## 速率限制
- 速率限制[架構概述](../../Introduction/Architectureoverview/Globalratelimiting.md)
- [v1 API 參考](../../v1APIreference/HTTPfilters/Ratelimit.md)
- [v2 API 參考](../../v2APIreference/Filters/HTTPfilters/Ratelimit.md)
當請求的路由或虛擬主機有一個或多個符合過濾器設置的速率限制配置時,HTTP速率限制過濾器將調用速率限制服務。路由可以選擇包含虛擬主機速率限制配置。可配置多個應用于請求。每個配置描述符都會導致被發送到速率限制服務。
如果速率限制服務被調用,并且任何響應超出限制的描述符,都將返回429響應。
### 組成操作
**注意:本文是為v1 API編寫的,但這些概念也適用于v2 API。它將在未來版本中使用v2 API重寫。**
路由或虛擬主機上的每個速率限制操作都需要一個描述符作為輸入。若要創建更復雜的速率限制描述符,可由一組描述符按任意順序進行組合操作。描述符將按照配置中指定操作的順序進行填充。
**例1**
例如,要生成以下描述符:
```
("generic_key", "some_value")
("source_cluster", "from_cluster")
```
配置將是:
```
{
"actions" : [
{
"type" : "generic_key",
"descriptor_value" : "some_value"
},
{
"type" : "source_cluster"
}
]
}
```
**例2**
如果某個操作不附加描述符條目,則不會為該配置生成描述符。
對于以下配置:
```
{
"actions" : [
{
"type" : "generic_key",
"descriptor_value" : "some_value"
},
{
"type" : "remote_address"
},
{
"type" : "souce_cluster"
}
]
}
```
如果請求沒有設置[x-forwarded-for](../../Configurationreference/HTTPconnectionmanager/HTTPheadermanipulation.md),則不會生成描述符。
如果請求設置了[x-forwarded-for](../../Configurationreference/HTTPconnectionmanager/HTTPheadermanipulation.md),則會生成以下描述符:
```
("generic_key", "some_value")
("remote_address", "<trusted address from x-forwarded-for>")
("source_cluster", "from_cluster")
```
### 統計
緩沖區過濾器輸出集群中的統計信息以`cluster.<route target cluster>.ratelimit.`為命名空間。429響應被發送到正常的群集[動態HTTP統計](../../Configurationreference/Clustermanager/Statistics.md)。
| 名稱 | 類型 | 描述 |
| ------------- | ------------- | ------------- |
| ok | Counter | 低于限速請求的速率限制服務總數 |
| error | Counter | 連接速率限制服務的失敗總數 |
| over_limit | Counter | 高于限速請求的速率限制服務總數 |
### 運行時設置
HTTP速率限制過濾器支持以下運行時設置:
- **ratelimit.http_filter_enabled**<br />
將調用速率限制服務的請求的百分比。默認為100。
- **ratelimit.http_filter_enforcing**<br />
將調用速率限制服務并執行決定的請求百分比。默認為100。這可以用來測試完全執行結果之前會發生什么。
- **ratelimit.`<route_key>`.http_filter_enabled**<br />
將調用速率限制配置中指定的給定`route_key`的速率限制服務請求的百分比。默認為100。
## 返回
- [上一級](../HTTPfilters.md)
- [首頁目錄](../../README.md)
- 首頁
- 簡介
- Envoy是什么
- 架構介紹
- 術語
- 線程模型
- 監聽器
- L3/L4網絡過濾器
- HTTP連接管理
- HTTP過濾器
- HTTP路由
- gRPC
- WebSocket支持
- 集群管理
- 服務發現
- 健康檢查
- 連接池
- 負載均衡
- 異常檢測
- 熔斷
- 全局限速
- TLS
- 統計
- 運行時配置
- 跟蹤
- TCP代理
- 訪問日志
- MongoDB
- DynamoDB
- Redis
- 熱重啟
- 動態配置
- 初始化
- 逐出
- 腳本
- 部署
- 業界對比
- 獲得幫助
- 歷史版本
- 編譯安裝
- 編譯
- 參考配置
- 演示沙箱
- 前端代理
- Zipkin跟蹤
- Jaeger跟蹤
- gRPC橋接
- 構建Envoy Docker鏡像
- 工具
- 配置參考
- V1 API 概述
- V2 API 概述
- 監聽器
- 網絡過濾器
- TLS客戶端身份認證
- Echo
- Mongo代理
- 速率限制
- Redis代理
- TCP代理
- HTTP連接管理器
- 路由匹配
- 流量轉移/分流
- HTTP頭部操作
- HTTP頭部清理
- 統計
- 運行時設置
- 路由發現服務
- HTTP過濾器
- 緩存
- CORS過濾器
- 故障注入
- DynamoDB
- gRPC HTTP/1.1 橋接
- gRPC-JSON 轉碼過濾器
- gRPC-Web 過濾器
- 健康檢查
- 速率限制
- 路由
- Lua
- 集群管理
- 統計
- 運行時設置
- 集群發現服務
- 健康檢查
- 熔斷
- 訪問日志
- 限速服務
- 運行時配置
- 路由表檢查工具
- 運維管理
- 命令行選項
- 熱重啟
- 管理接口
- 統計概述
- 運行時配置
- 文件系統
- 自定義擴展示例
- V1 API參考
- 監聽器
- 網絡過濾器
- TLS客戶端身份認證
- Echo
- HTTP連接管理
- Mongo代理
- 速率限制
- Redis代理
- TCP代理
- HTTP路由配置
- 虛擬主機
- 路由
- 虛擬集群
- 速率限制配置
- 路由發現服務
- HTTP過濾器
- 緩存
- CORS過濾器
- DynamoDB
- 故障注入
- gRPC HTTP/1.1 橋接
- gRPC-JSON 轉碼過濾器
- gRPC-Web 過濾器
- 健康檢查
- Lua
- 速率限制
- 路由
- 集群管理
- 集群
- 健康檢查
- 熔斷
- TLS上下文
- 異常值檢測
- HASH環負載均衡配置
- 異常檢測
- 集群發現服務
- 服務發現服務
- 訪問日志
- 管理接口
- 限速服務
- 運行時配置
- 跟蹤
- V2 API參考
- 啟動引導
- 監聽&監聽發現
- 集群&集群發現
- 服務發現
- 健康檢查
- HTTP路由管理&發現
- TLS配置
- 通用的類型
- 網絡地址
- 協議選項
- 發現API
- 限速組件
- 過濾器
- 網絡過濾器
- TLS客戶端身份認證
- HTTP連接管理
- Mongo代理
- 速率限制
- Redis代理
- TCP代理
- HTTP過濾器
- 緩存
- 故障注入
- 健康檢查
- Lua
- 速率限制
- 路由
- gRPC-JSON轉碼器
- 常見訪問日志類型
- 常見故障注入類型
- FAQ
- Envoy有多快?
- 我在哪里獲得二進制文件?
- 我如何設置SNI?
- 如何設置區域感知路由?
- 我如何設置Zipkin跟蹤?