云原生API网关提供路由级别的重试设置,可以对出错的请求进行自动重试。您可以按需设置重试条件,例如建立连接失败,或者后端服务不可用以及对指定HTTP状态码的响应等进行请求重试。路由重试条件 当后端服务返回 5xx 错误时,云原生API网关...
云原生API网关提供路由级别的重试设置,可以对出错的请求进行自动重试。您可以按需设置重试条件,例如建立连接失败,或者后端服务不可用以及对指定HTTP状态码的响应等进行请求重试。路由重试条件 当后端服务返回 5xx 错误时,云原生API网关...
查看网关监控数据 开启网关日志投递 开启网关链路追踪 参数配置管理 对网关的运行时参数进行配置与调整。修改网关参数 安全组授权 通过安全组授权的方式打通网关实例到容器集群之间的网络通路。设置安全组规则 来源与服务管理 容器服务 从...
IPsec连接绑定转发路由器场景下,IPsec-VPN连接已升级为双隧道模式,不再支持新建单隧道模式的IPsec-VPN连接。您可以参见本文管理、修改存量的单隧道模式的IPsec-VPN连接。修改IPsec连接 如果IPsec连接已绑定转发路由器实例,不支持修改...
查看网关监控数据 开启网关日志投递 开启网关链路追踪 参数配置管理 对网关的运行时参数进行配置与调整。修改网关参数 安全组授权 通过安全组授权的方式打通网关实例到容器集群之间的网络通路。设置安全组规则 来源与服务管理 容器服务 从...
重要 创建转发路由器实例时,需为转发路由器实例配置转发路由器地址段,否则IPsec连接无法成功绑定转发路由器实例。如果您已经创建了转发路由器实例,您可以单独为转发路由器实例添加转发路由器地址段。具体操作,请参见 添加转发路由器...
Model API 支持自定义路由,您可以按请求特征进行精细化路由的能力。本文介绍Model API的自定义路由管理。创建路由 打开 AI网关控制台 实例 页面,在顶部菜单栏选择目标实例所在地域,并单击目标 实例ID。在左侧导航栏,单击 Model API,...
监控与日志可有效保障您VPN网关资源的可用性、业务的正常运行和健康度。您可通过对应的监控能力,持续收集监控数据。阿里云提供了各种监控与日志审计相关的服务,例如网络智能服务、云监控、配置审计等,帮助您实时监控VPN网关资源的使用...
导入证书 如果您是在阿里云的云盾证书服务中购买了证书,可以直接将证书导入到API网关的分组域名下:登录 API网关控制台,在左侧导航栏选择 API管理 分组管理 并选择地域。在 分组列表 页面单击目标分组进入 分组详情 页面,在页面的 独立...
allow:consumer2 说明 此例指定的 route-a 和 route-b 即在创建网关路由时填写的路由名称,当匹配到这两个路由时,将允许 name 为 consumer1 的调用者访问,其他调用者不允许访问。此例指定的*.example.com 和 test.com 用于匹配请求的域名...
allow:consumer2 说明 此例指定的 route-a 和 route-b 即在创建网关路由时填写的路由名称,当匹配到这两个路由时,将允许 name 为 consumer1 的调用者访问,其他调用者不允许访问。此例指定的*.example.com 和 test.com 用于匹配请求的域名...
公共云 地域名称 IPsec-VPN 双隧道模式的IPsec连接 IPsec连接绑定转发路由器实例 公网VPN网关 私网VPN网关 国密型VPN网关 所有VPN网关类型均支持 华东1(杭州)✔ ✔ ✔ ✔ ✔ 华东2(上海)✔ ✔ ✔ ✔ ✔ 华东5(南京-本地地域)✔ ✔ ✔...
概述 域名与分组、API之间的关系 用户需要将自己拥有的域名绑定到API网关的分组上,建立域名与分组之间的映射关系。API网关在接收到客户端发出的HTTP请求时,根据HTTP请求中的域名来定位到这个请求所属的API分组,再通过HTTP方法和路径确定...
t:lowercase,deny\""在 route-1 路由做如下插件配置:secRules:"SecAction \"id:102,phase:1,deny\""在*.example.com 和 test.com 两个域名做如下插件配置:secRules:"SecAction \"id:102,phase:1,pass\""说明 route-1 即在创建网关路由时...
在*.example.com 和 test.com 两个域名做如下插件配置:allow:".*Go-http-client.*"说明 route-a 和 route-b 即在创建网关路由时填写的路由名称,因为没有做额外配置,当匹配到这两个路由时,将使用内置的默认规则来识别爬虫。example.com ...
t:lowercase,deny\""在 route-1 路由做如下插件配置:secRules:"SecAction \"id:102,phase:1,deny\""在*.example.com 和 test.com 两个域名做如下插件配置:secRules:"SecAction \"id:102,phase:1,pass\""说明 route-1 即在创建网关路由时...
在*.example.com 和 test.com 两个域名做如下插件配置:allow:".*Go-http-client.*"说明 route-a 和 route-b 即在创建网关路由时填写的路由名称,因为没有做额外配置,当匹配到这两个路由时,将使用内置的默认规则来识别爬虫。example.com ...
在IPsec连接绑定转发路由器实例的场景下,IPsec-VPN可以在本地数据中心与转发路由器间建立网络连接,使本地数据中心可以通过转发路由器访问其他网络。环境要求 使用IPsec-VPN功能建立本地数据中心与转发路由器的网络连接前,请确保您的环境...
配置示例 全局配置认证和路由粒度进行鉴权 以下配置将对网关特定路由或域名开启Key Auth认证和鉴权。credential 字段不能重复。在实例级别做如下插件配置:global_auth:false consumers:credential:2bda943c-ba2b-11ec-ba07-00163e125*name...
配置示例 全局配置认证和路由粒度进行鉴权 以下配置将对网关特定路由或域名开启Key Auth认证和鉴权。credential 字段不能重复。在实例级别做如下插件配置:global_auth:false consumers:credential:2bda943c-ba2b-11ec-ba07-00163e125*name...
说明 云存储网关的共享目录与OSS Bucket之间做了同步,您对共享目录的操作实际也是对OSS进行操作。自动挂载NFS共享目录 为避免已挂载文件系统的客户端重启后,挂载信息丢失,您可以通过在Linux实例中配置/etc/fstab(推荐使用)文件或/etc/...
路由 仅展示发布至此网关的API 开启后,仅展示发布至此网关的API。API 选择API 选择需要授权的API。API 解除授权 登录 云原生API网关控制台。在左侧导航栏,选择 消费者,并在顶部菜单栏选择地域。在 消费者 页面,单击目标消费者进入详情...
例如,您可以通过为专线网关ECR添加VBR,再将ECR绑定至转发路由器TR实例或为ECR绑定VPC实例,实现本地IDC与云上资源之间的互访。功能介绍 专线网关ECR为VBR与VPC提供了多点互联(即添加到同一ECR的VBR和VPC能够互通)的能力,简化了VBR和...
本文介绍如何配置request-block插件。插件类型 安全防护。配置字段 名称 数据类型 填写要求 默认值 描述 block_urls array of string 选填。block_urls,block_headers,block_bodys中...注意调高此参数配置后,网关内存使用将有显著增加。
本文介绍如何配置request-block插件。插件类型 安全防护。配置字段 名称 数据类型 填写要求 默认值 描述 block_urls array of string 选填。block_urls,block_headers,block_bodys中...注意调高此参数配置后,网关内存使用将有显著增加。
limit_by_param:apikey limit_keys:key:9a342114-ba8a-11ec-b1bf-00163e1250b5 query_per_second:10-key:a6a6d7f2-ba8a-11ec-bec2-00163e1250b5 query_per_minute:100 对特定路由或域名开启。在 route-a 和 route-b 两个路由做如下插件配置...
limit_by_param:apikey limit_keys:key:9a342114-ba8a-11ec-b1bf-00163e1250b5 query_per_second:10-key:a6a6d7f2-ba8a-11ec-bec2-00163e1250b5 query_per_minute:100 对特定路由或域名开启。在 route-a 和 route-b 两个路由做如下插件配置...
调用ModifyCustomerGatewayAttribute接口修改用户网关的配置。接口说明 调用 ModifyCustomerGatewayAttribute 接口时,如果参数 AuthKey 不为空时,该接口为异步接口,即系统先返回用户网关的信息,但该用户网关的配置尚未修改成功,系统...
创建目的路由后,VPN网关实例将基于流量的目的IP地址匹配目的路由,然后根据流量匹配到的目的路由转发流量。前提条件 配置目的路由前,VPN网关实例下需已创建了IPsec连接。具体操作,请参见 创建和管理IPsec连接(单隧道模式)或 创建和...
在顶部菜单栏,选择VPC NAT网关的地域。在 VPC NAT网关 页面,找到目标VPC NAT网关,然后在 监控 列单击 图标查看各个监控信息。监控指标分类 监控项 说明 Session统计 并发连接数/端口分配失败丢失数(count)VPC NAT网关可同时容纳的TCP和...
解决方案 网关部署激活时需要访问网关的VPC域名,该域名属于100.64.0.0/10网段,是阿里云内部保留地址,所以在边界路由器上(VBR)无法直接添加指向100.64.0.0/10网段的路由。如果您有相关需求,可以将100.64.0.0/10网段下的子网,例如100....
绑定转发路由器 说明 在IPsec连接绑定转发路由器实例的场景下,转发路由器侧将会产生转发路由器连接费、转发路由器流量处理费。更多信息,请参见 云企业网计费说明。计费文档索引 计费说明 VPN网关实例变配和续费 欠费及退款说明 SSL-VPN...
智能接入网关实例要绑定新的云连接网或者边界路由器实例时,需要先解绑已绑定的网络实例。操作步骤 登录 智能接入网关管理控制台。在顶部菜单栏选择目标区域。在 智能接入网关 页面,使用以下任意一种方式进入 网络配置 页签。单击目标智能...
查询已创建的用户网关的详细信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 ...
变更详情 变更为基于路由的IPsec-VPN后,VPN网关的产品形态有如下变化:VPN网关详情页中存在两种路由表。策略路由表:基于源IP和目的IP转发流量。目的路由表:仅基于目的IP转发流量。更多信息,请参见 网关路由概述。变更影响 对于存量的...
路由 云原生API网关支持多种路由方式,包括单服务、按比例路由、按标签路由、Mock和重定向。在处理收到的请求时,网关将根据事先配置的路由规则,按照优先级从高到低逐一匹配。您可以通过控制台轻松创建和配置路由。具体详情,请参见 创建...
调用DescribeCustomerGateways接口查询用户网关的信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM...
线下文件网关的时区必须与OSS Bucket的时区保持一致。区域 选择Bucket所在区域。Bucket名称 选择要绑定的Bucket。使用SSL 如果选择 是,可使用SSL访问OSS Bucket。单击 确认,完成云资源的绑定。自定义方式 在线下文件网关控制台中,选择 ...
打开的 编辑路由规则 界面与创建路由规则界面内容一致,您可以修改 规则名称、路由方式 以及 规则详情。说明 后端协议类型一旦创建则无法更改。单击 确定,即可完成路由规则的修改。查看路由规则详情 在路由规则列表页,单击路由规则名可...
使用ModifyNatGatewaySpec接口修改预付费公网NAT网关的规格。接口说明 ModifyNatGatewaySpec 接口不支持预付费公网 NAT 网关规格降配,请在控制台执行降配操作。ModifyNatGatewaySpec 接口在执行预付费公网 NAT 网关规格升配时,会生成升配...