Giới hạn số lần gọi

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Để duy trì hiệu suất và khả năng cung cấp trên nhiều ứng dụng khách, điều quan trọng là phải duy trì lưu lượng truy cập của ứng dụng trong giới hạn về năng lực của các API và dịch vụ phụ trợ. Điều quan trọng là bạn cũng phải đảm bảo rằng các ứng dụng không tiêu thụ nhiều tài nguyên hơn mức cho phép.

Apigee Edge cung cấp 2 cơ chế cho phép bạn tối ưu hoá việc quản lý lưu lượng truy cập để giảm thiểu độ trễ cho các ứng dụng trong khi vẫn duy trì tình trạng hoạt động của các dịch vụ phụ trợ. Mỗi loại chính sách đề cập đến một khía cạnh riêng biệt của việc quản lý lưu lượng truy cập. Trong một số trường hợp, bạn có thể sử dụng cả hai loại chính sách trong một proxy API duy nhất.

Hãy xem video này để biết thông tin giới thiệu về các chính sách quản lý lưu lượng truy cập API.

SpikeArrest

Chính sách này giúp giảm các đợt tăng đột biến lưu lượng truy cập bằng cách chia một hạn mức mà bạn xác định thành các khoảng thời gian nhỏ hơn. Ví dụ: nếu bạn xác định giới hạn là 100 thông báo mỗi giây, thì chính sách SpikeArrest sẽ thực thi giới hạn khoảng 1 yêu cầu sau mỗi 10 mili giây (1000 / 100); và 30 thông báo mỗi phút sẽ được làm mượt thành khoảng 1 yêu cầu sau mỗi 2 giây (60 / 30). Giới hạn SpikeArrest phải gần với công suất được tính cho dịch vụ phụ trợ hoặc chính API proxy. Bạn cũng nên định cấu hình giới hạn này cho các khoảng thời gian ngắn hơn, chẳng hạn như giây hoặc phút. Bạn nên sử dụng chính sách này để ngăn chặn tình trạng lưu lượng truy cập tăng đột biến do những kẻ tấn công độc hại cố gắng làm gián đoạn dịch vụ bằng cách sử dụng cuộc tấn công từ chối dịch vụ (DOS) hoặc do các ứng dụng máy khách có lỗi.

Xem chính sách SpikeArrest.

Hạn mức

Chính sách này thực thi giới hạn sử dụng đối với các ứng dụng khách bằng cách duy trì một "bộ đếm" phân tán để tính tổng các yêu cầu đến. Bộ đếm có thể tính tổng số lệnh gọi API cho mọi thực thể có thể nhận dạng, bao gồm cả ứng dụng, nhà phát triển, khoá API, mã truy cập, v.v. Thông thường, khoá API được dùng để xác định các ứng dụng khách. Chính sách này tốn nhiều tài nguyên tính toán, vì vậy đối với các API có lưu lượng truy cập cao, bạn nên định cấu hình chính sách này cho các khoảng thời gian dài hơn, chẳng hạn như một ngày hoặc một tháng. Bạn nên sử dụng chính sách này để thực thi các hợp đồng kinh doanh hoặc SLA với nhà phát triển và đối tác, thay vì để quản lý lưu lượng truy cập hoạt động.

Xem Chính sách về hạn mức.