Configure regras de tráfego no Cloud-native API Gateway para controlar a criptografia e o balanceamento de carga do tráfego direcionado aos serviços de backend.
Configure criptografia de certificado para serviços de backend
Para proteger o tráfego destinado aos serviços de backend com TLS, ative a criptografia de certificado.
Acesse o console do API Gateway e faça login.
No painel de navegação à esquerda, clique em . Na barra de navegação superior, selecione uma região.
Na página Instance, clique em o ID da instância desejada.
No painel de navegação à esquerda, clique em Service. Em seguida, clique em a aba Services.
-
Na coluna Actions do serviço que deseja configure, clique em o ícone
e escolha Configure Policy. Na aba Configure Policy, na seção Traffic Management, clique em Edit à direita de Certificate Encryption Configuration.Parâmetro
Descrição
TLS Mode
O valor padrão é Close.
-
Close: o gateway se conecta ao serviço de backend via HTTP.
-
TLS: o gateway se conecta ao serviço de backend via TLS.
-
mTLS: o gateway apresenta um certificado de cliente ao servidor, que o verifica quando mTLS está ativado.
Certificate ID
Obrigatório quando mTLS está definido como mTLS. Corresponde ao ID do certificado de cliente.
CA Certificate Public Key
Obrigatório quando mTLS está definido como mTLS. Chave pública do certificado CA usada para verificar o certificado do servidor.
Service Name
Opcional quando TLS está definido como TLS ou mTLS. Corresponde à extensão TLS Server Name Indication (SNI) definida em TLS Extension Definitions.
-
Após configurar os parâmetros, clique em OK.
Defina balanceamento de carga para serviços de backend
Acesse o console do API Gateway e faça login.
No painel de navegação à esquerda, clique em . Na barra de navegação superior, selecione uma região.
Na página Instance, clique em o ID da instância desejada.
No painel de navegação à esquerda, clique em Service. Em seguida, clique em a aba Services.
-
Na coluna Actions do serviço que deseja edite, clique em o ícone
e escolha Configure Policy. Na aba Configure Policy, na seção Traffic Management, clique em Edit à direita de Load Balancing Configurations.Parâmetro
Descrição
Load Balancing Type
As opções disponíveis são Round-robin, Least Connections, Random e Consistent Hashing.
NotaCom Least Connections, as requisições são direcionadas à instância de backend que processa o menor número de requisições ativas.
Esse método funciona bem com HTTP/1, em que cada conexão processa uma requisição. Em cenários com HTTP/2 ou gRPC, nos quais uma única conexão multiplexa diversas requisições, esse método não consegue distribuir a carga de forma eficaz entre as instâncias do gateway.
Consistent Hashing Method
Obrigatório quando Consistent Hashing está definido como Consistent Hashing. As chaves de hash compatíveis são: endereço IP de origem, header, cookie ou parâmetro de consulta.
-
Based on Source IP Address: direciona o tráfego com base no hash do endereço IP de origem.
-
Request Parameter: direciona as requisições com base no hash de um parâmetro de consulta. Requisições com o mesmo valor de hash são enviadas à mesma instância.
Request Parameter: nome do parâmetro de consulta.
-
Header: direciona as requisições com base no hash de um header. Requisições com o mesmo valor de hash são enviadas à mesma instância.
Request Header: nome do header.
-
Cookie: direciona as requisições com base no hash de um cookie. Requisições com o mesmo valor de hash são enviadas à mesma instância.
-
Cookie Name: nome do cookie. Aceita até 64 caracteres: letras, dígitos, sublinhados (_) e hifens (-).
-
Cookie Lifecycle: tempo de expiração do cookie.
-
Cookie Path: caminho do cookie.
-
Prefetch Time
Obrigatório quando Round-robin está definido como Round-robin ou Least Connections. Unidade: segundos. O tráfego direcionado a instâncias de backend recém-registradas aumenta linearmente até atingir o peso total durante esse período.
-
-
Após configurar os parâmetros, clique em OK.
Verifique se a política de balanceamento de carga está funcionando corretamente de acordo com os requisitos do seu negócio.