检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
1、eCampusCore平台环境2、API网关,配置白名单 配置不了3、问题截图4、正常配置白名单5、在API测试,提示白名单不通过6、租户账号Hifqtech7、基线解决方案
API网关流量控制2.0策略 当在公网中调用APIG上公开的业务API时,如果不限制API调用的次数,随着用户的不断增加,会引起后端性能的下降,甚至会因为恶意用户发送的大量请求导致网站或程序崩溃。
通过API网关访问请求,出现:auth token valid fail: Number of authentication times exceed limit异常。请问,如何排查下可能的错误?看起来是多次认证失败,如果准备了正确的AK/SK,隔多久可以尝试连接下?
响应内容支持调用API网关运行时变量($context变量),具体见API网关运行时可获取变量。 自定义网关响应 进入API网关控制台页面。 根据实际业务在左侧导航栏上方选择实例。 在左侧导航栏选择“API管理 > API分组”。 单击分组名称,进入“分组信息”页面。
表1 计费项参考 筛选值 说明 API网关实例 通过实例版本计费,用于专享版。 API网关实例公网出口带宽 通过公网带宽计费,用于专享版。 API网关 通过使用量和流量计费,用于共享版。
APIG是否支持双向认证? 专享版:支持。 前端双向认证。在绑定独立域名时,选择带有CA证书的SSL证书,开启客户端认证即双向认证。 后端双向认证。在创建API时,配置双向认证,在API网关和后端服务间启用双向认证。配置请参考创建API章节中的“TLS双向认证”参数说明。
调用APIG开放的API API提供者在API网关开放自己的API后,API调用者从API网关中调用API。 约束与限制 如果您使用调试域名(创建API分组时系统分配的调试域名)访问API,该调试域名每天最多可以访问1000次。
共享版API网关 共享版API网关按调用量费用+公网流量费用计费,调用量指API调用次数,流量指API调用的下行网络流量。计费模式详情请参考表3。 共享版APIG已下线,当前仅存量用户可以使用。关于计费模式详情请参考价格详情,下文不再具体描述。
在左上角单击服务列表,选择“API网关 APIG”。 在“实例管理”页面中,单击实例名称。 在“实例信息”页面关闭“出口地址”。
最近收到很多小伙伴在ROMA中新增应用接口或者调试基线业务的时候,最后都需要将API接口部署到API网关。部署API网关过程中,添加白名单需要用管理员权限,这时候大家就会求助平台这边处理。 那求助平台您需要写清楚以下信息,这样平台可以一次性帮忙配置好。
自定义策略请参考API网关自定义策略。 父主题: 产品公告
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 认证证书
开放API流程 企业或开发者通过API网关开放自身的服务与数据,实现业务能力变现。 创建API分组 每个API都归属到某一个API分组下,在创建API前应提前创建API分组。 添加API的SSL证书 如果API分组中的API支持HTTPS请求协议,需要为独立域名添加SSL证书。
当签名密钥绑定API后,API网关代理向后端服务发送此API的请求时,会增加相应的签名信息,此时需要后端服务依照同样方式进行签名,通过比对签名结果和API网关代理传过来的Authorization头中签名是否一致,来校验API网关代理的合法性。
父主题: API网关代理
漏洞公告 漏洞修复策略
产品公告 授权项变更公告
最近收到很多小伙伴提交申请添加API网关白名单,那么您提交申请需要准备什么呢1,环境说明,例如是https://studioroma.e.huawei.com/2,您的租户名称,项目名称,应用ID(或者名称),接口名称3,您的白名单IP地址,要提供全,要是您使用的公网网络IP4,提交