การเปรียบเทียบนโยบายโควต้าและ SpikeArrest

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

นโยบายโควต้าและ SpikeArrest - สงสัยว่าจะใช้นโยบายใดเพื่อ ตอบสนองความต้องการในการจำกัดอัตราคำขอได้ดีที่สุด โปรดดูแผนภูมิเปรียบเทียบด้านล่าง

Quota SpikeArrest
เครื่องมือนี้ช่วยให้คุณทำสิ่งต่อไปนี้ได้ จำกัดจำนวนการเชื่อมต่อที่แอปสามารถสร้างกับแบ็กเอนด์เป้าหมายของพร็อกซี API ในช่วงเวลาที่กำหนด ปกป้องแบ็กเอนด์เป้าหมายของพร็อกซี API จากการเข้าชมที่เพิ่มขึ้นอย่างรวดเร็วและการโจมตีแบบปฏิเสธการให้บริการ
ไม่ควรใช้เพื่อ

ไม่ควรใช้เพื่อปกป้องแบ็กเอนด์เป้าหมายของพร็อกซี API จากการเข้าชมที่เพิ่มขึ้นอย่างรวดเร็ว

ให้ใช้นโยบาย SpikeArrest สำหรับกรณีดังกล่าว

ไม่ควรใช้เพื่อนับและจำกัดจำนวนการเชื่อมต่อที่แอปสามารถสร้างกับแบ็กเอนด์เป้าหมายของพร็อกซี API ในช่วงเวลาที่กำหนด

ให้ใช้นโยบายโควต้าสำหรับกรณีดังกล่าว

จัดเก็บการนับหรือไม่ ใช่ ไม่
แนวทางปฏิบัติแนะนำสำหรับการแนบนโยบาย

แนบนโยบายกับ ProxyEndpoint Request PreFlow โดยทั่วไปแล้วจะแนบหลังจาก ตรวจสอบสิทธิ์ผู้ใช้

ซึ่งจะช่วยให้นโยบายตรวจสอบตัวนับโควต้าที่จุดเริ่มต้นของพร็อกซี API ได้

แนบนโยบายกับ ProxyEndpoint Request PreFlow โดยทั่วไปแล้วจะแนบที่จุดเริ่มต้นของโฟลว์

ซึ่งจะช่วยป้องกันการเข้าชมที่เพิ่มขึ้นอย่างรวดเร็วที่จุดเริ่มต้นของพร็อกซี API

รหัสสถานะ HTTP เมื่อถึงขีดจำกัด

500 (ข้อผิดพลาดภายในเซิร์ฟเวอร์) *

500 (ข้อผิดพลาดภายในเซิร์ฟเวอร์) *

ข้อมูลที่ควรทราบ
  • ตัวนับโควต้าจะจัดเก็บไว้ใน Cassandra
  • กำหนดค่านโยบายให้ซิงค์ตัวนับแบบไม่พร้อมกันเพื่อประหยัด ทรัพยากร
  • การซิงค์ตัวนับแบบไม่พร้อมกันอาจทำให้การตอบสนองการจำกัดอัตราคำขอ ล่าช้า ซึ่งอาจทำให้มีการเรียกใช้เกินขีดจำกัดที่คุณตั้งไว้เล็กน้อย
  • ดำเนินการควบคุมปริมาณตามเวลาที่ได้รับการเข้าชมครั้งล่าสุด ระบบจะจัดเก็บเวลานี้ไว้ในโปรแกรมประมวลผลข้อความแต่ละรายการ
  • หากคุณระบุการจำกัดอัตราไว้ที่ 100 การเรียกต่อวินาที ระบบจะอนุญาตการเรียกเพียง 1 ครั้งทุกๆ 1/100 วินาที (10 มิลลิวินาที) ในโปรแกรมประมวลผลข้อความ ระบบจะปฏิเสธการเรียกครั้งที่ 2 ภายใน 10 มิลลิวินาที
  • แม้จะมีการจำกัดอัตราสูงต่อวินาที แต่คำขอที่ส่งมาเกือบพร้อมกันอาจทำให้ระบบปฏิเสธคำขอ
ดูรายละเอียดเพิ่มเติม นโยบายโควต้า นโยบาย SpikeArrest

* สำหรับนโยบายโควต้าและนโยบาย SpikeArrest, รหัสสถานะ HTTP เริ่มต้นสำหรับการเกินขีดจำกัดอัตราคือ ทั่วไป500 Internal Server Error คุณสามารถเปลี่ยนรหัสสถานะสำหรับนโยบายเหล่านั้นเป็น 429 Too Many Requests ได้โดยการเพิ่ม พร็อพเพอร์ตี้ระดับองค์กร (features.isHTTPStatusTooManyRequestEnabled) หากคุณเป็นลูกค้า Cloud โปรดติดต่อ ทีมสนับสนุนของ Apigee Edge เพื่อขอให้เปิดใช้พร็อพเพอร์ตี้