Lua 插件因存在安全风险已正式下线,不再对外提供。已安装 Lua 插件的网关现有配置暂不受影响,建议尽快迁移到替代方案以规避安全风险。
下线说明
经安全评估,Lua 插件存在安全风险。为保障网关整体运行安全,即日起 Lua 插件已下线,不再对外提供。关于 Lua 插件此前的使用方式,请参见使用 Lua 插件。
影响范围
未安装 Lua 插件的网关:Lua 插件已从插件市场移除,无法再新安装或启用。
已安装 Lua 插件的网关:现有配置继续正常运行,可继续编辑或删除,暂不受影响。为规避安全风险,建议尽快迁移到替代方案,特别是使用 Lua 插件实现请求/响应日志打印的场景。
替代方案
针对 Lua 插件常用的记录请求/响应日志能力,平台提供以下两种替代方案。
对比项 | 方案一:请求/响应采集(网关原生能力) | 方案二:请求响应日志插件(官方 WASM 插件) |
实现方式 | 网关原生能力,控制台一键开关 | 安装并配置官方 WASM 插件 |
是否需要升级网关 | 需要升级到较新引擎版本(云原生 API 网关 2.1.18 及以上、AI 网关 2.1.20 及以上) | 不需要升级网关,安装配置即可 |
日志落点 | 记录到网关访问日志,随访问日志投递到日志服务 SLS,可统一查询分析 | 记录到插件日志 |
开通方式 | 网关详情页 →访问日志投递配置 → 请求/响应采集 | 插件市场安装请求响应日志插件后配置 |
如何选择
网关版本满足要求(云原生 API 网关 2.1.18 及以上、AI 网关 2.1.20 及以上),且希望将请求/响应内容与访问日志统一存储和查询:使用方案一(请求/响应采集)。具体操作,请参见请求/响应采集。
网关版本较低、暂不方便升级:使用方案二(请求响应日志插件),无需升级网关,安装配置即可,日志记录在插件日志中。
方案一要求网关引擎版本满足最低要求,版本过低时需先升级网关,引擎版本的详细说明及升级方法请参见云原生 API 网关引擎版本说明。方案一采集的内容随访问日志一起投递到日志服务 SLS,访问日志投递的配置方法请参见开启网关日志投递。