新闻详情

新闻详情

首页 / 资讯中心 / 详情

K8s集群K8s集群Kong安装部署配置实操

发布时间:2026/9/28 21:09:48来源:尧图网络
K8s集群K8s集群Kong安装部署配置实操
K8s集群K8s集群Kong安装部署配置实操技术栈Kong Gateway v3.5.x Kubernetes v1.32.13 Rocky Linux 8.6 PostgreSQL 15 Kong Ingress Controller 2.12操作环境 / 对接原理 / 详细步骤 / 完整命令 / 配置文件 / 验证流程 / 排错方案K8s集群K8s集群Kong安装部署配置实操操作环境Kong Gateway v3.5.x已部署在 kong 命名空间K8s 集群 v1.32.13Rocky Linux 8.6PostgreSQL 15 作为配置存储或DBless模式Kong Ingress Controller (KIC) v2.12.x 已安装Konga Dashboard 已部署用于Web管理后端微服务部署在 default 命名空间kubectl v1.32.13Kong Admin API 已配置对接原理Kong Gateway 是开源 API 网关基于 OpenRestyNginx LuaJIT支持插件扩展、负载均衡、限流、认证。两种部署模式DB模式PostgreSQL/Cassandra存储配置支持多节点和 DBless 模式配置通过声明式YAML加载适合K8s。核心概念Service后端服务抽象、Route路由规则关联Service、Consumer消费者、Plugin插件全局/服务/路由/消费者级别、Upstream上游负载均衡、Target上游节点。Kong Ingress Controller 监听 K8s Ingress/HTTPRoute/KongPlugin/KongConsumer 等 CRD自动配置 Kong 路由和插件。流量处理客户端 - Kong - 路由匹配 - 插件链 - Service - Upstream负载均衡 - 后端Pod。Kong 企业版提供更多高级插件Vitals、Dev Portal、RBAC开源版已覆盖常用网关功能。高可用Kong 多副本无状态PostgreSQL 主从或外部托管K8s Service 前置负载均衡。详细步骤1. 安装Kong与Ingress Controller# Helm安装KongDBless模式推荐K8s helm repo add kong https://charts.konghq.com helm repo update helm install kong kong/kong --namespace kong --create-namespace \ --set ingressController.installCRDsfalse \ --set proxy.typeNodePort \ --set admin.typeClusterIP # 查看组件 kubectl get pods -n kong kubectl get svc -n kong # 安装Konga Dashboard cat konga.yaml EOF apiVersion: apps/v1 kind: Deployment metadata: name: konga namespace: kong spec: replicas: 1 selector: matchLabels: app: konga template: metadata: labels: app: konga spec: containers: - name: konga image: pantsel/konga:latest env: - name: NODE_ENV value: production - name: DB_ADAPTER value: postgres - name: DB_HOST value: kong-postgresql - name: DB_USER value: kong - name: DB_PASSWORD value: kong - name: DB_DATABASE value: konga ports: - containerPort: 1337 EOF kubectl apply -f konga.yaml # 访问Admin API kubectl port-forward -n kong svc/kong-admin 8001:8001 curl http://localhost:8001/ # 访问代理 kubectl port-forward -n kong svc/kong-proxy 8000:80 # 安装CRD如未自动安装 kubectl apply -f https://raw.githubusercontent.com/Kong/kubernetes-ingress-controller/v2.12.x/config/crd-v1beta1/all.yaml验证流程# 1. 验证Kong运行 kubectl get pods -n kong # 2. 验证路由 curl -v -H Host: api.example.com http://kong-proxy/api/test # 3. 验证插件 # 限流超过限制返回429 # 认证无key返回401有key返回200 # 4. 验证负载均衡 for i in {1..20}; do curl -s http://kong-proxy/api/version; done | sort | uniq -c # 5. 验证健康检查 curl http://localhost:8001/upstreams/name/health # 6. 验证灰度 curl -H x-canary: true http://kong-proxy/api/version # 7. 查看监控 curl http://localhost:8001/metrics | grep kong排错方案路由404检查Route的paths/methods/hosts是否匹配请求Service是否关联Routestrip-path配置KIC是否同步配置Kong日志查看路由匹配上游502检查Service host是否正确Upstream target是否健康后端Pod是否Running端口是否正确网络策略DNS解析插件不生效检查插件是否绑定到正确的Service/Route/Consumer插件配置参数插件是否启用插件优先级Kong错误日志认证失败检查Consumer是否创建凭证是否正确请求header名称JWT算法/密钥/过期时间插件配置key_namesDBless配置不更新检查ConfigMap是否更新Kong是否reloaddeclarative_config路径KIC是否推送配置Kong启动日志KIC不同步检查Ingress Class是否为kongCRD是否安装KIC日志RBAC权限Kong Admin API连通性annotations格式性能问题增加Kong副本调整nginx worker_processes/worker_connections启用缓存上游keepalive分析access_log耗时升级实例规格HTTPS错误检查证书SecretKong TLS配置SNI匹配证书链完整私钥匹配强制HTTPS跳转配置
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

superpowers实战:为Codex与Java开发打造AI编程增强技能包 2026/9/28 22:50:36

superpowers实战:为Codex与Java开发打造AI编程增强技能包

在网上搜“superpowers”这个词,十有八九会把你带进一堆超级英雄电影的预告片里。但在我们搞开发的人眼中,这个词代表的是另外一回事,而且最近在技术社区里越来越热——尤其是当你把它和Codex、Java这些词放在一起搜索的时候。如果你正在找怎…

阅读更多 →
聚合型命令行框架CLI-Anything:统一文件、数据、API与任务编排 2026/9/28 22:50:36

聚合型命令行框架CLI-Anything:统一文件、数据、API与任务编排

1. 从"手动折腾"到"一条命令跑通":CLI-Anything要解决的痛点干了十来年技术工作,我发现自己有个很顽固的习惯:能敲命令解决的问题,绝不去点鼠标。但现实很骨感——日常要处理的东西太多太杂了,文件…

阅读更多 →
STM32F103无刷电机FOC:HALL传感器120°与60°安装电角度计算详解 2026/9/28 22:50:29

STM32F103无刷电机FOC:HALL传感器120°与60°安装电角度计算详解

1. 从一个"电机抖动"的现场说起如果你正在用STM32F103RCT6搭无刷电机FOC驱动,代码跑起来了,电流环也调通了,但电机一转起来就抖、低速时尤其明显,甚至偶尔反转一下再正转——先别急着怀疑PID参数。我踩过好几次这个坑&a…

阅读更多 →
Klipper上位机迁移避坑指南:红米Note4x实战经验分享 2026/9/28 22:50:29

Klipper上位机迁移避坑指南:红米Note4x实战经验分享

1. 从一块吃灰的红米Note4x说起:为什么换台机器Klipper就翻脸手里有台3D打印机,主控板跑着Klipper固件,之前一直用一台旧笔记本当上位机,某天笔记本被征用,翻出一台吃灰的红米Note4x,刷上Armbian&#xff0…

阅读更多 →
ZYNQ RFSoC芯片选型与Vivado 2023.1实战避坑指南 2026/9/28 22:50:22

ZYNQ RFSoC芯片选型与Vivado 2023.1实战避坑指南

1. 为什么ZYNQ RFSoC项目必须从芯片选型开始卡死——不是选“能用的”,而是选“不踩坑的” 很多人拿到一个ZYNQ RFSoC开发任务,第一反应是打开Vivado 2023.1新建工程、导入BSP、跑个Hello World。结果两周后卡在JTAG识别失败、PL端时序违例、PS端USB枚举…

阅读更多 →
STM32H743 HRTIM中心对齐PWM配置实战:从原理到代码 2026/9/28 22:50:22

STM32H743 HRTIM中心对齐PWM配置实战:从原理到代码

1. 为什么偏偏要选HRTIM做中心对齐PWM如果你之前用STM32的普通定时器(TIM1/TIM8这类高级定时器)做过中心对齐PWM,第一次接触STM32H743的HRTIM时,大概率会有一个疑问:既然TIM1已经能做中心对齐,为什么还要折…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉