前言

在微服务架构中,由于系统和服务的细分,导致系统结构变得非常复杂, 为了跨平台,为了统一集中管理api,同时为了不暴露后置服务。甚至有时候需要对请求进行一些安全、负载均衡、限流、熔断、灰度等中间操作,基于此类种种的客观需求一个类似综合前置的系统就产生了,这就是API网关(API Gateway)。API网关作为分散在各个业务系统微服务的API聚合点和统一接入点,外部请求通过访问这个接入点,即可访问内部所有的REST API服务。目前常用的微服务网关有zuul、gateway,今天来简单介绍一下另一种选择——Kong 。说到Kong可能对大家有点陌生,我们来先了解下另一种不陌生的中间件——OpenResty。

OpenResty

OpenResty® 是一个基于 Nginx 与 Lua 的高性能 Web 平台,其内部集成了大量精良的 Lua 库、第三方模块以及大多数的依赖项。用于方便地搭建能够处理超高并发、扩展性极高的动态 Web 应用、Web 服务和动态网关。因此,我们可以做出各种符合我们需要的网关策略的Lua脚本,以其为基础构建高性能的网关系统。

Kong

Kong基于OpenResty,是一个云原生、快速、可扩展、分布式的Api 网关。继承了OpenResty的高性能、易扩展性等特点。Kong通过简单的增加机器节点,可以很容易的水平扩展。同时功能插件化,可通过插件来扩展其能力。而且在任何基础架构上都可以运行。具有以下特性:

  • 提供了多样化的认证层来保护Api。

  • 可对出入流量进行管制。

  • 提供了可视化的流量检查、监视分析Api。

  • 能够及时的转换请求和相应。

  • 提供log解决方案

  • 可通过api调用Serverless 函数。

业务网关与流量网关

对于具体的后端业务应用或者是服务和业务有一定关联性的策略网关就是上图左边的架构模型——业务网关。 业务网关针对具体的业务需要提供特定的流控策略、缓存策略、鉴权认证策略等等。

与业务网关相反,定义全局性的、跟具体的后端业务应用和服务完全无关的策略网关就是上图右边所示的架构模型——流量网关。流量网关通常只专注于全局的Api管理策略,比如全局流量监控、日志记录、全局限流、黑白名单控制、接入请求到业务系统的负载均衡等,有点类似防火墙。Kong 就是典型的流量网关。

这里需要补充一点的是,业务网关一般部署在流量网关之后、业务系统之前,比流量网关更靠近业务系统。通常API网关指的是业务网关。 有时候我们也会模糊流量网关和业务网关,让一个网关承担所有的工作,所以这两者之间并没有严格的界线。

Kong 的架构

请求流程

每个客户请求都会先到达Kong 网关,然后再代理到最终的API。在请求和响应之间,Kong将执行已安装配置的插件,从而扩展AP的I功能集。

插件

插件作为Kong的一大特色这里不得不简单提一下,目前Kong的插件有免费、有收费(企业版)、还有社区(github)提供的,有能力也可以通过Kong官方提供的模板使用lua脚本来开发自己定制的插件。现阶段提供有8类插件功能涉及身份验证、权限安全、流量控制、Serverless、分析与监控、数据转换、日志信息、部署发布。可通过官方插件库或者github搜索来获取。

上手难度

Kong 提供了在各个平台的安装包。目前最新版本提供了无数据库依赖和数据库依赖两种模式,安装并不复杂。如果从现有的Kong提供的功能来说,全部基于配置。可通过配置文件或者Restful Admin Api 进行配置管理。而且有很多第三方可视化UI,如Konga 。如果需要对Kong进行定制化开发,需要深度掌握OpenResty、Nginx、lua脚本等相关的知识,所以一般建议Kong作为流量网关使用。

总结

今天大体简单介绍了Kong网关,在zuul停止维护,Spring Cloud Gateway还在完善之中的情况下,Kong也是值得关注的网关技术选型之一。今后也会在https://www.spring4all.com 分享相关的使用心得。 也可以关注社区公众号:SpringForAll社区 和我进行直接的探讨交流。

1. 前言

上一文我们对Kong网关的简单介绍,今天我们来搭建Kong的环境。以便于以后对Kong的进一步了解和学习。

2. Kong支持的环境

从上图来看Kong对Linux、MacOS、容器、云 支持的还是比较全面的。鉴于大部分国内开发者使用的是Windows环境。本文依然使用Docker进行安装。建议对Docker不太了解的同学学习相关的知识。也可以关注我的公众号:Felordcn 来及时获取相关的知识。

3. 安装Kong

你的机器中必须有Docker环境,这个是前提。假设你已经具备了必须的环境。Kong的安装其实还是不复杂的,有些文章可能介绍的不是那么清楚。Kong 安装有两种方式一种是没有数据库依赖的DB-less 模式,另一种是with a Database 模式。我们这里使用第二种带Database的模式,因为这种模式功能更全。

3.1 构建Kong的容器网络

首先我们创建一个Docker自定义网络,以允许容器相互发现和通信。在下面的创建命令中kong-net是我们创建的Docker网络名称,当然你可以使用你认为合适的名称。

 docker network create kong-net

3.2 搭建数据库环境

Kong 目前使用Cassandra(Facebook开源的分布式的NoSQL数据库) 或者PostgreSql,你可以执行以下命令中的一个来选择你的Database。请注意定义网络 --network=kong-net 。

  • Cassandra容器:

docker run -d --name kong-database \--network=kong-net \-p 9042:9042 \cassandra:3
  • PostgreSQL容器:

docker run -d --name kong-database \--network=kong-net \-p 5432:5432 \-e "POSTGRES_USER=kong" \-e "POSTGRES_DB=kong" \postgres:9.6

这里有个小问题。如果你使用的是PostgreSQL,想挂载卷持久化数据到宿主机。通过 -v 命令是不好用的。这里推荐你使用 docker volume create 命令来创建一个挂载。如果你想知道更多可关注我的公众号:Felordcn 或者通过https://felord.cn 来获取更多信息。

docker volume create kong-volume

然后上面的PostgreSQL就可以通过- v kong-volume:/var/lib/postgresql/data 进行挂载了。

docker run -d --name kong-database \--network=kong-net \-p 5432:5432 \-v kong-volume:/var/lib/postgresql/data \-e "POSTGRES_USER=kong" \-e "POSTGRES_DB=kong" \postgres:9.6

3.3 初始化或者迁移数据库

我们使用docker run --rm来初始化数据库,该命令执行后会退出容器而保留内部的数据卷(volume)。

docker run --rm \--network=kong-net \-e "KONG_DATABASE=postgres" \-e "KONG_PG_HOST=kong-database" \-e "KONG_CASSANDRA_CONTACT_POINTS=kong-database" \kong:latest kong migrations bootstrap

这个命令我们还是要注意的,一定要跟你声明的网络,数据库类型、host名称一致。同时注意Kong的版本号,本文是在Kong 1.3 版本下完成的。

3.4 启动Kong容器

3.3步骤完成初始化或者迁移数据库后,我们就可以启动一个连接到数据库容器的Kong容器,请务必保证你的数据库容器启动状态,同时检查所有的环境参数 -e 是否是你定义的环境。

docker run -d --name kong \--network=kong-net \-e "KONG_DATABASE=postgres" \-e "KONG_PG_HOST=kong-database" \-e "KONG_CASSANDRA_CONTACT_POINTS=kong-database" \-e "KONG_PROXY_ACCESS_LOG=/dev/stdout" \-e "KONG_ADMIN_ACCESS_LOG=/dev/stdout" \-e "KONG_PROXY_ERROR_LOG=/dev/stderr" \-e "KONG_ADMIN_ERROR_LOG=/dev/stderr" \-e "KONG_ADMIN_LISTEN=0.0.0.0:8001, 0.0.0.0:8444 ssl" \-p 8000:8000 \-p 8443:8443 \-p 8001:8001 \-p 8444:8444 \kong:latest

3.5 验证

可通过 curl -i http://localhost:8001/ 或者浏览器调用 http://localhost:8001/ 来验证Kong Admin 是否联通 。

4. 安装Kong 管理UI

Kong 企业版提供了管理UI,开源版本是没有的。但是有很多的开源的管理 UI ,其中比较好用的是Konga。项目地址:https://github.com/pantsel/konga

4.1 Konga 特性

Konga 主要是用 AngularJS 写的,运行于nodejs服务端。具有以下特性:

  • 管理所有Kong Admin API对象。

  • 支持从远程源(数据库,文件,API等)导入使用者。

  • 管理多个Kong节点。使用快照备份,还原和迁移Kong节点。

  • 使用运行状况检查监视节点和API状态。

  • 支持电子邮件和闲置通知。

  • 支持多用户。

  • 易于数据库集成(MySQL,postgresSQL,MongoDB,SQL Server)。

    4.2 docker安装Konga

    同样我们今天通过Docker来安装Konga。安装步骤同样遵循配置数据库,初始化数据库,启动容器的流程。

    4.2.1 Konga数据库容器

    上面在4.1特性介绍中我们介绍了Konga支持的数据库类型。这里我们依然使用PostgreSQL。请注意我新定义了挂载卷konga-postgresql 。

 docker run -d --name konga-database  \--network=kong-net  \-p 5433:5432 \-v  konga-postgresql:/var/lib/postgresql/data  \-e "POSTGRES_USER=konga"  \-e "POSTGRES_DB=konga" \-e "POSTGRES_PASSWORD=konga"  \postgres:9.6

4.2.2 初始化Konga数据库

初始化 PostgreSQL 数据库。

docker run --rm  --network=kong-net  \pantsel/konga:latest-c prepare -a postgres-u postgres://konga@konga-database:5432/konga

相关命令解读:

命令 描述 默认
-c 执行的命令,这里我们执行的是prepare -
-a adapter 简写 ,可以是postgres 或者mysql -
-u db url 数据库连接全称 -

到此Konga的数据库环境就搞定了。

4.2.3 环境参数

Konga 还有一些可配置的环境参数:

4.2.4 启动Konga

通过以下命令就可以启动Konga容器了

docker run -d -p 1337:1337  \--network kong-net  \-e "DB_ADAPTER=postgres"  \-e "DB_URI=postgres://konga@konga-database:5432/konga"  \-e "NODE_ENV=production"  \-e "DB_PASSWORD=konga" \--name konga \pantsel/konga

运行完后,如果成功可以通过http://localhost:1337 链接到控制台。通过注册后进入,然后在dashboard面板里面添加Kong的管理Api路径http://yourdomain 。这里添加 http://ip:8001 。注意请不要使用localhost127.0.0.1 、0.0.0.0 有可能联通不上Kong。成功后就会出现 上面4. 所显现的界面。

5. 总结

今天对Kong的安装、Konga的安装进行了详细的介绍。希望对你进一步了解和学习Kong有所帮助。

云原生微服务网关 Kong 和Kong 管理UI Konga快速安装攻略相关推荐

  1. 云原生网关 Kong 和Kong 管理UI 的完全安装攻略

    1. 前言 上一文我们对Kong网关的简单介绍,今天我们来搭建Kong的环境.以便于以后对Kong的进一步了解和学习. 2. Kong支持的环境 从上图来看Kong对Linux.MacOS.容器.云 ...

  2. 【云原生微服务>SCG网关篇十二】Spring Cloud Gateway集成Sentinel API实现多种限流方式

    文章目录 一.前言 二.Gateway集成Sentinel API 0.集成Sentinel的核心概念 1)GatewayFlowRule 和 ApiDefinition 2)GatewayFlowR ...

  3. Dubbo 和 HSF 在阿里的实践:携手走向下一代云原生微服务

    欢迎关注方志朋的博客,回复"666"获面试宝典 作者 |郭浩 审校 |钰莹 Dubbo 和 HSF 都是阿里巴巴目前在使用的微服务 RPC 框架.HSF 在阿里巴巴使用更多,承接了 ...

  4. 云原生微服务技术趋势解读

    随着开源和云计算的推进,云原生微服务作为核心的技术保持着 20%左右的高速增长:随着微服务技术的成熟,门槛大幅降低,开始渗透到各行各业:一方面人力成本不断上涨,采用微服务提高研发效率势在必行:另一方面 ...

  5. 从建好到用好,阿里云原生微服务生态的演进

    作者:微服务小组 本文整理自阿里云智能高级技术专家彦林的线上直播分享<阿里云原生微服务生态与规划>.视频回放地址:https://yqh.aliyun.com/live/detail/28 ...

  6. Dubbo 3.0 - 开启下一代云原生微服务

    作者 | 郭浩(项升)  阿里巴巴经济体 RPC 框架负责人 **导读:**本文整理自作者于 2020 年云原生微服务大会上的分享<Dubbo3.0 - 开启下一代云原生微服务>,主要介绍 ...

  7. Dubbo 和 HSF 在阿里巴巴的实践:携手走向下一代云原生微服务

    简介: HSF 和 Dubbo 的融合是大势所趋.为了能更好的服务内外用户,也为了两个框架更好发展,Dubbo 3.0 和以 Dubbo 3.0 为内核适配集团内基础架构生态的 HSF 3 应运而生. ...

  8. 干货 | 基于开源体系的云原生微服务治理实践与探索

    作者简介 CH3CHO,携程高级研发经理,负责微服务.网关等中间件产品的研发工作,关注云原生.微服务等技术领域. 一.携程微服务产品的发展历程 携程微服务产品起步于2013年.最初,公司基于开源项目S ...

  9. 基于开源体系的云原生微服务治理实践与探索

    作者:董艺荃|携程服务框架负责人 携程微服务产品的发展历程 携程微服务产品起步于 2013 年.最初,公司基于开源项目 ServiceStack 进行二次开发,推出 .Net 平台下的微服务框架 CS ...

最新文章

  1. Java线程池使用与原理
  2. 20201014 《人工智能与大数据》第1节课 笔记
  3. Sql 数据库转换数据类型
  4. 推荐一款.NET Core开源爬虫神器:DotnetSpider
  5. Ajax响应处理数据的三种格式(主要使用gson包)
  6. 快速幂实现pow函数(从二分和二进制两种角度理解快速幂)
  7. 蓝桥杯 ADV-96 算法提高 复数求和
  8. java收集碎片_Thinking in Java 笔记碎片
  9. Linux下测试PHP和MySQL是否正确安装
  10. 最新Fastjson再爆安全黑洞!可获取服务器权限,快升级!(扩散!!!)
  11. 配置generatorConfig.xml自动生成的代码的sql书写问题
  12. 仿斗鱼、美团、网易邮箱等 弹窗效果
  13. 微信小程序-书籍阅读 【阅读、小说阅读、图书、世界读书日、爱读书爱分享】
  14. [Unity] 自定义日志系统 解决Unity Log的痛点
  15. 最全面的文本生成评价指标大盘点
  16. 科目一考试重难点速考笔记
  17. 【程序员讲婚庆】找婚庆公司的渠道和问的内容
  18. 【区块链技术工坊28期实录】王灏:区块链场景应用研究(区块链+旅游)
  19. Python+vtk 实现激光点云数据可视化学习(2021.7.12)
  20. 疾风之刃服务器维修,疾风之刃更新维护6月25日服务器更新维护公告_疾风之刃官方公告_游戏城...

热门文章

  1. 【微信小程序】汉语大辞典:汉字,成语,词语和歇后语查询
  2. 【培训】DAY15 JavaScript基础
  3. error:03000086:digital envelope routines::initialization error
  4. Linux基础(day49)
  5. ZZNUOJ_C语言1010:求圆的周长和面积(完整代码)
  6. 使用vertx构建响应式微服务-第三章 创建响应式微服务(Building Reactive Microservices)
  7. ENVI制图——土地利用专题图
  8. CBP认证是什么?区块链专业人员认证含金量大吗?
  9. 【IntelliJ IDEA】2019.2的版本,7.30日亲测有效
  10. 移动互联应用开发者的乐园