Lua 插件下线公告

更新时间:
复制 MD 格式

Lua 插件因存在安全风险已正式下线,不再对外提供。已安装 Lua 插件的网关现有配置暂不受影响,建议尽快迁移到替代方案以规避安全风险。

下线说明

经安全评估,Lua 插件存在安全风险。为保障网关整体运行安全,即日起 Lua 插件已下线,不再对外提供。关于 Lua 插件此前的使用方式,请参见使用 Lua 插件

影响范围

  • 未安装 Lua 插件的网关:Lua 插件已从插件市场移除,无法再新安装或启用。

  • 已安装 Lua 插件的网关:现有配置继续正常运行,可继续编辑或删除,暂不受影响。为规避安全风险,建议尽快迁移到替代方案,特别是使用 Lua 插件实现请求/响应日志打印的场景。

替代方案

针对 Lua 插件常用的记录请求/响应日志能力,平台提供以下两种替代方案。

对比项

方案一:请求/响应采集(网关原生能力)

方案二:请求响应日志插件(官方 WASM 插件)

实现方式

网关原生能力,控制台一键开关

安装并配置官方 WASM 插件

是否需要升级网关

需要升级到较新引擎版本(云原生 API 网关 2.1.18 及以上、AI 网关 2.1.20 及以上)

不需要升级网关,安装配置即可

日志落点

记录到网关访问日志,随访问日志投递到日志服务 SLS,可统一查询分析

记录到插件日志

开通方式

网关详情页 →访问日志投递配置请求/响应采集

插件市场安装请求响应日志插件后配置

如何选择

  • 网关版本满足要求(云原生 API 网关 2.1.18 及以上、AI 网关 2.1.20 及以上),且希望将请求/响应内容与访问日志统一存储和查询:使用方案一(请求/响应采集)。具体操作,请参见请求/响应采集。

  • 网关版本较低、暂不方便升级:使用方案二(请求响应日志插件),无需升级网关,安装配置即可,日志记录在插件日志中。

方案一要求网关引擎版本满足最低要求,版本过低时需先升级网关,引擎版本的详细说明及升级方法请参见云原生 API 网关引擎版本说明。方案一采集的内容随访问日志一起投递到日志服务 SLS,访问日志投递的配置方法请参见开启网关日志投递