通过XFF获取客户端真实IP

本视频介绍并演示云原生网关通过X-Forwarded-For(XFF)获取客户端真实IP的三种方案及适用场景。视频教程

升级引擎版本

Nacos引擎MSE优化版本升级 说明 实例升级持续时间约为10分钟,期间无法在控制台对该实例进行任何操作。建议在业务低峰期时进行升级,避免升级对业务造成影响。节点数量为3节点及以上的实例,各个节点会进行滚动发布,并自动完成数据同步,...

无损下线

对于任何一个线上应用,在服务更新部署过程中,需要尽量保证客户端无感知,即从应用停止到重启恢复服务这个阶段不能影响正常的业务请求。在应用执行部署、停止、回滚、缩容和重置时,需要通过无损下线配置来保证应用正常关闭。本文介绍使用...

Serverless实例计费概述

客户端服务端建立连接的方式说明如下:MSE Nacos:对于1.X版本的客户端进程,服务注册、服务订阅、配置订阅会分别建立不同的连接;对于 2.X版本的客户端进程,服务注册和订阅建立一条连接,配置订阅则建立另一条连接。MSE ZooKeeper:...

从Consul迁移到MSE Nacos

使用MSE Sync工具,您可以轻松地将Consul中的服务数据同步到Nacos,只需进行简单的配置即可实现全部服务的全量同步。通过依赖替换和重新打包,即可从Consul迁移到Nacos。本文将介绍如何实现从Consul到Nacos的迁移。前提条件 创建Nacos引擎...

修改网关参数

XffTrustedNum integer[0,10]0 作用于请求环节,网关前可信任的代理个数,会影响网关是否会使用客户端产生的x-forwarded-for和x-request-id等请求头。若取值为0,会将对端Socket IP作为真实IP,并将其设置到x-envoy-external-address请求...

监听查询

此查询只对使用了监听配置接口监听配置的客户端有效。本文介绍如何在MSE控制台查询监听。前提条件 开通MSE 创建Nacos引擎 说明 MSE目前仅Nacos 1.2.1及以上版本支持配置中心。操作步骤 登录 MSE注册配置中心管理控制台,并在顶部菜单栏选择...

DataWorks任务

前提条件 SchedulerX客户端升级至1.3.4及以上版本。接入客户端,将具备访问DataWorks(需开通企业版)权限的用户AccessKey ID和AccessKey Secret写入 agent.properties 文件,请参见 Agent接入(脚本或HTTP任务)。DataWorks访问的账户信息...

Spring应用接入SchedulerX

请参见 客户端发布记录,schedulerx2.version 使用最新客户端版本。groupId>com.aliyun.schedulerx</groupId> <artifactId>schedulerx2-worker</artifactId> <version>${schedulerx2.version}!如果用的是logback,需要把log4j和...

使用类JS语言开发网关插件

stream_context.trailers.request.get_headers 获取客户端请求的全部请求Trailer onRequestTrailers stream_context.trailers.request.set_headers 替换客户端请求的全部请求Trailer onRequestTrailers stream_context.trailers.request....

配置自建认证鉴权

云原生网关支持自定义鉴权服务,方便在网关入口处完成鉴权,避免每个后端服务都接入鉴权服务。本文介绍如何为云原生网关配置自建认证鉴权。背景信息 服务端通常根据客户端请求携带的凭证信息(即Token)来保护对外暴露的API接口的通信安全...

Java应用接入SchedulerX

Java应用客户端接入SchedulerX 在应用程序的 pom.xml 文件中添加SchedulerxWorker依赖。请参见 发布记录,schedulerx2.version 使用最新客户端版本。groupId>...

Java应用接入SchedulerX

Java应用客户端接入SchedulerX 在应用程序的 pom.xml 文件中添加SchedulerxWorker依赖。请参见 发布记录,schedulerx2.version 使用最新客户端版本。groupId>...

配置超时策略

如果在指定时间内,网关未收到后端服务的响应结果,网关会向客户端返回一个HTTP状态码为504(Gateway Timeout)的响应结果。本文介绍如何为云原生网关配置路由超时策略。操作步骤 登录 MSE网关管理控制台,并在顶部菜单栏选择地域。在左侧...

客户端命令行工具的安装和使用

mseutil是一个命令行工具,支持在Linux、macOS和Windows客户端运行环境下诊断MSE实例,同时也支持查询和操作MSE实例的数据。本文以Linux系统为例,介绍如何获取和使用mseutil工具,以及mseutil的命令详情。前提条件 创建Nacos引擎 或 创建...

网关认证鉴权概述

微服务的架构中,会有多个服务接收来自外部用户(客户端)的请求,通常不会直接将服务暴露给外部用户,而是在中间加一层网关作为外部用户访问内部服务的控制点。对于外部用户访问的请求,我们通常希望在网关中进行身份验证,知道用户是谁...

开启Nacos开源控制台

说明 开启开源控制台将会重启Nacos集群,重启Nacos集群不会影响您正在运行的业务,但可能会出现少量Nacos客户端请求Nacos引擎失败和重连的日志,属于正常现象。开源控制台在2.2.2版本前无论是否开启社区默认鉴权插件,都会默认提供一个登录...

SchedulerX 控制台集成到微服务引擎 MSE 控制台的公告

变更详情 变更内容:SchedulerX 产品控制台新集成到微服务引擎 MSE 产品控制台,包括产品控制台功能,产品文档以及阿里云官网产品页,后续您可以在微服务引擎 MSE 产品页和控制台获取 SchedulerX 最新的产品动态,包括产品新增能力、购买...

配置基于ALB网关的全链路灰度

开启MSE微服务治理 在 MSE微服务治理开通页面,开通微服务治理专业版。关于微服务治理的计费详情,请参见 计费概述。将ACK微服务应用接入MSE治理中心,您可以选择您需要的方式实现应用接入。详细接入说明,请参见 ACK微服务应用接入MSE治理...

配置超时策略

如果在指定时间内,网关未收到后端服务的响应结果,那么网关会向客户端回复一个HTTP状态码为504(Gateway Timeout)的响应结果。配置路由超时策略 登录 MSE网关管理控制台。在左侧导航栏,选择 云原生网关>网关列表,并在顶部菜单栏选择...

如何解决MSE Nacos开源控制台鉴权不生效问题

开启Nacos实例的引擎鉴权功能,并在客户端配置对应的身份信息(例如AccessKey或RoleName等)。具体操作,请参见 Nacos Client访问鉴权。移除应用程序中关于开源鉴权插件的 username 和 password 相关配置,避免频繁打印 login failed 错误...

http2-misdirect插件

插件类型 传输协议。...这在一些特殊场景会导致复用连接的请求发送给了错误的Virtual Host进行处理,从而导致出现404等...浏览器兼容性 Safari浏览器15.1版本以下不支持HTTP 421状态码,若有此类客户端访问场景,建议对相应域名关闭HTTP2的ALPN。

配置加密

说明 微服务引擎的AccessKey ID和AccessKey Secret的环境变量名为MSE_AK、MSE_SK。try { Properties properties=new Properties();properties.put("serverAddr","mse-xxxxxx-p.nacos-ans.mse.aliyuncs.com");properties.put("accessKey",...

产品优势

权限管控:支持控制台读写的权限管理和客户端接入的鉴权。高性能 支持秒级别调度,轻量级分布式计算可以帮助您完成准实时的大数据跑批。免运维、低成本 无机器和人工运维成本且接入简单。基础版成本是开源自建的三分之一;专业版集成了短信...

如何解决MSE Nacos开源控制台无法使用问题

本文介绍如何解决MSE Nacos开源控制台无法使用问题。问题现象 开源控制台上提示 caused:No AuthenticationProvider found for org.springframework.security.authentication.UsernamePasswordAuthenticationToken;开源控制台上单击登录,...

如何设置数据时间

客户端中接入SchedulerX,详情请参见快速入门章节,并实现数据时间。public class TestHelloJob extends JavaProcessor {@Override public ProcessResult process(JobContext context)throws Exception { System.out.println("hello ...

配置Header设置策略

在请求转发给目标后端服务或后端服务的响应返回给客户端之前,Header设置可以修改原始请求中的Header。本文介绍云原生网关如何设置请求和响应的Header。设置Header规则 登录 MSE网关管理控制台,并在顶部菜单栏选择地域。在左侧导航栏,...

上传插件

需要注意的是,处理客户端请求的顺序和处理后端应答的顺序是相反的,即越早处理请求的插件,越晚处理应答。插件执行顺序由插件执行阶段和插件执行优先级两个参数共同决定,对请求和应答的处理顺序如下图所示:在平台提供插件的详情中,可以...

UpdateConfig-更新集群配置

10 MaxClientCnxns string 是 zookeeper 配置,单个客户端与单台服务器之间的连接数。如果设置为 0,表示不作任何限制。0 OpenSuperAcl string 是 zookeeper 配置,超级权限开关,取值如下:true:打开 false:关闭 true UserName string ...

配置Header设置策略

在请求转发给目标后端服务或后端服务的响应回复给客户端之前,Header设置可以修改原始请求中的Header。本文介绍云原生网关如何设置请求和响应的Header。设置Header规则 登录 MSE网关管理控制台。在左侧导航栏,选择 云原生网关>网关列表,...

Stream模型

使用限制 客户端存在版本限制,具体版本请在以下界面查看:登录 分布式任务调度平台,在左侧导航栏,单击 任务管理。在 任务管理 页面,单击 创建任务。在 创建任务 面板,鼠标悬停在 执行模式 右侧的 图标处查看客户端版本要求。开发接口 ...

如何实现无损发布或无损上下线

如果无法接入微服务治理的无损发布功能,则需要查看上游服务的Nacos客户端日志,在日志中检索下游服务的名字及关键字 current ips,并比较 下游服务的变更时间、Nacos客户端日志信息的时间 及 上游服务报错的时间。若三者基本一致(即发起...

配置灰度发布

基于IP地址的灰度存在以下问题:在Nacos1.x版本的客户端中,因为经过了一层SLB的中转,服务端无法精准获取客户端的IP地址。基于K8s的架构,节点的重建可能会导致机器的IP地址变化,导致基于IP的灰度版本失效。基于应用标签灰度 在MSE Nacos...

ListNamingTrack-获取Nacos注册中心推送轨迹

mse-197*-167083*-reg-center-0-0 ClientIp string 客户端 IP。120.40.32.235 ServerName string 服务名称。fpx-xms-baseinfo Group string 分组。prod InstanceSize string 实例个数。1 PushTimeAll string 总推送耗时。628ms ...

One Time

One Time即一次性任务调度,配置完成后任务将在设置的时间点执行一次,执行完成后调度平台会自动清理任务,您无需在客户端执行删除任务的操作。一次性任务调度适用于订单超时未支付、自动关闭定时日历提醒等场景。本文介绍如何通过API创建...

变更服务

在网关中添加的固定地址来源的服务的后节点地址可能发生变更,而该服务没有注册到网关服务来源,网关无法动态获取该服务的后节点地址。需要通过变更服务手动调整服务的后节点地址,以便网关获取。操作步骤 登录 MSE网关管理控制台,...

容量说明

网关规格 2 Core 4 GiB 4 Core 8 GiB 8 Core 16 GiB 16 Core 32 GiB 节点数 1 1 1 1 客户端连接数 安全水位 12000 24000 48000 96000 警戒水位 24000 48000 96000 192000 HTTPS每秒新建连接 安全水位 400 800 1600 3200 警戒水位 800 1600 ...

配置JWT认证鉴权

JSON Web Token(JWT)用于在客户端服务端之间以JSON对象的形式安全地传输信息。该信息可以被验证和信任,因为JWT可以使用HMAC算法、RSA或ECDSA的公钥/私钥对其进行签名。JWT认证可以在网关中验证身份并控制授权访问。前提条件 了解JWT基本...

管理服务

在网关中添加的固定地址来源的服务的后节点地址可能发生变更,而该服务没有注册到网关服务来源,网关无法动态获取该服务的后节点地址。需要通过变更服务手动调整服务的后节点地址,以便网关获取。本文介绍如何查看、编辑和删除服务。...

配置重写策略

通过配置重写策略,您可以在将请求转发给目标后端服务之前修改请求的路径和主机域,以满足特定的业务环境和架构要求。重写策略能够精确地控制请求的路径和主机域,并确保将请求正确地路由到适当的服务或端点。重写策略 重写主要用于修改...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
轻量应用服务器 短信服务 云服务器 ECS 负载均衡 弹性公网IP 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用