Облачная платформаAdvanced

Примечания и ограничения

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Шлюз

Table 1 примечания и ограничения шлюза

Элемент

Ограничения

Разрешения

  • Вы должны быть назначены обе роли APIG Administrator и VPC Administrator, чтобы вы могли создавать шлюзы.
  • В качестве альтернативы вы должны быть привязаны к политике APIG FullAccess.
  • Подробную информацию о том, как использовать пользовательские политики, см. Custom APIG Policies.

Сеть

  • Если вы используете 192.x.x.x или 10.x.x.x, APIG использует 172.31.32.0/19 в качестве внутренней подсети.
  • Если вы используете 172.x.x.x, APIG использует 192.168.32.0/19 в качестве внутренней подсети.

Количество доступных частных IP-адресов в подсети

Для базовой, профессиональной, enterprise и platinum редакций APIG требуется 3, 5, 6 и 7 частных IP-адресов. Проверьте, что выбранная подсеть имеет достаточное количество частных IP-адресов в консоли VPC.

Нагрузка

  • VPC (рабочие нагрузки), в которых развернуты шлюзы, нельзя изменить.

Спецификации

  • Во время изменения спецификации постоянное соединение прерывается периодически и требует повторного установления. Рекомендуется выполнять изменение спецификации в часы непиковой нагрузки.
  • Спецификации можно обновить, но нельзя понизить.
  • Изменение edition шлюза также изменит IP‑адреса доступа к частной сети. При необходимости измените конфигурацию брандмауэра или белого списка для обеспечения непрерывности сервиса. Не выполняйте другие операции с шлюзом. После завершения изменения скорректируйте конфигурацию брандмауэра или белого списка в соответствии с требованиями сервиса.
  • Во время модификации спецификации метрика может слегка колебаться.

Security group

Security groups не вступают в силу после покупки шлюзов в регионах. Чтобы отключить доступ с определённых IP‑адресов, см. access control policy.

API

Table 2 API notes and constraints

Item

Restrictions

API group

Каждый API может принадлежать только одной группе.

SSL Certificate

  • Поддерживаются только SSL‑сертификаты в формате PEM.
  • SSL‑сертификаты поддерживают только алгоритмы шифрования RSA и ECDSA.

Имя домена

  • По умолчанию отладочное имя домена группы API может быть разрешено только на сервер в том же VPC, что и шлюз. Чтобы разрешить имя домена в публичную сеть, привяжите к шлюзу EIP.
  • Отладочное имя домена нельзя использовать для производственных сервисов; оно предназначено только для отладки приложений.
  • Группы под одним шлюзом не могут быть привязаны к одному и тому же независимому имени домена.
  • Если имя домена уже привязано к порту, привязать его к тому же порту повторно нельзя.
  • Если для одного и того же имени домена используются разные порты, все порты действуют независимо от того, привязан ли какой‑либо из них к SSL‑сертификату, изменён, отвязан, а также включена или отключена аутентификация клиента.
  • При доступе к бэкенд‑сервисам через канал балансировщика нагрузки порт, привязанный к независимому имени домена, должен совпадать с портом доступа к бэкенд‑серверу в этом канале балансировщика нагрузки.
  • После привязки независимого имени домена к порту, если вы используете IP‑адрес для доступа к API в пользовательской группе, необходимо добавить в запрос заголовочный параметр host. Значение host должно включать номер порта доступа, за исключением случаев использования портов по умолчанию 80 или 443, когда значение host не требуется.
  • Доступ к API по IP‑адресу не рекомендуется, он требует IP‑сертификатов для SSL. В противном случае соединение может быть небезопасным.
  • Перенаправление HTTP→HTTPS подходит только для запросов GET и HEAD. Перенаправление других запросов может привести к потере данных из‑за ограничений браузера. Перенаправление вступает в силу только когда протокол запроса API является HTTPS или HTTP&HTTPS и к независимому имени домена привязан SSL‑сертификат.

Политики API

  • API может быть привязан только к одной политике одного типа (ограничение запросов, кэш прокси или сторонний авторизатор) в заданной среде, однако каждая политика может быть привязана к нескольким API.
  • Политики независимы от API. Политика начинает действовать для API только после их взаимной привязки. При привязке политики к API необходимо указать среду, в которой API опубликован. Политика действует для API только в указанной среде.
  • После привязки политики к API, отвязки политики от API или обновления политики вам не требуется повторно публиковать API.
  • Перевод API в офлайн не влияет на привязанные к нему политики. Политики останутся привязанными к API, если API будет опубликован снова.
  • Политики, привязанные к API, нельзя удалить.

Credential

  • У credential может быть привязано не более 1 000 API.
  • Для каждой credential можно создать не более пяти AppCodes.

Quota Limits

Чтобы изменить ограничения по умолчанию, увеличьте квоту, обратившись к Help Center > Others > FAQs > Quotas > How Do I Apply for a Higher Quota?. Для получения подробной информации о том, как изменить параметры шлюза, см. Configuring Gateway Parameters.

Notice
  • Для применения нового или изменённого ресурса APIG требуется от 5 до 10 секунд.
  • При высокой конкурентности максимальная квота может быть слегка превышена, однако использование ресурсов не будет затронуто.
Table 3 Выделенные квоты API gateway

Item

Default Restriction

Modifiable

Gateways

5

√

API groups

1500

√

APIs

Количество API для каждой версии шлюза:

  • Basic: 250
  • Professional: 800
  • Enterprise: 2000
  • Platinum: 8000

√

APIs

1000 для каждой группы

√

Backend policies

5

√

Credentials

50. Квота учетных данных включает созданные вами приложения.

√

Request throttling policies

  • Вы можете создать максимум 300 политик ограничения запросов для каждого шлюза.
  • Лимит вызовов для одного пользователя не может превышать лимит целевого API.
  • Ограничение вызовов для одной credential не может превышать ограничение для одного user.
  • Ограничение вызовов для одного IP address не может превышать ограничение для target API.

√

Environments

10

√

Signature keys

200

√

Access control policies

100

√

Load balance channels

200

√

Variables

Можно создать максимум 50 variables для API group в каждой environment.

√

Independent domain names

Максимум пять independent domain names может быть привязан к API group.

√

ECSs (cloud servers)

Максимум 10 ECSs может быть добавлено в VPC channel.

√

Parameters

Максимум 50 parameters может быть создано для API.

√

API publication records

Для каждой среды может храниться максимум 10 записей публикаций API.

√

Скорость доступа к API

По умолчанию к отдельному API можно обращаться максимум 6 000 раз в секунду.

√

Исключённые учётные данные

В политику ограничения запросов можно добавить максимум 30 исключённых приложений.

√

Исключённые Тенанты

В политику ограничения запросов можно добавить максимум 30 исключённых Тенантов.

√

Доступ к поддомену (домену отладки)

Поддомен может быть доступен до 1000 раз в день.

x

Максимальный размер пакета запроса API

12 MB

√

Протокол TLS

Поддерживаются TLS 1.1 и TLS 1.2. Рекомендуется TLS 1.2.

√

Пользовательские авторизаторы

50

√

Plug-ins

500

√

HTTP protocol

When the HTTP protocol is used, the maximum size of URL+Header is 32 KB.

x

Number of orchestration rules

5 parameter orchestration rules for each API

√

Table 4 Quotas of shared API gateway on the old console

Item

Default Restriction

Modifiable

API groups

50

√

APIs

200

√

Backend policies

5

√

Apps

50. The app quota includes created apps and apps generated when APIs are purchased from KooGallery.

√

Request throttling policies

  • Вы можете создать максимум 30 request throttling policies.
  • Лимит вызовов для одного пользователя не может превышать лимит для целевого API.
  • Лимит вызовов для одного приложения не может превышать лимит для одного пользователя.
  • Лимит вызовов для одного IP-адреса не может превышать лимит для целевого API.

√

Environments

10

√

Signature keys

30

√

Access control policies

100

√

VPC channels

30

√

Variables

Вы можете создать максимум 50 variables для API group в каждой environment.

√

Independent domain names

Максимум пять independent domain names может быть привязан к API group.

√

ECSs

Максимум 200 ECSs может быть добавлено в VPC channel.

√

Параметры

Для API можно создать не более 50 параметров.

√

Записи публикации API

Для каждого окружения можно хранить не более 10 записей публикации API.

√

Скорость доступа к API

До 200 раз в секунду

√

Исключённые приложения

В политику ограничения запросов можно добавить не более 30 исключённых приложений.

√

Исключённые арендаторы

В политику ограничения запросов можно добавить не более 30 исключённых арендаторов.

√

Доступ к поддомену

Поддомен может быть доступен до 1000 раз в день.

x

Максимальный размер пакета запроса API

12 MB

x

Custom authorizers

20

√