全部产品
云市场

API网关内网访问策略说明

更新时间:2019-09-03 14:25:35

内网二级域名使用说明

API网关不仅支持用户通过公网访问API,同时也支持内网访问,每个分组可以生成一个“内网VPC二级域名”。

  • 内网VPC二级域名可用于VPC直接内网访问该分组的API,没有每天1000次调用限制。
  • 内网VPC二级域名不支持HTTPS访问,如果要实现HTTPS访问,请绑定自己域名。
  • 绑定自己的域名时,需要先将域名添加CNAME解析到VPC二级域名上,然后再在分组上绑定自己的域名。

不同的实例类型,内网二级域名的开通方法和生效范围不一样,具体参考如下说明

共享实例内网接入点

API网关共享实例的内网访问支持同region所有用户VPC访问。singleTunnel

配置方法:

API网关控制台->开放API->分组管理->分组详情,点击“开通VPC二级域名”,网关会给自动给该分组创建一个内网VPC二级域名,通过该域名可以直接访问API。

开通VPC二级域名

专享实例内网接入点

专享实例的VPC内网访问能力仅只对某一个VPC开放,其他VPC则无法通过内网方式访问该实例下的API,这种方式更加安全。anytunnel

配置方法:

1、请到API网关控制台->实例页面 对应的专享实例上配置允许访问API的VPC。

专享实例配置入访VPC

2、在该实例下分组详情页面中,开通内网访问,即可通过内网二级域名访问API(或者通过CNAME解析到该二级域名后,绑定自己的域名访问API)。

开通VPC域名

注意事项:
  • 1、专享实例上未配置“入访VPC”,则分组不能开通内网VPC域名。
  • 2、当专享实例上“入访VPC”发生变更,该实例下的所有分组的VPC二级域名将重新配置为对新的VPC开放,原来的VPC就不能再访问该API了。
  • 3、当分组从共享实例(经典或者VPC)迁移到专享实例时,如果分组上开通了内网VPC域名,需要先开通专享实例的入访VPC后,才能完成实例的迁移。请注意:此时通过内网访问API,只能从入访VPC发起访问