活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token 服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
  • Qwen3.5-397B-A17B(正式版)
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      云原生API网关

      云原生API网关

      • 云原生API网关

      无数据

        • 产品动态
        • 产品介绍
        • 产品简介
        • 产品特性
        • 产品优势
        • 应用场景
        • 名词解析
        • 产品规格
        • 引擎版本记录
        • 计费说明
        • 计费说明
        • 订购与退订
        • 欠费与续费
        • 容量说明
        • 按量付费与包年包月互转
        • 变更实例规格
        • 快速入门
        • API网关
        • 通过HTTP API访问容器服务中的应用
        • REST API生命周期管理
        • 使用云原生API网关实现后端双向TLS认证
        • 使用云原生API网关实现WebSocket流量代理
        • AI网关
        • 通过Model API访问大模型服务
        • 访问MCP服务
        • 用户指南
        • API网关
        • 实例管理
        • 创建网关实例
        • 查看网关详情
        • 查看网关监控
        • 修改网关名称
        • 开启IPV6访问
        • 退订
        • 续订
        • 标签
        • 企业项目
        • 添加接入点
        • 添加实例级别策略
        • 配置实例级别消费者认证
        • 配置实例级别自定义网关响应
        • 服务来源
        • 创建服务来源
        • 管理服务来源
        • 服务
        • 创建服务
        • 管理服务
        • 配置服务策略
        • 配置服务健康检查
        • API管理
        • API概述
        • HTTP API
        • HTTP API概述
        • 管理HTTP API
        • 路由
        • 路由概述
        • 路由匹配规则
        • 创建路由
        • 管理路由
        • 路由策略配置
        • REST API
        • REST API概述
        • 创建REST API并添加接口
        • 接口管理
        • 管理REST API
        • 添加策略
        • 配置网关自定义响应
        • WebSocket API
        • 创建WebSocket API
        • 路由
        • 域名管理
        • 消费者管理
        • 消费者概述
        • 创建消费者
        • 启用消费者
        • 消费者授权管理
        • 停用或删除消费者
        • 观测分析
        • 插件市场
        • 管理插件
        • 官方插件
        • 通用
        • real-ip插件
        • 传输协议
        • fault-injection插件
        • 安全防护
        • uri-blocker 插件
        • ua-restriction插件
        • referer-restriction插件
        • csrf插件
        • 流量管控
        • limit-req插件
        • limit-conn插件
        • limit-count插件
        • 消费者限流插件
        • 结果缓存插件
        • client-control插件
        • request-validation插件
        • 插件配置管理
        • 在API列表中配置插件规则
        • 告警管理
        • 设置告警规则
        • 查看告警发送历史
        • 查看告警事件历史
        • 通知组
        • 通知策略
        • 静默策略
        • AI网关
        • 实例管理
        • 创建网关实例
        • 查看网关详情
        • 修改网关名称
        • 添加接入点
        • 配置可观测信息
        • 配置实例级别消费者认证
        • Model API管理
        • 管理Model API
        • 路由管理
        • 配置策略与插件
        • 消费者认证
        • Model API可观测
        • MCP管理
        • 托管MCP服务
        • 消费者认证
        • 调试MCP服务
        • 配置策略和插件
        • MCP可观测
        • Agent API管理
        • 管理Agent API
        • 路由管理
        • 消费者认证
        • 配置策略与插件
        • Agent API可观测
        • 服务管理
        • 服务
        • 创建服务
        • 管理服务
        • 服务来源
        • 管理服务来源
        • 消费者管理
        • 创建消费者
        • 启用消费者
        • 消费者授权管理
        • 停用或删除消费者
        • 域名管理
        • 插件市场
        • 管理插件
        • 平台插件
        • 传输协议
        • fault-injection插件
        • 安全防护
        • uri-blocker 插件
        • 流量管控
        • limit-count插件
        • client-control插件
        • AI插件
        • AI提示词校验插件
        • 插件配置管理
        • 观测分析
        • 常见问题
        • 计费类
        • 管理类
        • 最佳实践
        • 通过HTTP API访问MSE Nacos中的服务
        • 通过HTTP API访问CCE应用里注册的K8s Service
        • 使用云原生API网关实现蓝绿、金丝雀发布及AB实验
        • 服务发布策略
        • API参考
        • API使用说明
        • 相关协议
        • 天翼云云原生API网关产品服务协议
        • 天翼云云原生API网关服务等级协议
        • 文档下载
          无相关产品

          本页目录

          帮助中心云原生API网关用户指南AI网关Model API管理配置策略与插件
          配置策略与插件
          更新时间 2026-04-21 15:50:38
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2026-04-21 15:50:38
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本章节介绍如何配置策略与插件。

          限流

          限流是针对高并发大模型服务的使用场景设计,保障系统的可用性。当前实现为单机限流,基于滑动时间窗口实现,可以配置时间窗口大小(秒)以及在一个时间窗口内限制的请求数。

          操作步骤:

          1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。

          2. 在左侧导航栏,选择 "AI网关-实例" ,进入实例概览。

          3. 在左侧导航栏,选择"Model API",然后单击目标API名称进入API详情页面。

          4. 单击策略与插件,找到入站处理卡片,单击启用策略/插件,在启用策略/插件面板中单击限流,填入限流策略配置并启用,单击保存按钮。

          配置说明
          时间窗口进行限流统计的时间窗口
          限制请求时间窗口内允许的最大请求次数,超出的请求将会被拒绝

          跨域

          跨域支持配置来源、方法、请求头、响应头、凭证等字段的配置。

          操作步骤:

          1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。

          2. 在左侧导航栏,选择 "AI网关-实例" ,进入实例概览。

          3. 在左侧导航栏,选择"Model API",然后单击目标API名称进入API详情页面。

          4. 单击策略与插件,找到入站处理/出站处理卡片,单击启用策略/插件,在启用策略/插件面板中单击跨域,填入跨域策略配置并启用,单击保存按钮。

          配置项说明
          允许访问的来源作用于 Access-Control-Allow-Origin 头部,标识跨域请求的来源(协议 + 域名 + 端口),如:scheme://host:port、https://foo.ctyun.com:8080,多个值使用','分割, '*'表示所有 Origin 均允许通过
          允许的方法作用于 Access-Control-Allow-Methods 头部,表示允许的访问方法
          允许的请求头部作用于 Access-Control-Allow-Headers 头部,允许跨域访问时请求方携带哪些 CORS 规范以外的 Header,多个值使用','分割,'*'来表示所有 Header 均允许通过
          允许的响应头部作用于 Access-Control-Expose-Headers 头部,允许浏览器和js 脚本访问的响应头部
          允许携带凭证作用于 Access-Control-Allow-Credentials 头部
          预检的过期时间作用于 Access-Control-Max-Age 头部
          开启状态开启时才生效

          外部认证授权

          该策略支持通过第三方外部服务进行身份认证与授权。当身份认证失败时,可以实现自定义错误或者重定向到认证页面的场景。

          操作步骤:

          1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。

          2. 在左侧导航栏,选择 "AI网关-实例" ,进入实例概览。

          3. 在左侧导航栏,选择"Model API",然后单击目标API名称进入API详情页面。

          4. 单击策略与插件,找到入站处理卡片,单击启用策略/插件,在启用策略/插件面板中单击外部认证授权,填入外部认证授权策略配置并启用,单击保存按钮。

          配置说明
          开启状态开启时配置才生效
          服务地址

          设置外部认证服务的地址(例如:

          https://localhost:9188)

          请求方法客户端向认证服务发送请求的方法。当设置为 POST 时,会将请求体转发给认证服务
          转发到认证服务的请求头设置需要由客户端转发给认证服务的请求头。如果没有设置,则只发送如 X-Forwarded-XXX 的请求头
          转发给上游服务的请求头认证通过时,由认证服务转发给上游服务的响应头。如果不设置则不转发任何响应头
          转发给客户端的请求头认证失败时,由认证服务向客户端发送的响应头。如果不设置则不转发任何响应头
          验证 ssl 证书当开启时,验证 SSL 证书,默认开启
          认证服务请求超时时间认证服务请求超时时间,单位毫秒(ms)
          长连接超时时间长连接超时时间,单位毫秒(ms)

          熔断

          该策略支持给上游服务配置熔断规则,发现上游服务不可用时,快速失败,等恢复了再慢慢试探,防止整个系统雪崩。

          操作步骤:

          1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。

          2. 在左侧导航栏,选择 "AI网关-实例" ,进入实例概览。

          3. 在左侧导航栏,选择"Model API",然后单击目标API名称进入API详情页面。

          4. 单击策略与插件,找到入站处理卡片,单击启用策略/插件,在启用策略/插件面板中单击熔断,填入熔断策略配置并启用,单击保存按钮。

          配置说明
          开启状态开启时配置才生效
          上游服务健康状态码上游服务处于健康状态时的HTTP状态码
          上游服务连续正常请求次数上游服务触发健康状态的连续正常请求次数
          上游服务不健康状态码上游服务处于不健康状态时的 HTTP状态码
          触发异常请求次数上游服务在一定时间内触发不健康状态的异常请求次数
          熔断最大持续时间上游服务熔断的最大持续时间,以秒为单位
          不健康返回错误码当上游服务处于不健康状态时返回的 HTTP错误码
          不健康返回响应体信息当上游服务处于不健康状态时返回的 HTTP响应体信息
          不健康返回响应头信息当上游服务处于不健康状态时返回的 HTTP响应头信息。该字段仅在配置了不健康返回响应体信息时才生效

          黑白名单

          Model API支持通过配置 IP 黑名单和白名单的方式限制客户端访问;黑白名单不能同时开启,只有一种能生效。

          云原生网关默认读取请求中的 Remote_addr 字段值作为客户端 IP(即网络层 IP);如果您的客户端访问出口存在七层代理,此时 Remote_addr 字段值为出口代理地址,可通过开启从 xff 头部获取 IP 配置选项,从 X-Forwarded-For 字段中获取客户端真实 IP。

          操作步骤:

          1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。

          2. 在左侧导航栏,选择 "AI网关-实例" ,进入实例概览。

          3. 在左侧导航栏,选择"Model API",然后单击目标API名称进入API详情页面。

          4. 单击策略与插件,找到入站处理卡片,单击启用策略/插件,在启用策略/插件面板中单击黑白名单,填入黑白名单策略配置并启用,单击保存按钮。

          配置说明
          是否从 xff 头部获取IP是否从 X-Forwarded-For 字段中获取客户端真实IP,若不开启,则默认从请求中的remote-addr中获取IP
          黑名单支持单/多个IP地址或类似 10.10.10.0/24的CIDR范围配置,每个条目一行,以回车分隔
          白名单支持单/多个IP地址或类似 10.10.10.0/24的CIDR范围配置,每个条目一行,以回车分隔
          开启状态开启时配置才生效

          防重放

          防止攻击者重复发送已截获的合法请求,避免重复操作或数据异常。开启后,请求头必须包含 x-ca-timestamp 和 x-ca-nonce 参数。

          操作步骤:

          1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。

          2. 在左侧导航栏,选择 "AI网关-实例" ,进入实例概览。

          3. 在左侧导航栏,选择"Model API",然后单击目标API名称进入API详情页面。

          4. 单击策略与插件,找到入站处理卡片,单击启用策略/插件,在启用策略/插件面板中单击防重放,填入防重放策略配置并启用,单击保存按钮。

          配置说明
          时间窗口时间窗口内不可重复请求,请求时间超过时间窗口为无效请求
          开启状态开启时配置才生效

          Header设置

          Header设置策略允许用户新增/修改/删除响应头。

          操作步骤:

          1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。

          2. 在左侧导航栏,选择 "AI网关-实例" ,进入实例概览。

          3. 在左侧导航栏,选择"Model API",然后单击目标API名称进入API详情页面。

          4. 单击策略与插件,找到出站处理卡片,单击启用策略/插件,在启用策略/插件面板中单击Header设置,填入Header设置策略配置并启用,单击保存按钮。

          配置说明
          开启状态开启时策略才生效
          Header 类型网关与后端交互时支持对请求和应答的头部做修改。Model API仅支持对响应头做修改
          操作类型

          支持新增、修改、删除操作

          新增:若 header key 已存在,则在末尾追加 header value;否则新增

          修改:若 header key 不存在,则新增 header kv;否则覆盖已有 header value 值

          删除:若 header key 存在,则删除;否则忽略该header key

          Header Key指定Header Key
          Header Value新增/修改操作时指定Header Value

          ProxyCookie设置

          该策略支持对上游响应 Set-Cookie 头部重写,当前支持对 Set-Cookie 头部里的 Domain 和 Path 进行重写。

          操作步骤:

          1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。

          2. 在左侧导航栏,选择 "AI网关-实例" ,进入实例概览。

          3. 在左侧导航栏,选择"Model API",然后单击目标API名称进入API详情页面。

          4. 单击策略与插件,找到出站处理卡片,单击启用策略/插件,在启用策略/插件面板中单击ProxyCookie设置,填入ProxyCookie设置策略配置并启用,单击保存按钮。

          配置说明
          proxy_cookie_domain 匹配规则匹配上游应答 Set-Cookie 头部的 Domain 字段,支持正则匹配
          proxy_cookie_domain 替换值如果匹配,Set-Cookie 头部 Domain 字段将被替换成该配置值
          proxy_cookie_path 匹配规则匹配上游应答 Set-Cookie 头部的 Path 字段,支持正则匹配
          proxy_cookie_path 替换值如果匹配,Set-Cookie 头部 Path 字段将被替换成该配置值

          添加插件

          操作步骤:

          1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。

          2. 在左侧导航栏,选择 "AI网关-实例" ,进入实例概览。

          3. 在左侧导航栏,选择"Model API",然后单击目标API名称进入API详情页面。

          4. 单击策略与插件,找到入站处理/出站处理卡片,单击启用策略/插件。

          5. 在启用策略/插件面板中切换至添加插件tab页,找到目标插件卡片。

            ● 如果插件未安装:单击插件卡片,选择需要安装的实例,并单击安装按钮。

            ● 如果插件已安装:单击插件卡片,单击插件卡片,在插件编辑面板中选中启用状态,并单击保存。

          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  路由管理
          下一篇 :  消费者认证
          搜索 关闭
          ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2026天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明