网关限流熔断鉴权.docxVIP

  • 1
  • 0
  • 约5.76千字
  • 约 9页
  • 2026-10-07 发布于江苏
  • 举报

微服务API网关设计与限流熔断鉴权方案

(架构与安全方案·指标与预案为据)

第一章流量现状与网关建设目标

现有132个微服务经Nginx负载直连,无统一入口管控:限流规则散落在41份Nginx配置里,鉴权逻辑重复内嵌于63个服务。大促压测样本显示入口峰值6.2万QPS,单服务最高8000QPS,超时引发的雪崩演练中出现3级连锁失败,恢复用时18分钟。无统一流量管控是稳定性首要短板。

建设目标:以网关收敛南北向流量,覆盖全部132个服务、28类鉴权场景,入口P99时延增幅控制在15ms以内,限流规则分钟级生效。可用性设计目标99.95%,单点故障摘除时限10秒。

表1-1建设目标对照

指标项

现状

设计目标

口径

入口峰值

6.2万QPS

12万QPS(1倍余量)

压测样本

直连服务数

132个

0个,全部经网关

注册中心

入口P99增幅

不可测

≤15ms

压测样本

限流生效耗时

约30分钟

≤60秒

工单计时

可用性

无承诺

99.95%

月度统计

流量清点口径:以接入日志近90天样本聚合出路由候选412条,对外286条、内部126条;重复配置去重47条,长期无调用的26条列入下线计划。调用方按合同主体登记93个,一主体一密钥,密钥重发时限2小时,旧密钥即刻

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档