ALB擴充版的身份管理功能支援集中建立和管理出站身份憑證,並通過KMS進行加密儲存。添加AI服務或MCP服務等後端服務時,可直接引用已建立的身份憑證,ALB在轉寄請求時自動攜帶憑證完成身份認證。
身份管理用於出站鑒權(ALB向後端服務發起請求時的身份認證)。如需對用戶端向ALB發起的請求進行認證,請使用組件庫中的API Key認證組件或JWT認證組件。
適用範圍
僅擴充版ALB執行個體支援身份管理功能。ALB擴充版正在公測中,請訪問公測說明瞭解詳細資料。
配置步驟
身份管理通過Identity對象統一管理出站身份憑證。首次使用身份管理時,系統會自動建立服務關聯角色AliyunServiceRoleForAlbAccessKMS,用於ALB訪問KMS服務。
-
建立身份憑證
-
引用身份憑證
添加AI服務或MCP服務時,可引用已建立的身份憑證,由ALB在向後端服務轉寄請求時自動攜帶憑證完成身份認證。
引用到AI服務
-
進入伺服器組控制台,單擊目標AI伺服器組ID進入伺服器組詳情頁,切換到後端伺服器頁簽。
-
單擊添加AI服務,完成參數配置後單擊確定。
-
選擇大模型供應商,服務地址會自動填滿。
-
身份憑證:從下拉式清單選擇已建立的身份憑證。
-
展開高級配置菜單,可查看憑證的傳遞方式。當前憑證位置固定為HTTP標題,憑證參數名稱固定為
Authorization、憑證首碼固定為Bearer,暫不支援修改。
添加AI服務的完整操作,請參見統一調用多個大模型服務。
-
引用到MCP服務
-
進入伺服器組控制台,單擊目標MCP伺服器組ID進入伺服器組詳情頁,切換到後端伺服器頁簽。
-
單擊添加MCP服務,完成參數配置後單擊確定。
-
選擇服務類型為REST API,並完成OpenAPI 配置。
-
在出站身分識別驗證地區,選擇驗證方式為API Key,從下拉式清單選擇已建立的身份憑證。
-
展開高級配置菜單,手動指定憑證位置。
-
HTTP標題:將憑證添加到HTTP標題。支援指定憑證參數名稱(預設
Authorization)和憑證首碼(預設Bearer)。 -
查詢字串:將憑證添加到查詢字串。僅支援指定憑證參數名稱。
-
-
-
建立身份憑證後,可在身份管理主控台編輯或移除身份憑證。如身份憑證已被引用,需編輯或移除對應後端服務,解除引用後方可刪除。
計費說明
-
公測期間,ALB擴充版執行個體及其身份管理功能不收取費用;若使用者的業務涉及公網訪問,將按阿里雲公網產品計費規則收取相應網路費用。
-
公測結束後,ALB擴充版將按正式定價標準收費。
配額
如需調整,請聯絡商務經理申請。
|
配額名稱 |
描述 |
預設值 |
|
alb_quota_identities_num |
單個地區下可建立的身份憑證數量。 |
100 |
常見問題
身份管理與組件庫中的認證組件有什麼區別?
身份管理用於出站鑒權,管理ALB向後端服務發起請求時攜帶的憑證。組件庫中的API Key認證、JWT認證組件用於入站鑒權,驗證用戶端向ALB發起請求時攜帶的憑證。