本小節指導您順利購買專享版實例,實例創建完成后,才能創建API并對外提供服務。
約束說明
購買專享實例存在一些約束,當您的用戶登錄后無法購買專享實例,或者購買實例后創建失敗,請參考以下約束說明進行檢查,并解除限制。
- 實例配額
同一項目ID下,一個主帳號默認只能創建5個專享版實例。如果您需要創建更多實例,可提交工單,申請修改配額。
- 用戶權限
如果您使用系統角色相關權限,需要同時擁有“APIG Administrator”和“VPC Administrator”權限才能購買專享版實例。
- 子網中可用私有地址數量
API網關專享實例的基礎版、專業版、企業版,以及鉑金版分別需要3、5、6、7個私有地址,請確保您選擇的子網段有足夠多的私有地址可用。私有地址可在虛擬私有云服務的控制臺查詢。
網絡環境準備
- VPC
虛擬私有云。專享版實例需要配置虛擬私有云(VPC),在同一VPC中的資源(如ECS),可以使用專享版實例的私有地址調用API。
在購買專享版實例時,建議配置和您其他關聯業務相同VPC,確保網絡安全的同時,方便網絡配置。
- 彈性公網IP
專享版實例的API如果要允許外部調用,則需要購買一個彈性公網IP,并綁定給實例,作為實例的公網入口。
如果API的后端服務部署在公網,還需要有公網出口訪問權限,這由API網關統一規劃,不需要單獨購買彈性公網IP。
- 安全組
安全組類似防火墻,控制誰能訪問實例的指定端口,以及控制實例的通信數據流向指定的目的地址。安全組入方向規則建議按需開放地址與端口,這樣可以最大程度保護實例的網絡安全。
-
專享版實例綁定的安全組有如下要求:
- 入方向:如果需要從公網調用API,或從其他安全組內資源調用API,則需要為專享版實例綁定的安全組的入方向放開80(HTTP)、443(HTTPS)兩個端口。
- 出方向:如果后端服務部署在公網,或者其他安全組內,則需要為專享版實例綁定的安全組的出方向放開后端服務地址與API調用監聽端口。
- 如果API的前后端服務與專享版實例綁定了相同的安全組、相同的虛擬私有云,則無需專門為專享版實例開放上述端口。
操作步驟
步驟 1 登錄管理控制臺。
步驟 2 在管理控制臺左上角單擊,選擇區域。
步驟 3 單擊管理控制臺左上角,然后單擊“API網關 APIG”。
步驟 4 在左側導航欄單擊“專享版”。
步驟 5 單擊“購買專享版實例”,進入實例購買的配置頁面。
表 API網關專享版實例參數說明
| 參數項 | 說明 |
|---|---|
| 區域 | 指APIG專享版實例部署的區域,建議和您其他的業務部署在相同區域,這樣不同的業務可以在VPC內以子網方式通信,節省公網帶寬成本,降低網絡延時。 |
| 可用區 | 指同一區域內電力、網絡等資源物理隔離的地理區域,一般為互相獨立的機房。 APIG實例支持同時選擇多個可用區,進行跨可用區部署,提升實例高可用性。 |
| 實例名稱 | 實例的名稱,根據規劃自定義。 |
| 實例規格 | 當前開放基礎版、專業版、企業版、鉑金版實例。 |
| 時間窗 | 指允許云服務技術支持對實例進行維護的時間段。如果有維護需要,技術支持會提前與您溝通確認。 建議選擇業務量較少的時間段。 |
| 公網入口 | 指允許外部服務通過彈性IP地址,調用專享版實例創建的API。開啟“公網入口”,需要綁定一個“彈性IP地址”。 您需要使用獨立域名/子域名訪問,使用子域名訪問時存在單日訪問次數限制。可在創建API分組后,為分組綁定獨立域名,獨立域名需要解析到專享版實例的彈性IP。 例如您有一個API,請求協議為HTTPS,Path為/apidemo,開啟了公網訪問,并為分組綁定了獨立域名后,可使用//{domain}/apidemo這個URL訪問您的API。其中,{domain}表示已綁定到分組的獨立域名(獨立域名需要解析到專享版實例的彈性IP地址),目標端口443可默認缺省。 |
| 公網出口 | 指允許專享版實例API的后端服務部署在外部網絡,APIG為實例開啟公網出口。您可以根據業務預估設置合適的“出公網帶寬”。出公網帶寬可配置范圍為1~2000Mbit/s,費用按小時計算,以彈性IP服務的價格為準。 |
| IPv6 | 如果后端云主機部署在外部網絡,且需要使用IPv6地址訪問,則需要勾選“支持IPv6”。 |
| 網絡 | 指為實例綁定到一個虛擬私有云,并為其分配子網。 在相同虛擬私有云中的云服務資源(如ECS),可以使用APIG專享版實例的私有地址調用API。 建議將專享版實例和您的其他關聯業務配置一個相同的虛擬私有云,確保網絡安全的同時,方便網絡配置。 |
| 安全組 | 安全組用于設置端口訪問規則,定義哪些端口允許被外部訪問,以及允許訪問外部哪些地址與端口。 例如,后端服務部署在外部網絡,則需要設置相應的安全組規則,允許訪問后端服務地址與API調用監聽端口。 說明 如果開啟公網入口,安全組入方向需要放開80(HTTP)和443(HTTPS)端口的訪問權限。 |
| 描述 | 實例的描述信息。 |
步驟 6 單擊“立即購買”,進入實例規格確認頁面。
步驟 7 規格確認無誤后,勾選用戶協議和隱私政策的閱讀并同意聲明,單擊“提交”,并確認實例規格后,專享版實例開始創建,界面顯示創建進度。
如果實例計費方式為包周期,則需要待訂單支付完成后,開始創建實例。
后續操作說明
實例創建成功后,您可以進入實例控制臺,開始創建和管理您的API。進入實例控制臺后,概覽界面展現實例信息、網絡配置、API資源詳情,以及監控數據。
其中,實例名稱、描述、時間窗、安全組,以及彈性IP地址等可以修改。