创建域名、固定IP后端
更新时间:2026-09-20
概述
API 网关专享版支持域名后端、固定 IP 后端,用于对接自建或云上的 HTTP / WebSocket 服务,并支持配置 TLS 与连接池参数。本文介绍如何创建域名和固定 IP 后端。
前提条件
- 已创建网关实例,且实例处于「运行中」状态。
- 后端服务可从网关实例所在网络访问(公网后端需确保实例可访问公网;VPC 内后端需确保网络互通)。
创建域名后端
适用于后端通过域名暴露的场景,网关根据 DNS 解析结果动态获取后端节点。
- 进入 后端管理,单击 添加后端,后端类型选择 域名。
- 配置以下参数:
| 配置项 | 说明 |
|---|---|
| 后端名称 | (必填)后端在实例内的标识。支持大小写字母、数字、中文以及 - _ / . 特殊字符,必须以中文或字母开头,长度 1-65。 |
| 服务地址 | (必填)后端服务的域名。请勿填写 http:// 或 https:// 协议前缀,实际使用的协议由下方 TLS 模式决定。 |
| DNS 服务器 | (可选)如果您有自定义 DNS 需求,可指定自定义 DNS Server,若为空,则使用系统默认的DNS Server。 |
- 按需配置 TLS 与连接池参数(见下文),单击提交完成创建。
创建 IP 后端
适用于后端没有服务发现机制、需手动维护节点列表的场景。
- 进入 后端管理,单击 添加后端,后端类型选择 固定 IP。
- 配置以下参数:
| 配置项 | 说明 |
|---|---|
| 后端名称 | (必填)后端在实例内的标识。 |
| 服务地址 | (必填)后端服务的 IP。请勿填写 http:// 或 https:// 协议前缀,实际使用的协议由下方 TLS 模式决定。 |
- 按需配置 TLS 与连接池参数(见下文),单击提交完成创建。
TLS 配置
用于控制网关与后端之间的传输加密行为。
| 配置项 | 默认值 | 说明 |
|---|---|---|
| TLS 模式 | 关闭 TLS | 关闭 TLS:网关以 HTTP 协议访问后端。 单向 TLS:网关以 HTTPS 协议访问后端,并校验后端证书。 |
| SNI 域名 | 空 | (TLS 模式为非「关闭 TLS」时出现)TLS 握手时使用的目标域名,留空则使用请求域名。 |
说明:SNI 用于把「访问域名」与「TLS 建连域名」解耦。部分后端(如 Azure 等)要求 TLS 握手时精确指定 SNI,未指定时会出现
upstream reset reason: protocol error类协议错误,此时需手动填写 SNI 域名。
连接池配置
用于精确控制网关到后端的连接行为,避免流量突增或后端响应变慢时出现请求积压、连接被后端单方面关闭等问题。默认关闭,开启后可配置以下参数。
| 配置项 | 默认值 | 取值范围 | 说明 |
|---|---|---|---|
| 空闲超时时间(秒) | 300 | 0 - 2147483647(2^31-1) | 超过空闲超时时间没有活动请求的连接将被关闭。建议网关侧的 idleTimeout 小于后端服务的 Timeout 值,否则可能复用到后端已单方面关闭的连接,出现偶发 5xx 或连接重置。 |
| 连接建立超时(秒) | 5 | 0 - 2147483647(2^31-1) | TCP 连接建立的超时时间。跨地域、跨云或网络不稳定的后端可适当调大;设置过大则后端故障时请求会长时间挂起。 |
| tcpKeepalive | 关闭 | - | TCP 保活开关,开启后可配置下列三项探测参数。 |
| 空闲时间(秒) | 3 | 0 - 2147483647 | 连接空闲多久后开始发送保活探测。 |
| 探测间隔(秒) | 3 | 0 - 2147483647 | 两次保活探测之间的间隔。 |
| 重试次数 | 4 | 0 - 2147483647 | 保活探测无响应后的重试次数,连续失败达到该次数即判定连接失效。 |
说明:HTTP 1.x 最大等待连接数、HTTP/2 最大并发请求数、TCP 最大连接数、每连接最大请求数等参数使用网关默认值,不对外开放配置。
后续操作
创建基础 API:将域名/IP 后端绑定到基础 API。
评价此篇文章
