全链路流量控制简介

EDAS支持单应用的灰度流量控制和多应用的全链路流量控制。使用场景 您可以基于HTTP和HSF两种方式完成单应用和多应用的流量控制。单应用升级 应用迭代过程中会不断有新版本发布,在正式发布前,可以使用流量控制先进行小规模灰度验证,通过...

流量控制

阿里云为保障云服务的稳定以及云资源的公平使用,云服务器ECS开启了API访问的流量控制,以防止恶意攻击和滥用API。本文介绍如何查看云服务器ECS API的流量控制,并提供API流量控制的合理化建议。查看API流量控制 您可以通过 API速率配额 ...

创建流量控制环境(多应用)

流量控制环境是灰度发布的核心,您需要在流量控制环境中进行多个应用的流量控制。本文介绍如何创建流量控制环境。前提条件 创建分组。如果您使用RAM用户进行全链路流量控制,请为RAM用户添加 查看集群、管理应用、查看应用、查看服务 和 ...

流量控制与配额管理

本文为您介绍 OpenAPI 的流量控制。什么是流量控制 流量控制是指阿里云对 OpenAPI 的调用频率进行控制的方式。额度(Quota)是指阿里云产品为具体的 OpenAPI 设置的在一个时间窗口内能够调用接口的最大次数。为什么需要流量控制 保证云服务...

监控灰度流量

背景信息 监控灰度流量包括监控单个应用的灰度流量和监控涉及多个应用的全链路流量控制流量。监控单个应用的灰度流量 单个应用基于应用实例分组进行灰度发布,发布后,您可以基于应用实例分组监控应用及实例的流量,具体监控步骤如下:...

DescribeControlPolicy-获取所有访问控制策略的信息

取值:true:启用访问控制策略 false:不启用访问控制策略 true ApplicationId string 访问控制策略中设置访问流量的应用 ID。10*DestinationGroupCidrs array 访问控制策略中的目的地址簿中的网段列表。string 访问控制策略中的目的地址簿...

使用限制

10QPS GetTitleIntelligence 标题智能生成 10QPS 流量控制规则说明 API访问流量控制的规则说明如下:不同接口的流量控制各自独立计算,单个接口达到流量控制阈值时不会影响其他接口的调用,也不影响该接口在其他地域下的正常使用。...

使用限制

标题优化 10QPS 标题智能生成调用指南 标题智能生成 10QPS 流量控制规则说明 API访问流量控制的规则说明如下:不同接口的流量控制各自独立计算,单个接口达到流量控制阈值时不会影响其他接口的调用,也不影响该接口在其他地域下的正常使用...

API管理

例如,API流量限制 为每秒查询率是1000,App1的流量限制为每秒查询率是500,App2的流量限制为每秒查询率是500,App3的流量限制为每秒查询率是500,各App流量限制的总和大于API的流量限制,但流量限制的上线为API流量限制。APP流量限制 大于...

流量防护规则适用场景

MSE流量防护就是一款借助流量控制、热点防护等模块,来提高应用高可用能力的产品。本文介绍各个流量防护规则以及适用的场景。不稳定场景 在生产环境中您可能遇到过以下不稳定的情况:大促时瞬间洪峰流量使得系统超出最大负载、Load飙高、...

应用防护规则适用场景

单机流量不均导致的单机限流效果不佳 集群小流量流控 有业务含义的流量控制(分钟小时级)配置集群流控规则 隔离规则 控制某些调用的并发数(即正在进行的数目),防止过多的慢调用挤占正常的调用。在调用第三方服务时,防止过多的慢调用...

什么是Ingress/Nginx防护

集群流控 通过设定集群流量总阈值,实现以服务或API粒度的控制流量的阈值,因此您无需关注集群机器的物理差异、负载均衡等因素。自定义流控行为 当流量被Ingress/Nginx防护阻挡时,用户可以在前端配置自定义返回码和返回文本内容。应用场景...

如何通过全链路流控升级单个应用

至此说明流量控制规则生效,制定的流量会被分发到灰度分组的实例中。步骤四:验证新版本 您可以根据实际业务验证新版本。如果验证发现问题,停用灰度分组的流控规则,将灰度分组中的实例更换回默认分组。待V2版本更新完成后,再次启用灰度...

流量控制插件

现存的 流量控制 界面与接口仍然可以使用,流量控制策略 与 流量控制插件 属于同一种插件类型,如果你绑定了 流量控制插件,则 流量控制策略会失效。使用原有的流量控制接口或控制台创建或更改流量控制,会同步数据至插件系统,但不会反向...

网络安全

网络安全防护涉及访问控制流量加密。通过定义网络策略,您可以限制服务之间的网络访问,只允许特定的流量通过。网络策略涉及很多方面,例如默认允许或拒绝规则、命名空间隔离、安全组设置等。通过加密传输的流量,可以确保敏感数据在传输...

全链路流量控制的约束限制

全链路流量控制提供了灵活的灰度发布方式,同时也有一些限制以及约定。如果一个应用实例分组同时属于多个流量控制环境,会造成流量控制冲突。所以,在全链路流量控制中,一个应用实例分组只能属于一个灰度环境。说明 单个应用流量控制里对...

使用全链路流量控制流量路由到目标应用

您可以为部署在EDAS K8s环境中的Spring Cloud和Dubbo微服务应用配置全链路流量控制,将具有一定特征的流量路由到目标版本应用。前提条件 为应用配置全链路流量控制,需要提前完成以下工作:部署新版本应用或升级应用。具体操作,请参见 ...

MSE流量防护与开源自建限流组件对比

本文介绍MSE流量防护与开源Sentinel、Hystrix两个限流相关组件的对比。MSE提供了能力完善、配套齐全、开箱即用的流量防护能力。阿里巴巴中间件团队在多年的双十一大促活动中积累了丰富的流量防护经验和方法论,并将其体系化应用到MSE中,...

使用全链路流量控制流量路由到目标应用

您可以为部署在EDAS K8s环境中的Spring Cloud和Dubbo微服务应用配置全链路流量控制,将具有一定特征的流量路由到目标版本应用。前提条件 为应用配置全链路流量控制,需要提前完成以下工作:部署新版本应用或升级应用。具体操作,请参见 ...

查看及管理运维监控API

例如,API流量限制 为每秒查询率是1000,App1的流量限制为每秒查询率是500,App2的流量限制为每秒查询率是500,App3的流量限制为每秒查询率是500,各App流量限制的总和大于API的流量限制,但流量限制的上线为API流量限制。APP流量限制 大于...

开通日志分析功能

云防火墙联合日志服务推出了日志分析功能,可以实现对防护资产流量日志的实时采集、查询、分析、加工和消费等一站式服务,帮助您有效监控和保护网络资产安全,满足等保合规要求。本文介绍如何在云防火墙控制台上开通日志分析功能,从而将...

消息 Mesh

消息 Mesh 是对这一块的重要补充,通过将消息 Mesh 有机地融合到 Service Mesh 中,可以帮助 Service Mesh 实现对所有微服务流量的管控和追踪,从而进一步完善其架构目标。消息 Mesh 的价值 在传统的消息中间件领域,我们更关注的核心指标...

网络安全保护

此外,根据零信任原则,不同VPC、外部IDC等网络均属于位于的网络边界,在跨边界访问时,可以考虑使用东西向云防火墙,进行网络流量的隔离和防护。当流量通过网络边界进入VPC后,VPC内的所有安全能力,包括路由表、网络ACL、安全组等还可以...

配置流控规则

配置流控规则的原理是监控应用或服务流量的QPS指标,当指标达到设定的阈值时立即拦截流量,避免应用被瞬时的流量高峰冲垮,从而保障应用高可用性。本文介绍如何配置和管理流控规则。背景信息 流量控制在网络传输中是一个常用的概念,常用于...

配置集群流控规则

集群流控可以控制某个服务调用整个集群的实时调用量,可以解决因流量不均匀导致总体限流效果不佳的问题。集群流控可以精确地控制整个集群的调用总量,结合单机限流兜底,更好地发挥流量防护的效果。本文主要介绍设置集群流控的操作步骤。...

健康检查最佳实践

本文介绍什么是健康检查、以及健康检查的推荐配置和参数详解。背景信息 K8s中的健康检查主要分为两种:Liveness:存活检测,负责判断容器是否需要...说明 此处流量特指使用SLB接入流量的SAE应用,而微服务内部调用的流量控制属于另一套体系。

在ASM上访问外部服务的流量管理

优点是直接透传对外部服务的访问,缺点是失去了对外部服务流量的网格层面的监视和控制。重要 在ALLOW_ANY出口策略下,如果没有为外部服务定义ServiceEntry,Envoy代理将允许TCP流量离开网格到任何IP和端口。然而,这种方式缺乏明确的流量...

基于MSE Ingress的全链路灰度

通过MSE Ingress网关提供的全链路灰度能力,您可以在不需要修改任何业务代码的情况下,实现全链路流量控制。本文介绍如何通过MSE Ingress网关实现全链路灰度功能。前提条件 已创建Kubernetes集群。具体操作,请参见 创建Kubernetes托管版...

微服务治理概述

微服务治理中心无侵入增强主流Spring Cloud、Apache Dubbo等开源微服务框架,提供丰富的服务治理和流量防护功能,将中间件与业务解耦。本文介绍微服务治理的基本信息和可具备能力。若您尚未开通微服务治理产品,您可以开通 试用版,享受30...

慢SQL治理

本文介绍针对慢SQL如何设置SQL流量控制与保护。背景信息 系统中出现慢SQL可能会导致CPU、负载异常和系统资源耗尽等情况。严重的慢SQL发生后可能会拖垮整个数据库,对线上业务产生阻断性的风险。线上生产环境出现慢SQL可能原因如下:网络...

配置集群流控规则

集群流控可以精确控制集群内某个服务的实时调用总量,适用于网关流量控制的场景。本文主要介绍设置集群流控的操作步骤。计费说明 自2021年03月22日起,集群流控功能公测期结束,正式开始计费。集群流控功能按应用申请的QPS量级计费,具体...

如何使用全链路流量控制排查应用问题

为应用D创建用于承接流量控制流量的实例分组。具体操作,请参见 使用控制台管理ECS集群中的应用实例分组。创建流量控制环境,指定Web应用A为入口应用、配置流控规则,添加应用D的流量控制分组并启用灰度环境。具体操作,请参见 创建流量...

全链路流量控制简介

在EDAS K8s环境中,EDAS支持对Spring Cloud微服务应用进行全链路流量控制。全链路流量控制功能可以帮助您快速灵活地创建一个流量控制环境,将具有一定特征的流量路由到目标版本应用。背景信息 在EDAS K8s环境中,当您部署的Spring Cloud...

全链路流量控制简介

在EDAS K8s环境中,EDAS支持对Dubbo微服务应用进行全链路流量控制。全链路流量控制功能可以帮助您快速灵活地创建一个流量控制环境,将具有一定特征的流量路由到目标版本应用。背景信息 在EDAS K8s环境中,当您部署的Dubbo应用存在升级版本...

DATASOURCE:VPC:FlowLogs

无 LogStoreName String 否 是 存储捕获到的流量的Logstore。无 ResourceId String 否 是 要捕获的流量的资源ID。无 ProjectName String 否 是 管理捕获到的流量的Project。无 ResourceType String 否 是 要捕获的流量的资源类型。取值:...

使用专有网络VPC访问控制功能

创建网络ACL后,您可以将网络ACL与交换机绑定,实现对交换机中ECS实例流量的访问控制。关于网络ACL的详细介绍,请参见 网络ACL概述。安全组:安全组是一种虚拟防火墙,用于控制安全组内ECS实例的入流量和出流量,从而提高ECS实例的安全性。...

基础设施安全

NLB通过DDoS防护(增强版)EIP实现公网访问 变更NLB实例的网络类型 加入安全组 通过设置相应的安全组规则,实现对入流量的访问控制。NLB加入安全组 配置安全组实现NLB访问控制 设置TLS安全策略 使用安全策略,可以提高您的业务安全性。配置...

DescribeFlowLogs-查询流日志

This is my Flowlog.ResourceType string 否 要捕获的流量的资源类型。取值:NetworkInterface:弹性网卡。VSwitch:交换机内的所有弹性网卡。VPC:专有网络内的所有弹性网卡。NetworkInterface ResourceId string 否 要捕获的流量的资源 ...

基础设施安全

此外,您还可以自定义设置网络ACL规则,并将网络ACL与交换机绑定,实现对交换机中ECS实例的流量的访问控制。网络ACL可以对交换机中的所有ECS实例的流量进行控制,对于需要限制流量的大规模应用非常有用。通过使用安全组和网络ACL,可以有效...

创建流日志

本文介绍在VPC控制台上创建流日志的操作步骤及其相关的操作。前提条件 已创建资源实例。具体操作,请参见 创建弹性网卡、创建和管理专有网络 和 创建和管理交换机。已在资源实例所在地域创建日志服务Project和Logstore。具体操作,请参见 ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
共享流量包 云数据库 RDS 云服务器 ECS 负载均衡 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用