O Cloud-native API Gateway oferece proteção WAF no nível de rota e políticas de roteamento, incluindo limitação de taxa, reescrita, definição de cabeçalhos, CORS, replicação de tráfego, timeout e nova tentativa. Esses recursos ajudam a proteger e otimizar seus serviços.
Políticas de roteamento
|
Política |
Descrição |
|
O Cloud-native API Gateway integra-se ao Alibaba Cloud WAF 3.0. Diferentemente do WAF tradicional, essa integração permite que as requisições cheguem diretamente ao gateway sem passar pelo WAF, o que melhora significativamente o desempenho geral do sistema sem comprometer a segurança. |
|
|
As políticas de limitação de taxa no nível de rota evitam que os serviços de backend sejam sobrecarregados por requisições excessivas e ajudam a prevenir falhas em cascata. Quando o número de requisições simultâneas é alto, a limitação bloqueia o excesso para manter a disponibilidade do backend. Políticas granulares garantem que a contagem de requisições em uma rota não exceda um limiar especificado dentro de um determinado período. |
|
|
Uma política de reescrita modifica caminhos de requisição e nomes de host antes do encaminhamento aos serviços de backend, assegurando que as requisições alcancem o serviço ou endpoint pretendido. |
|
|
Esta política altera cabeçalhos em requisições ou respostas antes que as requisições sejam enviadas aos serviços de backend ou antes que as respostas retornem aos clientes. |
|
|
O CORS possibilita o controle de acesso entre origens para transferência segura de dados. Configure políticas de CORS no nível de rota para permitir o acesso a recursos de domínios específicos usando métodos de requisição específicos. |
|
|
A replicação de tráfego copia o fluxo de aplicações online para uma aplicação designada, destinada a testes de simulação e diagnóstico de falhas. Esse recurso auxilia na avaliação do desempenho da aplicação e na solução eficiente de problemas. |
|
|
Define o tempo máximo que uma instância de gateway aguarda por uma resposta do serviço de backend no nível de rota. Caso nenhuma resposta seja recebida nesse período, o gateway retorna o código de status HTTP 504 (Gateway Timeout) ao cliente. |
|
|
Permite novas tentativas automáticas para requisições com falha no nível de rota. Especifique condições como falhas de conexão, indisponibilidade de serviços de backend ou respostas com um código de status HTTP específico. |