Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Dimensioni del limite di velocità
Le chiavi di dimensione determinano il modo in cui il gateway raggruppa il traffico in bucket con limite di velocità. Ogni chiave di dimensione fa riferimento a un valore del contesto della richiesta. Il gateway risolve questi valori in fase di esecuzione per trovare la voce corrispondente al limite di velocità.
Dimensioni supportate
| Chiave dimensionale | Description | Valore di esempio |
|---|---|---|
|
|
Il nome della destinazione richiamata. Risolto dal percorso della richiesta. |
|
|
|
Il nome completo dello strumento richiamato, nel formato. |
|
|
|
L'identificatore del modello completo per gli obiettivi di inferenza. |
|
|
|
Un claim estratto dal token JWT del chiamante. Sostituisci |
|
|
|
L'ARN principale IAM del chiamante. |
|
|
|
L'identità di origine impostata dal chiamante quando assume un ruolo. |
|
Il valore predefinito (*)
Le voci relative ai limiti di velocità supportano il valore speciale * come impostazione predefinita generale per una dimensione.
-
Una voce con
*per una dimensione significa «applica questa tariffa a tutti i valori di questa dimensione». -
Se esiste una voce più specifica per il valore effettivo, la voce specifica ha la precedenza (vince la partita più specifica).
-
*crea bucket indipendenti per entità: ogni valore distinto che corrisponde ottiene il proprio bucket di tariffe alla tariffa configurata.
Trailing-only vincolo per limiti di velocità multidimensionali:
Quando un limite di velocità ha più chiavi di dimensione,
può apparire solo nelle posizioni finali. Se si utilizza in posizione N, devono esserlo * anche tutte le posizioni successive.
Ad esempio, condimensionKeys: ["targetName", "toolName", "$.context.jwt.sub"]:
| Dimensioni di ingresso | Valida | Perché |
|---|---|---|
|
|
Sì |
Tutte le posizioni sono valori specifici. |
|
|
Sì |
Solo l'ultima posizione è |
|
|
Sì |
Le posizioni finali sono |
|
|
Sì |
Tutte le posizioni sono |
|
|
No |
|
|
|
No |
|
|
|
No |
|
Come funziona la corrispondenza:
Quando arriva una richiesta, il gateway risolve i valori effettivi delle dimensioni e cerca la voce corrispondente più specifica. Ad esempio, se i valori risolti sono["target1", "readData", "alice"], il gateway controlla le voci nel seguente ordine:
-
["target1", "readData", "alice"]— corrispondenza esatta (la più specifica) -
["target1", "readData", "*"]— l'ultima dimensione utilizza l'impostazione predefinita -
["target1", "*", "*"]— le ultime due dimensioni utilizzano il valore predefinito -
["*", "*", "*"]— completamente predefinito (meno specifico)
La prima partita vince.
Suggerimento
Utilizza voci specifiche per entità note ad alto valore o soggette a restrizioni e le * voci come livelli tariffari predefiniti per tutto il resto.
Comportamento nella risoluzione delle dimensioni
Quando il gateway valuta un limite di velocità, risolve ogni chiave di dimensione dal contesto della richiesta:
-
Se una chiave di dimensione non può essere risolta dalla richiesta (ad esempio,
toolNamesu una richiesta non strumentale o su un'attestazione JWT che non esiste), il gateway salta completamente tale limite di velocità. La richiesta non è limitata da tale limite di velocità. -
Per la risoluzione viene utilizzato solo un contesto convalidato. Le attestazioni JWT vengono estratte dai token che sono stati convalidati dalla configurazione di autenticazione del gateway. Il contesto IAM è disponibile solo per le richieste. SigV4-authenticated
Limiti condivisi e limiti individuali
La combinazione di chiavi di dimensione e valori di ingresso determina se il traffico condivide un unico bucket tariffario o ogni entità riceve il proprio bucket indipendente.
| Chiavi di dimensione | Dimensioni di ingresso | Comportamento |
|---|---|---|
|
|
|
Tutto il traffico verso |
|
|
|
Ogni destinazione riceve il proprio bucket indipendente a questa velocità (per entità). |
|
|
|
Ogni chiamante unico riceve il proprio bucket (limite individuale per chiamante). |
|
|
|
Ogni chiamante riceve il proprio bucket, limitato a. |
|
|
|
Ogni combinazione unica tra destinatario e chiamante ha il proprio bucket. |
avvertimento
Evita di utilizzare attestazioni JWT ad alta cardinalità o illimitate come chiavi di dimensione (ad esempio,, o ID di richiesta). $.context.jwt.jti $.context.jwt.nonce Questi creano un numero illimitato di fasce tariffarie, che potrebbero ridurre l'efficacia della limitazione delle tariffe. Utilizza invece identificatori stabili e limitati come, o. sub team tier