions humaines sont assurées aux jours et heures ouvrés de DINAO, hors jours fériés. Si votre activité demande davantage — traitement prioritaire, plage d'intervention élargie, engagements de délai, rétention de sauvegarde étendue ou copie sur un second site —, des formules d'infogérance étendue peuvent être mises en place : leur contenu et leur tarif sont établis avec vous selon vos besoins. Contactez notre service Conteneur applicatif pour en discuter.