场景概览 - API 流控发布与审计
本场景帮助运营方从流量基线出发,设计、发布和验证 API 流控规则,并通过节点缓存、发布记录和审计明细确认规则是否按预期生效。
适用角色
- 平台运营方、API 网关管理员、安全与审计人员
场景目标
- 规则匹配范围、计数键、窗口、额度、模式和优先级清晰。
- 发布前具备影响评估、观察窗口和回退方案。
- 目标节点加载相同规则版本。
- 拦截或统计结果能够从概览和审计记录解释。
场景流程
主线: 观察流量基线 -> 设计并复核规则 -> 发布规则版本 -> 核对节点缓存 -> 观察命中与审计 -> 调整或回退
| 阶段 | 核心结果 |
|---|---|
| 1. 建立基线 | 正常请求、峰值和现有拦截已确认 |
| 2. 设计规则 | API 范围、阈值、模式和回退方案明确 |
| 3. 发布验证 | 版本成功发布且目标节点缓存一致 |
| 4. 观察审计 | 规则命中和业务影响能够解释 |
开始前准备
- 具备 API 流控查看、规则管理和发布权限。
- 已明确目标 API、租户或模型范围及正常流量基线。
- 已准备观察时间、验证请求和回退方案。
- 发布、启停或回退规则前已确认影响范围和审批要求。
推荐阅读顺序
- 先从 API 流控概览确认基线。
- 再创建或编辑规则并复核匹配范围。
- 发布后核对发布中心和节点缓存。
- 最后在观测审计中确认命中和业务影响。
文档索引
| 文档 | 说明 |
|---|---|
| API 流控发布与审计流程 | 从基线、规则发布到节点和审计验证的完整步骤 |
完成检查
用途: 以下检查是本场景的退出条件,用于确认规则版本已在正确节点生效,且统计或拦截结果符合预期,不以“点击发布成功”作为唯一完成标准。
| 检查项 | 通过标准 |
|---|---|
| 1 | 规则范围、窗口、额度、模式、优先级和回退方案已复核。 |
| 2 | 发布中心显示目标版本和节点范围符合预期。 |
| 3 | 目标节点缓存版本一致,无未解释的失败节点。 |
| 4 | 概览趋势、规则命中和审计明细能够互相对应。 |
| 5 | 业务误拦截和超限行为在可接受范围内,或已完成回退。 |