开发者社区 > 云原生 > Serverless > 正文

阿里函数计算中云函数对恶意刷流量的请求有什么解决方案么?有没有openresty的runtime呢?

阿里函数计算中云函数对恶意刷流量的请求有什么解决方案么?有没有openresty的runtime呢?

展开
收起
小小鹿鹿鹿 2023-11-14 22:05:54 61 0
3 条回答
写回答
取消 提交回答
  • 阿里云函数计算提供了多种流量控制策略,旨在帮助用户防止恶意刷流量的请求。您可以设置访问频率控制和自定义访问限制来管理您的流量,从而有效抵御恶意攻击。

    对于您提到的OpenResty Runtime,目前阿里云函数计算暂时还没有提供该运行时环境。不过,函数计算支持多种编程语言和运行时环境,包括Node.js、Python、Java、PHP等,基本上可以满足大部分的开发需求。

    2023-11-15 15:53:23
    赞同 展开评论 打赏
  • 面对过去,不要迷离;面对未来,不必彷徨;活在今天,你只要把自己完全展示给别人看

    阿里云函数计算提供了许多针对恶意请求的防护措施:

    1. 安全组规则:您可以为您的云函数创建一个安全组,并在其中设定特定的网络访问规则,只允许指定来源和端口的请求通过。
    2. API Gateway:您可以让请求经过阿里云的 API Gateway,利用其内置的安全功能,如身份验证、流量限速和恶意流量防御等。
    3. Web Application Firewall (WAF):WAF 可以分析传入的流量,并阻止基于特征的攻击,例如 SQL 注入、跨站脚本攻击和拒绝服务攻击。

    关于 OpenResty 运行时,目前阿里云函数计算(Function Compute, FC)不直接支持 OpenResty 运行时。但您可以考虑使用 Node.js 或 Golang 运行时,通过它们自带的 Nginx 插件来实现类似的功能。

    如果您需要 OpenResty 的特性和功能,请尝试以下两种途径:

    1. 使用 FC 的插件机制,开发一个自己的运行时。
    2. 利用容器镜像自建运行时。
    2023-11-15 14:00:59
    赞同 展开评论 打赏
  • 您在ecs上那些方案也都能用 例如用api网关 和waf防护。fc默认一个地域最大300个实例。每个函数也支持设置最大实例数。所以可以根据需要限制一下实例的数量。此回答来自钉群阿里函数计算官网客户。

    2023-11-14 23:36:33
    赞同 展开评论 打赏

快速交付实现商业价值。

相关产品

  • 函数计算
  • 相关电子书

    更多
    Serverless 引领云上研发新范式 立即下载
    All in Serverless 阿里云核心产品全面升级 立即下载
    AIGC 浪潮之上,森马的 Serverless 实践之旅 立即下载