Esta página aborda as operações no nível de instância disponíveis no Cloud-native API Gateway: visualização de detalhes da instância, ajuste de parâmetros, ativação do WAF, configuração de auto scaling e gerenciamento de serviços.
Visualize os detalhes de uma instância
Consulte em um único local as informações básicas, a configuração de ingresso e as autorizações de grupo de segurança da sua instância do Cloud-native API Gateway. Para mais informações, consulte Visualize os detalhes de uma instância.
Modifique as configurações de parâmetros da instância
Ajuste os parâmetros da instância do gateway para melhorar o desempenho da rede, a confiabilidade e a segurança. Antes de fazer alterações, revise o significado e o intervalo válido de cada parâmetro, pois modificações podem afetar temporariamente conexões ativas e aplicações em execução. Para mais informações, consulte Modifique as configurações de parâmetros da instância.
Configure regras de grupo de segurança
Uma instância do Cloud-native API Gateway e seus serviços de backend residem em grupos de segurança distintos. Configure uma regra de grupo de segurança para autorizar sua instância de gateway a acessar o backend, garantindo que o tráfego de entrada flua corretamente. Para mais informações, consulte Configure regras de grupo de segurança.
Ative o WAF
O Cloud-native API Gateway integra-se nativamente ao Alibaba Cloud WAF 3.0. Diferentemente das configurações tradicionais de Web Application Firewall (WAF), as solicitações vão diretamente para o gateway sem passar por uma camada separada de WAF, o que melhora o throughput mantendo o mesmo nível de proteção. Para mais informações, consulte Ative o WAF.
O Cloud-native API Gateway suporta o WAF 2.0?
Sim. Para integrar o Cloud-native API Gateway ao WAF 2.0, adicione o endereço IP da instância do Server Load Balancer (SLB) associada à sua instância de gateway como um endereço IP de source no WAF. Para mais informações, consulte Tutorial.
Ative o auto scaling para gateways
O Cloud-native API Gateway dimensiona automaticamente recursos e instâncias de contêiner em resposta a mudanças de tráfego, mantendo suas aplicações disponíveis durante picos de carga e reduzindo custos em períodos de baixa demanda. Para mais informações, consulte Ative o auto scaling para gateways.
Serviços
Adicione serviços existentes ao Cloud-native API Gateway como destinos de roteamento ou crie novos diretamente no gateway. Para cada serviço, você pode:
Configurar políticas de roteamento baseadas em tags para implantações de alta disponibilidade, como canary releases
Definir regras de tráfego para controlar tipos de criptografia de backend e métodos de balanceamento de carga
Ativar verificações de integridade ativas que removem automaticamente instâncias não íntegras e as restauram após a recuperação
O Cloud-native API Gateway suporta as seguintes origens de serviço: clusters do Container Service for Kubernetes (ACK), instâncias do Microservices Engine (MSE) Nacos, endpoints fixos, nomes de domínio do Domain Name System (DNS) e Function Compute. Para mais informações, consulte Serviços.
Origens de serviço
Uma origem de serviço define um registro de backend consultado pelo Cloud-native API Gateway para descobrir instâncias de serviço, como um registro MSE Nacos ou um cluster ACK. Crie, modifique e exclua origens de serviço para controlar quais registros o gateway pode acessar. Para mais informações, consulte Adicione uma origem de serviço.