SetDomainRuleGroup

您必须先在 Web应用防火墙控制台 的 系统管理>防护规则组页面,新建规则组并获得对应规则组ID后,才可以调用本接口,为域名应用自定义规则组。QPS限制 本接口的单用户QPS限制为10次/秒。超过限制,API调用将会被限流,这可能影响您的业务,...

GTS云服务下线迁移方案

对比项 迁移前GTS API 迁移后 Seata API 创建事务(注解)@TxcTransaction@GlobalTransaction 创建事务API)TxcTransaction.getInstance(String vgroup,String ak,String sk)GlobalTransactionContext.getCurrentOrCreate()获取事务XID ...

阿里云官方事件源

Web应用防火墙事件 Web应用防火墙事件类型包括访问控制事件、CC攻击事件和Web攻击事件等。大数据 E-MapReduce事件 E-MapReduce事件类型包括阿里云平台对资源执行的操作事件、API调用和控制台的操作事件等。阿里云Elasticsearch事件 阿里云...

分布式事务框架和事务模式

GTS 定义了一套事务框架以便描述分布式事务,在框架下支持不同事务模式运行。核心组件定义 分布式事务包含以下 3 个核心组件:Transaction Coordinator(TC):事务协调器,维护全局事务的运行状态,负责协调并驱动全局事务的提交或回滚。...

邮件推送监控服务

邮件推送监控指标 监控项 单位 最小监控粒度 WEB/API 错误-无效地址 QPS Count/Min 1 分钟 WEB/API 错误-长度超限 QPS Count/Min 1 分钟 WEB/API 错误-额度超限 QPS Count/Min 1 分钟 WEB/API 错误-垃圾邮件 QPS Count/Min 1 分钟 WEB/API ...

创建 API 分组

API 分组将网关上的 API 按照业务需求进行分组管理。同一分组下的 API 共享一个域名地址。您可以通过以下任一方式创建 API 分组:在分组列表中创建 API 分组 登录 API 网关控制台。在左侧导航栏单击 API 发布>API 分组,进入分组列表。单击...

查看API操作历史

操作步骤 登录API网关控制台。在API管理菜单中点击 API列表,找到想要查询的API,点击API名称或在操作栏点击 管理 进入API详情页。在API详情页的左侧栏点击 操作历史。目前可查看的历史记录包括创建、编辑、发布、下线、回滚、绑定插件、...

API安全

API安全模块支持自动梳理已接入 Web应用防火墙(Web Application Firewall,简称WAF)防护的业务中开放的API资产,检测API风险(例如敏感数据泄露、内部接口暴露等),并通过报表还原API异常事件,提供详细的风险处理建议和API生命周期管理...

WAF接入配置最佳实践

业务是否提供Web API服务 如果提供Web API服务,不建议使用CC攻击紧急防护模式。通过分析API访问特征配置自定义CC攻击防护策略,避免API正常请求被拦截。业务是否存在注册、登录、密码找回、短信接口被刷的情况 判断是否开启数据风控防护...

设置Bot管理白名单

背景信息 Bot管理为接入Web应用防火墙的域名提供从Web应用API接口的全面的恶意爬虫防护检测,具体包括以下检测模块:合法爬虫 爬虫威胁情报 数据风控 App防护 智能算法 如果上述模块(除合法爬虫以外)开启后对正常网站请求造成误拦截...

批量操作API

操作步骤 1、登录API网关控制台。2、在API网关的控制台单击左侧栏的 API管理,单击进入 API列表。3、勾选需要批量操作的API,不支持隔页勾选。目前支持的批量操作包含导出swagger、API授权、发布、下线、删除、标签、批量修改API基础配置。...

API网关监控

本文主要介绍管理员如何在API网关查看API的调用情况。概述 API网关的监控支持查看 region(地域)、分组、以及API 的监控图表,监控图表的指标主要包含请求数、流量、延时、HttpStatusCode。1.region监控 1.1 登录 API网关控制台。1.2 点击...

Web前端性能

参数 说明 应用类型 支持前端监控的场景,取值:Web&H5 钉钉小程序 支付宝小程序 微信小程序 加速域名 需要监控的Web应用加速域名。任务创建成功后,弹出如下提示框后,单击 立即配置,会跳转到ARMS前端监控应用设置页面。为Web应用安装...

创建应用

在弹出的 创建应用 窗口中,选择或输入以下相关信息:应用类型:目前仅支持选择 应用,表示订阅的应用运行在 Web 浏览器、H5 容器、小程序、JS、业务系统中。应用名称:输入应用的名称,用于识别应用。描述:选填,用于描述应用的作用等,...

设置CC安全防护

网站接入Web应用防火墙后,CC安全防护功能默认开启,为网站拦截针对页面请求的CC攻击(拦截后返回405拦截提示页面)。您可以根据实际需求修改CC安全防护的防护策略。前提条件 已开通Web应用防火墙实例。已完成网站接入。具体操作,请参见 ...

HTTP自动跳转HTTPS

分组内的所有API定义的请求...操作步骤 登录 API网关控制台。左侧栏点击开放API,选择分组管理,找到目标分组,点击进入分组详情页。在分组详情页找到独立域名栏,开启指定域名的HTTP自动跳转HTTPS功能。点击确认,http的自动跳转开启成功。

如何关闭公网访问

操作步骤如下:登录API网关控制台,在左侧栏单击 开放API —— 分组管理。在分组列表中找到想要关闭公网访问的分组,单击分组名称进入分组详情页。在分组详情页的公网二级域名后面找到 关闭公网访问 按钮,单击确定后即可关闭公网访问。...

Web应用防火墙的审计事件

操作审计记录了用户通过OpenAPI控制台等方式操作云资源时产生的管控事件,Web应用防火墙支持在操作审计中查询的事件如下表所示。事件名称 事件含义 AddDependencies 添加依赖。AddSasEcsRaspAgent 添加SAS ECS RASP代理。...

版本管理

1 编辑API 您可以查看API定义并根据需要进行编辑。操作步骤:1.登录 API网关控制台。2.单击左侧导航栏的 API管理 —— API列表。3.选择需要查看的API点击操作列下的 管理。您可以看到当前所选API的定义信息。按照您的需要进行编辑,单击 ...

功能总览

API 网关为网络隔离的系统间提供高性能、高安全、高可靠...支持跨 VPC 创建 API 安全控制 提供客户端与网关之间数据加密的能力 流量治理,配置限流与缓存 故障排查 提供完整错误码帮助问题定位#tpic{position:absolute;margin:30px 0 0-5px;}

调用API商品

在左侧导航栏选择 调用API>应用管理,找到购买成功后为您创建的应用。单击目标应用,进入应用详情,可以看到AppKey/AppSecret,AppCode等信息,此调用认证信息和在云市场控制台上一致。您购买的API商品会发布在不同的Region下,因此可以在...

WAF接入配置

1 概述 API网关的核心是为API提供认证、防篡改、防重放、参数验证、全链路签名、限流等诸多安全功能,因此针对恶意攻击者精心构造的攻击请求,进行应用层攻击(如OWASP TOP10常见Web攻击等)、暴力破解等情况,您可以考虑接入云盾Web应用...

环境管理

本文档介绍如何在API网关上进行环境管理。1.什么是环境管理 当前每个分组内的API支持设置三个环境:测试(TEST)、预发(PRE)和线上(RELEASE)。目的是能够满足不同您的不同研发场景下的API 调用需求,如API测试环境,后端服务对应到您的...

导入导出 API

您可以在 API 网关控制台上以 JSON 文件的形式对 API 进行批量导入及导出。说明 为减少操作耗时,建议一次性导入/导出 API 的数量不超过 100 个。导入 API 的 JSON 格式请参见模板 API Json 文件格式。批量导出 APIAPI 发布>API 管理 ...

使用HTTPS并用域名访问

用户可以将自己的域名绑定到API网关的API分组上,API网关通过域名来定位到一个唯一的API分组,再通过Path+HTTPMethod确定唯一的APIAPI网关为每个分组默认提供了公网二级域名,如果客户端直接调用API分组提供的公网二级域名,将会受到每天...

实例级别访问控制

API网关提供实例级别的访问控制,您可以分别配置针对IPv4和IPv6的访问控制策略组应用于实例,仅专享实例支持配置实例级别访问控制策略,并且仅对公网生效。1.创建访问控制策略组 1.1 在API网关控制台中实例页面,单击 访问控制,即进入访问...

快速使用WAF日志服务

Web应用防火墙(Web Application Firewall,简称WAF)日志服务通过阿里云日志服务实时地采集已接入WAF防护的网站业务的全量日志,并对采集到的日志数据进行查询与分析,以丰富的仪表盘形式展示查询结果,满足等保合规要求和网站业务的防护...

产品架构

API Gateway 的流量路径如下:用户配置 API 信息 用户在 API 网关控制台页面配置 API 信息。GW Controller 将配置信息入库,并使用 ZK/DRM 通知其他 API Gateway 容器。GW Controller 把所有容器加载更新后的 API 信息通过 gRPC 推送到 ...

配置后端服务Host(域名头)

Host概述 当后端服务器同一个IP上存在多个Web应用程序(站点)时,就需要配置Host域名头,Host域名头可以指定API网关要访问的后端服务。常见应用场景如下:API网关后端服务配置的是VPC类型,并且VPC资源内有多个站点时,需要通过Host头指定...

事件总线

概述 您需要依次完成以下步骤:创建后端服务 创建API分组 定义API 创建应用API授权 调试API 调用API 前提条件 您需要先开通事件总线,并创建自己的自定义事件总线,详情可以参考 管理自定义事件总线 创建后端服务 登录 API网关控制台,在...

Web场景防护

对于使用了主流Web框架(Servlet容器、Spring Web、Spring Boot)的应用,AHAS实现了API粒度的请求参数解析,通过配置Web流控规则,可以对请求中IP、Host、Header、URL Param等参数维度的资源调用进行流量控制,保护业务与系统的稳定性。...

产品介绍

橙色部分是阿里云提供的能力,包括云导播台Web SDK和API接口;灰色部分是需要您自行开发的能力,包括对云导播台Web SDK请求的处理,以及对阿里云API的调用。核心优势 云导播台Web SDK拥有以下核心优势:简单易集成 导播台Web组件化,接入...

开通IPv6

API网关专享实例支持开通IPv6能力,开通后,系统会为实例分配公网IPv6入访地址以及公网IPv6出访地址。前提条件 API网关专享实例。概述 API网关专享实例支持开通IPv6入口能力以及出访能力,如图。IPv6入口能力:开通后,系统会为实例分配...

开启或关闭日志服务

Web应用防火墙(Web Application Firewall,简称WAF)默认关闭日志服务功能。如果您需要存储防护对象的日志数据,并对日志数据进行查询与分析,您需要先开启WAF日志服务。如果您不再需要使用日志服务,您可以降配日志存储容量(包年包月...

搭建无服务器应用之手机号归属地查询

在这个框架里不需要配置Web容器、不需要搭建运行环境、不需要购买负载均衡,通过配置和一段代码即可完成一个高扩容无服务器的应用服务。服务架构图 API网关+函数计算+云市场 操作步骤 此架构的搭建可以分为三部分:1.云市场服务购买,此处...

VPC内网访问API网关

API网关支持用户通过公网或VPC内网访问API网关,本文重点介绍如何在VPC内网访问到API网关。1.概述 VPC内网访问时,需要通过每个分组的“内网VPC二级域名”来进行访问,该域名有如下特点:内网VPC二级域名只能在VPC内使用,支持直接访问,且...

创建授权对象

API 订阅者创建应用后,API 发布者可根据应用创建授权对象。操作步骤 登录 API 网关控制台。在左侧导航栏中单击 API 发布>授权管理,进入授权列表。单击授权列表右上方的 创建授权对象。在弹出的 创建授权对象 窗口中,选择或输入相关...

API分组同步

本功能主要是帮助您在不同API分组之间实现API定义的快速同步。在开始同步前,建议先了解同步范围,以及需要做的一些工作。1.API分组同步范围 API分组同步功能的 同步范围包括:API分组下所选API的配置信息。API分组无法同步的数据包括:API...

SDK下载及使用指南

若您需要使用 SDK 调用您自己或者其他人在 API 网关开放的 API 服务(包括在 API 市场购买的 API 服务)注意这里的 API 服务是指在 API 市场购买的,或者您在 API 网关接入开放的,或者您的合作伙伴在 API 网关接入开放的那些 API 服务。...

创建Windows应用

本例演示如何通过一个编排模板创建Web应用,包含一个Deployment和Service,后端Deployment会创建Pod资源对象,Service会绑定到后端Pod上,形成一个完整的Web应用。前提条件 已创建Windows节点。具体操作,请参见 创建Windows节点池。在容器...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
API 网关 Web应用防火墙 短信服务 对象存储 弹性公网IP 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用