跳到主要内容

组织与环境

组织和环境定义了 AISIX Cloud 控制面的两个主要作用域。组织确定所有权和共享管理边界;环境确定哪些 AISIX 网关会接收投射的配置。

这种划分将账号管理与流量行为分离。成员、账单和模型服务提供方凭证属于组织;模型、调用方 API Key、策略和缓存策略属于承载流量的环境。

对于实时流量,环境通常是最先需要确认的作用域。保存的环境资源只有属于目标 AISIX 网关关联的环境时,才会影响实时流量。

作用域模型

AISIX Cloud 控制面可以管理多个网关和多组网关资源。组织和环境能清晰表达哪个团队拥有该部署,以及哪个 AISIX 网关接收每个环境级资源。

组织作用域

组织是 AISIX 控制面中最高层级的所有权边界,也是成员、账单、共享管理和服务提供方凭证的作用域。

组织作用域适合用来理解账号归属和共享管理。当已保存的网关资源没有影响实时流量时,通常不应首先检查组织作用域。

环境作用域

环境是聚合网关资源并将其投射到关联的一个或多个 AISIX 网关的单位。

环境作用域会把已保存的控制面状态转化为实时网关行为。如果资源属于另一个环境,即使它存在于控制面中,也不会影响你正在测试的网关。

当资源没有按预期影响流量时,请先确认该资源与目标 AISIX 网关属于同一环境。对于模型服务提供方密钥,还需要确认该密钥允许在该环境中使用。

创建或选择环境

在控制台中打开 Environments。如果你的账号尚未加入组织,控制台会先提示你创建组织。

要创建环境,请选择 New environment,输入显示名称,然后选择 Create environment。确认页面会显示环境 ID,并提供指向该环境 Data planes 视图的链接。模型服务提供方设置示例使用该 ID 作为 ENV_ID,请将其复制下来。

要使用现有环境,请从环境列表中将其选中。环境 ID 显示在其显示名称下方。

重命名环境

在环境列表中选择环境旁边的铅笔图标,输入新名称并保存。名称在组织内唯一,因此与其他环境重名会被拒绝。

环境 ID 不会改变,网关当前承载的任何服务也不会改变。关联的 AISIX 网关通过 ID 识别自己所属的环境,因此重命名只是控制面上的标签变更——运行中的数据面不会重新配置,流量也不会中断。引用 ENV_ID 的脚本和设置示例继续有效。

通过环境级角色绑定获得权限的成员无法重命名环境。重命名需要组织级的环境写权限,与创建和删除环境所需的权限相同。

下一步

继续阅读 Admin Token,创建模型服务提供方设置示例所使用的组织级凭证。创建 Token 后,请连接 AISIX 网关到应接收该配置的环境。