
# 创建APIG实例
在使用APIG前，您需要创建一个APIG实例。APIG实例是一个独立的资源空间，所有的操作都是在实例内进行，不同实例间的资源相互隔离。
#### 费用说明
- 开启公网入口或公网出口后，可能产生带宽费用，计费详情请参考[弹性公网IP计费说明](https://support.huaweicloud.com/price-eip/eip_billing_0005.html)。
- 创建NLB规格实例时，需要购买弹性负载均衡，计费详情请参考[弹性负载均衡计费说明](https://support.huaweicloud.com/price-elb/elb_billing_0102.html)。
 
#### 约束与限制
- 用户权限
  - 如果您使用系统角色相关权限，需要同时拥有"APIG Administrator"和"VPC Administrator"权限才能创建实例。
  
  - 如果您使用系统策略，则拥有"APIG FullAccess"即可。
  
  - 如果您使用自定义策略，请参考[通过IAM授予使用APIG的权限](https://support.huaweicloud.com/usermanual-apig/apig_03_0049.html)章节。
  
  - 创建NLB系列规格实例时，需要拥有身份策略权限，详情请参考[身份策略权限管理](https://support.huaweicloud.com/productdesc-apig/apig-pd-190529006.html#section1)章节。
   
- 实例
  - 同一项目ID下，一个主账号默认只能创建5个实例。如果您需要创建更多实例，可[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)，申请修改配额。
  
  - NLB系列规格实例受限使用，如需使用，请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请扩展。
   
- 网络
  - 网段规划：如果您使用192.x.x.x或10.x.x.x网段，则APIG会使用172.31.32.0/19作为内部网段； 如果您使用172.x.x.x网段，APIG则会使用192.168.32.0/19作为内部网段。
  
  - 子网中可用私有地址数量限制：API网关专享实例的基础版、专业版、企业版，以及铂金版分别需要3、5、6、7个私有地址。在铂金版的基础上，铂金版X依次增加4个私有地址。例如，铂金版x2需要11个私有地址，铂金版x4需要19个私有地址。请确保您选择的子网段有足够多的私有地址可用，私有地址可在虚拟私有云服务的控制台查询。
  
  - VPC限制：实例创建完成后，不支持修改配置的虚拟私有云（Virtual Private Cloud，简称VPC）。
  
  - 安全组限制：仅墨西哥城一、北京一区域配置的安全组生效。在其他区域购买实例后安全组不生效，如需禁用部分IP请使用[访问控制策略](https://support.huaweicloud.com/usermanual-apig/apig_03_0027.html)。
   
 
 #### 准备网络环境
- 在创建实例时，建议配置和您其他关联业务相同的VPC，确保网络安全的同时，方便网络配置。在同一VPC中的资源（如ECS），可以使用实例的私有地址调用API。
- 安全组类似防火墙，控制谁能访问实例的指定端口，以及控制实例的通信数据流向指定的目的地址。安全组入方向规则建议按需开放地址与端口，这样可以保护实例的网络安全。 实例绑定的安全组有如下要求：
  - 入方向：需要放开当前实例所关联的VPC网段的**1026**（TCP）端口。
  
  - 入方向：如果需要从公网调用API，或从其他安全组内资源调用API，则需要为实例绑定的安全组的入方向放开**80** （HTTP）、**443** （HTTPS）、**1026**端口。
  
  - 出方向：如果后端服务部署在公网，或者其他安全组内，则需要为实例绑定的安全组的出方向放开后端服务地址与API调用端口。
  
  - 如果API的前后端服务与实例绑定了相同的安全组和相同的虚拟私有云，则无需专门为实例开放上述端口。
   
 
#### 创建实例
1. 进入[购买实例](https://console.huaweicloud.com/apig2/?#/manage/instanceStep1)页面。
2. 在左侧导航栏选择"实例管理"。

3. 根据下表参数说明，配置实例参数。 
   表1API网关实例参数说明 
   | 参数          | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   |:---|:---|
   | 计费模式        | 实例的收费方式，当前支持"按需计费"和"包周期"两种方式，计费详情请参考[计费模式概述](https://support.huaweicloud.com/price-apig/apig_08_0003.html)。在购买实例后，如果发现当前计费模式无法满足您的业务需求，您可以[变更计费模式](https://support.huaweicloud.com/price-apig/apig_08_0010.html)。 说明： 目前仅北京四、乌兰察布一、上海一、华东二、广州、贵阳一、北京一、上海二、青岛区域支持包周期收费方式。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
   | 区域          | 指APIG实例部署的区域，建议和您其他的业务部署在相同区域，这样不同的业务可以在负载内以子网方式通信，节省公网带宽成本，降低网络延时。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
   | 可用区         | 实例所在的可用区，不同可用区之间物理隔离，但内网互通。 - APIG实例支持同时选择多个可用区，进行跨可用区部署，提升实例高可用性。  - APIG不支持跨可用区迁移实例。 **如果** **创建单AZ实例，需要在两个AZ中分别创建实例来提升业务可靠性，否则当一个AZ故障后，会导致业务不可用。**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
   | 实例名称        | 实例的名称，根据规划自定义。以中英文字符开头，由中英文字符、数字、中划线、下划线组成，长度为3\~64个字符。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
   | 实例规格        | 当前开放基础版、专业版、企业版、铂金版实例，即**普通规格实例** 和**NLB系列规格实例** 。不同实例规格，对API请求的并发支持能力不同，具体请参考[规格说明](https://support.huaweicloud.com/productdesc-apig/apig-specifications.html)章节。 说明： 目前仅上海一、乌兰察布一、贵阳一、北京四、华东二、利雅得、香港区域支持选择更多铂金版规格。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
   | 可维护时间窗      | 指允许云服务技术支持工程师对实例进行维护的时间段。如果有维护需要，技术支持工程师会提前与您沟通确认。 建议选择业务量较少的时间段。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   | 企业项目        | 使用企业用户登录时，可选择实例所属企业项目。 有关企业项目的资源使用、迁移以及用户权限等，请参考[《企业管理用户指南》](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0131965280.html)。 当创建NLB系列规格实例时，实例所属企业项目必须与弹性负载均衡所属的企业项目相同。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   | 是否允许覆盖监听器配置 | **仅当实例规格为NLB系列时可配置。** 开启后，允许覆盖监听端口80、443以及自定义端口的监听器配置。若未开启，则不允许添加端口冲突的弹性负载均衡器。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
   | 弹性负载均衡      | **仅当实例规格为NLB系列时可配置。** APIG将弹性负载均衡作为流量入口。 - 如果没有可用的弹性负载均衡，请先创建弹性负载均衡，创建的弹性负载均衡[实例类型为独享型，负载均衡类型为网络型+应用型或网络型](https://support.huaweicloud.com/usermanual-elb/elb_lb_000006.html)。  - 添加弹性负载均衡后，如果需要绑定/修改/解绑/移除弹性负载均衡的IP地址/带宽，请到弹性负载均衡页面编辑。修改完成后，返回APIG页面并在操作列单击"刷新"。  - 如果需要开启/关闭公网入口，请到弹性负载均衡页面绑定/解绑IPv4公网地址，或添加/移除IPv6共享带宽，或绑定/解绑全域公网地址。  - 创建实例时，只能关联一个弹性负载均衡。如果需要关联多个弹性负载均衡，实例创建完成后，请前往实例详情的"[实例信息](https://support.huaweicloud.com/usermanual-apig/apig_03_0038.html)"页面添加。  - NLB实例创建成功后，添加的弹性负载均衡会开启实例删除保护和添加APIG标签。开启实例删除保护禁止删除弹性负载均衡，防止误 删，影响业务。添加APIG标签标记弹性负载均衡，方便用户对弹性负载均衡的管理。   |
   | IPv6        | **仅当实例规格为NLB系列时可配置。** 如果后端服务部署在外部网络，可以通过IPv6地址访问。 IPv6受限使用，如需使用，请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
   | 公网入口        | **仅当实例规格为普通规格时可配置。** 指允许外部服务通过弹性IP地址，调用实例创建的API。开启"公网入口"，默认绑定一个"弹性IP地址"，弹性IP地址另行[收费](https://www.huaweicloud.com/pricing.html#/eip)。您可以根据业务预估设置合适的"入公网带宽"。 - 除墨西哥城一、北京一区域外，在其他区域**开启公网入口**后，弹性IP地址由网关随机分配，不支持选择已有弹性IP地址。您可以根据业务预估设置合适的"入公网带宽"，入公网带宽费用按带宽计算，以弹性IP服务的价格为准。  - 您需要使用独立域名/调试域名访问，使用调试域名访问时存在单日访问次数限制。可在创建API分组后，为分组绑定独立域名，独立域名需要解析到实例的弹性IP地址。 例如您有一个API，请求协议为HTTPS，Path为/apidemo，开启了公网访问，并为分组绑定了独立域名后，可使用https://{domain}/apidemo这个URL访问您的API。其中，{domain}表示已绑定到分组的独立域名，目标端口443可默认缺省。                                                                                                                                                                                                                                     |
   | 公网出口        | **仅当实例规格为普通规格时可配置。** 指允许API的后端服务部署在外部网络，APIG为实例开启公网出口。您可以根据业务预估设置合适的"出公网带宽"，出公网带宽费用按带宽计费，以弹性IP服务的价格为准。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
   | 网络          | 指为实例绑定到一个VPC，并为其分配子网。 - 使用已创建的VPC和子网，请在下拉列表选择当前账号下创建的VPC和子网。  - 使用共享VPC和子网，请在下拉列表选择其他账号共享给当前账号的VPC和子网。 共享VPC基于[资源访问管理](https://support.huaweicloud.com/productdesc-ram/ram_01_0001.html)（Resource Access Manager，简称RAM）服务的机制，VPC的所有者可以将VPC内的子网共享给一个或者多个账号使用。通过共享VPC功能，可以简化网络配置，帮助您统一配置和运维多个账号下的资源，有助于提升资源的管控效率，降低运维成本。有关VPC子网共享的更多信息，请参见[共享VPC](https://support.huaweicloud.com/usermanual-vpc/vpc_share_0001.html)。   - 使用新的VPC和子网，请单击"控制台"，参考[创建虚拟私有云](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013935842.html)章节创建待使用的新VPC和子网。                                                                                                                                                            |
   | 安全组         | 安全组用于设置端口访问规则，定义哪些端口允许被外部访问，以及允许访问外部哪些地址与端口。 例如，后端服务部署在外部网络，则需要设置相应的安全组规则，允许访问后端服务地址与API调用端口。 如果开启公网入口，安全组入方向需要放开80（HTTP）和443（HTTPS）端口的访问权限。 说明： - 仅在墨西哥城一、北京一区域配置的安全组生效，在其他区域购买实例后默认开启ELB负载。开启ELB负载的实例的安全组不生效，如需禁用部分IP请使用[访问控制策略](https://support.huaweicloud.com/usermanual-apig/apig_03_0027.html)。  - 开启ELB负载：ELB作为网关入口的负载均衡器，入口支持跨VPC访问。但在开启公网入口时，弹性IP地址由网关随机分配，不支持选择已有弹性IP地址。                                                                                                                                                                                                                                                                                                                                                                     |
   | 终端节点服务名称    | 填写终端节点服务名称。购买实例后，同步创建VPC终端节点服务，可以被终端节点连接和访问。 如果填写了终端节点服务名称，购买实例后，在实例详情中的"终端节点管理"页签下展示名称为{region}.{终端节点服务名称}.{终端节点服务ID}；如果终端节点服务名称为空，购买实例后，在实例详情中的"终端节点管理"页签下展示名称为{region}.{apig}.{终端节点服务ID}。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   | 标签          | 通过标签对实例资源进行标记，批量分类实例资源，实现对实例资源进行分组查询、分析及管理。如果没有标签选择可单击"查看预定义标签"创建，也可以直接输入标签键值创建。 实例创建完成后，也可以在[配置APIG实例标签](https://support.huaweicloud.com/usermanual-apig/apig_03_0075.html)中设置。 如您的组织已经设定API网关服务的相关标签策略，则需按照标签策略规则为实例添加标签。标签如果不符合标签策略的规则，则可能会导致创建实例失败，请联系组织管理员了解标签策略详情。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
   | 购买时长        | 计费模式为"包年/包月"时配置。实例的购买时长，最短1个月。同时，支持设置自动续费。设置自动续费后，系统将在实例到期前自动续费，无需客户再手动操作。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 描述          | 实例的描述信息。长度为1\~255个字符。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
      
   
   
4. 单击"立即购买"，进入实例规格确认页面。
5. 规格确认无误后，勾选服务协议，并完成费用支付，即可启动实例创建流程，界面将实时展示创建进度。 
   - 在实例列表页面，查看已创建的实例状态，显示"运行中"，表示实例创建成功。
   
   - 如果需要查看或编辑实例，请参考[查看或编辑APIG实例信息](https://support.huaweicloud.com/usermanual-apig/apig_03_0038.html)章节。
   
   - 如果需要删除实例，请确认无业务影响后删除实例即可。
   
   
   
   
 
#### 相关文档
- 实例创建成功后，您可以开始创建和管理您的API。具体操作，请参考[开放API流程](https://support.huaweicloud.com/usermanual-apig/apig_03_0127.html)章节。
- 如果您希望通过API创建实例，请参考[创建专享版实例（按需）](https://support.huaweicloud.com/api-apig/CreateInstanceV2.html)或[创建专享版实例（包周期）](https://support.huaweicloud.com/api-apig/CreateOrder.html)。
 
