跳到主要内容
版本:1.5.0

组织与环境

组织和环境定义了 AISIX Cloud 控制面的两个主要作用域。组织确定所有权和共享管理边界;环境确定哪些 AISIX 网关会接收投射的配置。

这种划分将账号管理与流量行为分离。成员、账单和模型服务提供方凭证属于组织;模型、调用方 API Key、策略和缓存策略属于承载流量的环境。

对于实时流量,环境通常是最先需要确认的作用域。保存的环境资源只有属于目标 AISIX 网关关联的环境时,才会影响实时流量。

作用域模型​

AISIX Cloud 控制面可以管理多个网关和多组网关资源。组织和环境能清晰表达哪个团队拥有该部署,以及哪个 AISIX 网关接收每个环境级资源。

组织作用域​

组织是 AISIX 控制面中最高层级的所有权边界,也是成员、账单、共享管理和服务提供方凭证的作用域。

组织作用域适合用来理解账号归属和共享管理。当已保存的网关资源没有影响实时流量时,通常不应首先检查组织作用域。

环境作用域​

环境是聚合网关资源并将其投射到关联的一个或多个 AISIX 网关的单位。

环境作用域会把已保存的控制面状态转化为实时网关行为。如果资源属于另一个环境,即使它存在于控制面中,也不会影响你正在测试的网关。

当资源没有按预期影响流量时,请先确认该资源与目标 AISIX 网关属于同一环境。对于模型服务提供方密钥,还需要确认该密钥允许在该环境中使用。

创建或选择环境​

在控制台中打开 Environments。如果你的账号尚未加入组织,控制台会先提示你创建组织。

要创建环境,请选择 New environment,输入显示名称,然后选择 Create environment。确认页面会显示环境 ID,并提供指向该环境 Data planes 视图的链接。模型服务提供方设置示例使用该 ID 作为 ENV_ID,请将其复制下来。

要使用现有环境,请从环境列表中将其选中。环境 ID 显示在其显示名称下方。

重命名环境​

在环境列表中选择环境旁边的铅笔图标,输入新名称并保存。名称在组织内唯一,因此与其他环境重名会被拒绝。

环境 ID 不会改变,网关当前承载的任何服务也不会改变。关联的 AISIX 网关通过 ID 识别自己所属的环境,因此重命名只是控制面上的标签变更——运行中的数据面不会重新配置,流量也不会中断。引用 ENV_ID 的脚本和设置示例继续有效。

通过环境级角色绑定获得权限的成员无法重命名环境。重命名需要组织级的环境写权限,与创建和删除环境所需的权限相同。

删除环境​

删除环境前,请先将流量从所有已连接的 AISIX 网关迁走,再停止这些网关。删除控制面环境不会排空网关流量。

警告

删除环境不可撤销。该操作会移除环境中的模型、调用方 API Key、策略、网关注册以及其它环境范围记录。

打开 Environments,选择环境的删除操作并查看确认信息。输入环境的显示名称,然后选择 Delete。

AISIX Cloud 会先撤销环境中有效的网关证书,再删除环境记录。如果撤销失败,环境及其资源会保留,以便重试删除操作。

下一步​

继续阅读 Admin Token,创建模型服务提供方设置示例所使用的组织级凭证。创建 Token 后,请连接 AISIX 网关到应接收该配置的环境。

若要备份、迁移或复现一个已有的组织,请参阅组织备份与恢复。