Global Rate Limiter — распределённый rate limiter и анализ трафика

Ссылка на работу
Распределённый rate limiter и система анализа трафика для высоконагруженных сервисов. Архитектура объединяет Envoy в роли data plane и gRPC-сервис на Python с алгоритмом token bucket поверх Redis для ограничения запросов. Логи access-запросов агрегируются в ClickHouse, на основе накопленной статистики FastAPI-сервис выявляет аномалии трафика. Решение спроектировано как Kubernetes-native и поддерживает мультитенантность, что позволяет применять его для защиты множества сервисов одновременно.
https://github.com/0xRaiseX/global-rate-limiter