Confronto tra i criteri Quota e SpikeArrest

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Policy relative alle quote e SpikeArrest: quale utilizzare per soddisfare al meglio le tue esigenze di limitazione della frequenza? Consulta la tabella di confronto di seguito.

Quota SpikeArrest
Puoi usarla per: Limitare il numero di connessioni che le app possono stabilire con il backend di destinazione del proxy API in un periodo di tempo specifico. Proteggere il backend di destinazione del proxy API da picchi di traffico elevati e attacchi Denial of service.
Non usarla per:

Non usarla per proteggere il backend di destinazione del proxy API da picchi di traffico.

Per questo, utilizza la policy SpikeArrest.

Non usarla per contare e limitare il numero di connessioni che le app possono stabilire con il backend di destinazione del proxy API in un periodo di tempo specifico.

Per questo, utilizza la policy relative alle quote.

Memorizza un conteggio? No
Best practice per il collegamento della policy:

Collegala al PreFlow della richiesta ProxyEndpoint, in genere dopo l' autenticazione dell'utente.

In questo modo, la policy può controllare il contatore delle quote nel punto di ingresso del proxy API proxy.

Collegala al PreFlow della richiesta ProxyEndpoint, in genere all'inizio del flusso.

In questo modo, viene fornita una protezione dai picchi nel punto di ingresso del proxy API.

Codice di stato HTTP quando è stato raggiunto il limite:

500 (Errore interno del server) *

500 (Errore interno del server) *

Buono a sapersi:
  • Il contatore delle quote è memorizzato in Cassandra.
  • Configura la policy per sincronizzare il contatore in modo asincrono per risparmiare risorse.
  • La sincronizzazione asincrona del contatore può causare un ritardo nella risposta di limitazione della frequenza che potrebbe consentire chiamate leggermente superiori al limite impostato.
  • Esegue la limitazione in base all'ora in cui è stato ricevuto l'ultimo traffico. Questa ora viene memorizzata per ogni processore di messaggi.
  • Se specifichi un limite di frequenza di 100 chiamate al secondo, sul processore di messaggi sarà consentita solo 1 chiamata ogni 1/100 di secondo (10 ms). Una seconda chiamata entro 10 ms verrà rifiutata.
  • Anche con un limite di frequenza elevato al secondo, le richieste quasi simultanee potrebbero comportare rifiuti.
Scopri di più: Policy relative alle quote Policy SpikeArrest

* Per le policy relative alle quote e SpikeArrest, il codice di stato HTTP predefinito per il superamento del limite di frequenza è un generico 500 Internal Server Error. Puoi modificare il codice di stato di queste policy in 429 Too Many Requests aggiungendo una proprietà a livello di organizzazione (features.isHTTPStatusTooManyRequestEnabled). Se sei un cliente Cloud, contatta l'assistenza Apigee Edge per abilitare la proprietà.