检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
API网关如何开放部署在华为云上的服务? 如果部署在华为云上的服务绑定了公网IP地址,在API网关中创建API时,使用公网IP地址:端口号作为后端服务地址。如果此服务已绑定域名,则优先使用域名作为后端服务地址。创建API的详细步骤请参见创建API。
通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。
怎样保证API网关调用后端服务器的安全? 通过以下方法确保API网关调用后端服务器的安全: 为API绑定签名密钥。 在绑定签名密钥后,API网关到后端服务的请求增加签名信息,后端服务收到请求后计算签名信息,验证计算后的签名信息与API网关的签名信息是否一致。
后端服务地址(可选) 仅在不使用负载通道时,需要设置。 单击“完成”,完成API在APIG实例中的注册。 一个API可发布到同一个APIG的不同API分组。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 认证证书
API网关APIG接入LTS 支持API网关APIG日志接入LTS。 前提条件 已创建并使用华为云APIG实例。 设置APIG接入LTS 云日志服务接入方式为API网关 APIG时,按照如下操作完成接入配置。 登录云日志服务控制台。
API的后端服务是否支持绑定私网ELB地址? API的后端服务地址支持填写私有地址(子网IP)吗? APIG是否支持多后端节点方案? API可以绑定内网域名吗? 为什么跨域调用API失败? API网关如何开放部署在华为云上的服务?
错误码 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 更多服务错误码请参见API错误中心。
查看监控指标与配置告警 APIG支持的监控指标 配置APIG的监控告警 查看APIG的监控指标 查看APIG的带宽监控 查看APIG的调用日志
APIG是否支持双向认证? 专享版:支持。 前端双向认证。在绑定独立域名时,选择带有CA证书的SSL证书,开启客户端认证即双向认证。 后端双向认证。在创建API时,配置双向认证,在API网关和后端服务间启用双向认证。配置请参考创建API中的“TLS双向认证”参数说明。
新建API网关数据连接 API网关(API Gateway)是华为云为企业开发者及合作伙伴提供的高性能、高可用、高安全的API托管服务。 连接API网关前,需要满足以下条件: 已在API网关中获取相应API的AppKey、AppSecret。
APIG FullAccess 策略 API网关服务所有权限。拥有该权限的用户可以使用专享版API网关服务的所有功能。 APIG ReadOnlyAccess API网关服务的只读访问权限。拥有该权限的用户只能查看专享版API网关的各类信息。
APIG FullAccess 策略 API网关服务所有权限。拥有该权限的用户可以使用专享版API网关服务的所有功能。 APIG ReadOnlyAccess API网关服务的只读访问权限。拥有该权限的用户只能查看专享版API网关的各类信息。
对后端服务进行签名 签名前准备 Java Python C#
产品公告 授权项变更公告
响应内容支持调用API网关运行时变量($context变量),具体见API网关运行时可获取变量。 操作步骤 进入API网关控制台页面。 根据实际业务在左侧导航栏上方选择实例。 在左侧导航栏选择“API管理 > API分组”。 单击分组名称。 单击“分组信息”页签。
APIG FullAccess 策略 API网关服务所有权限。拥有该权限的用户可以使用专享版API网关服务的所有功能。 APIG ReadOnlyAccess API网关服务的只读访问权限。拥有该权限的用户只能查看专享版API网关的各类信息。
APIG FullAccess 策略 API网关服务所有权限。拥有该权限的用户可以使用专享版API网关服务的所有功能。 APIG ReadOnlyAccess API网关服务的只读访问权限。拥有该权限的用户只能查看专享版API网关的各类信息。
漏洞公告 漏洞修复策略
检查后端服务所在ECS的安全组,确保出/入方向端口规则和协议都设置正确。 请求协议配置错误,如后端服务为HTTP,在API网关配置为HTTPS。 创建的API与后端服务配置相同的协议。 API网关客户侧后端服务链接链路不通。 排查链接链路。 父主题: 调用API