O Cloud-native API Gateway oferece suporte a políticas e plug-ins nos níveis de API e de operação para melhorar a segurança, o desempenho e a manutenibilidade.
As alterações na configuração de políticas entram em vigor imediatamente, sem necessidade de republicar a API.
Por padrão, as configurações de plug-ins no nível da API também se aplicam ao nível da operação.
Não é possível excluir políticas de nível de API no nível da operação. No entanto, políticas de nível de operação podem substituir políticas de nível de API.
Procedimento
-
Adicione políticas de API de uma das duas formas a seguir:
APIs fora de uma instância
Faça login no console do Cloud-native API Gateway. No painel de navegação à esquerda, selecione APIs e escolha uma região na barra de menu superior.
Clique em a API desejada e selecione a instância de destino na lista suspensa.

APIs dentro de uma instância
Faça login no console do Cloud-native API Gateway. No painel de navegação à esquerda, selecione Instances e escolha uma região na barra de menu superior.
Na página Instances, clique em o ID da instância de gateway desejada. No painel de navegação à esquerda, selecione APIs e clique em a API alvo.
-
Configure políticas e plug-ins no nível da API ou da operação:
Nível da API: Clique em a aba API Policy Configuration para definir políticas e plug-ins de nível de API para todas as operações. Em seguida, clique em Enable Policy/Plug-in.
Nível da operação: Na aba Operations, clique em a operação desejada, selecione a aba Policy Configuration e clique em Enable Policy/Plug-in.
No painel Enable Policy/Plug-in, selecione e configure uma política ou plug-in na seção Políticas ou Plug-ins.
Políticas
Política de limitação de taxa
A limitação de taxa controla o volume de requisições por API e operação dentro de um limiar configurado durante um período especificado. Ela impede que requisições externas sobrecarreguem os serviços de backend e evita falhas em cascata ao rejeitar requisições excedentes sob alta concorrência.
As políticas de limitação incluem controle de concorrência, modelagem de tráfego e circuit breaking.
-
Política de controle de concorrência: Limita o número total de requisições simultâneas processadas pelo gateway. Quando o limiar é atingido, novas requisições são rejeitadas. Defina o limiar de acordo com a capacidade do seu backend.
-
Política de modelagem de tráfego: Monitora as consultas por segundo (QPS) de APIs e operações. Quando o QPS excede o limiar, novas requisições são rejeitadas para proteger os serviços de backend contra picos de tráfego.
-
Política de circuit breaking: Monitora o tempo de resposta ou a taxa de erros de APIs e operações. Ao atingir um limiar, o circuit breaker é acionado e falha as requisições subsequentes por um período definido, prevenindo falhas em cascata. Após o tempo limite, o gateway permite um número limitado de requisições de teste para verificar se o backend se recuperou.
Política de reescrita
As políticas de reescrita modificam caminhos de requisição e cabeçalhos de host antes do encaminhamento aos serviços de backend, garantindo que as requisições cheguem aos endpoints corretos.
Política de modificação de cabeçalho
A modificação de cabeçalho permite alterar cabeçalhos de requisição antes do encaminhamento ao backend, ou cabeçalhos de resposta antes do retorno ao cliente.
Política CORS
O Cross-Origin Resource Sharing (CORS) controla o acesso a recursos de origens diferentes (domínio, esquema ou porta). Configure políticas CORS nos níveis de API e operação para especificar as origens e métodos de requisição permitidos.
A política CORS não se aplica a serviços mock. É necessário configurar um serviço de backend real para testes.
Política de replicação de tráfego
A replicação de tráfego espelha uma porcentagem do tráfego em produção para um serviço especificado, destinada a testes de simulação e diagnóstico de falhas.
Política de timeout
Configure o tempo máximo que o gateway aguarda por uma resposta do backend. Se nenhuma resposta for recebida dentro desse tempo, o gateway retorna um erro HTTP 504 (Gateway Timeout).
Política de nova tentativa
Configure novas tentativas automáticas para requisições com falha. As condições de nova tentativa incluem falha de conexão, indisponibilidade do backend e códigos de status HTTP específicos.
Plug-ins
Clique em a aba Add Plug-in.
-
Na seção Quick Navigation, localize o plug-in desejado por tipo ou nome e clique em seu cartão.
Se o plug-in ainda não estiver instalado, clique em Install and Configure na caixa de diálogo. Configure as regras e ative-o.
Se o plug-in já estiver instalado, configure suas regras e ative-o na caixa de diálogo.
-
Clique em OK. Você retornará à lista de plug-ins da API, onde poderá visualizar o status do novo plug-in.
