网络与安全
请将代理监听器、指标/状态监听器、etcd 和 AISIX Cloud 控制面连接视为独立的信任区域。
网络边界
可以参考下表决定每个网络中允许访问哪些内容:
| 暴露面 | 承载内容 | 暴露范围 |
|---|---|---|
| 代理监听器 | 面向调用方的 AI 流量,例如 /v1/chat/completions | 预期调用方或入口层 |
| 指标/状态监听器 | Prometheus 指标以及配置和模型状态 | 可信监控网络 |
| 配置存储 | 通过 etcd 配置的开源 AISIX 网关动态资源 | 仅 AISIX 和配置管理系统 |
| AISIX Cloud 控制面连接 | AISIX 网关与 AISIX Cloud 控制面之间经过 mTLS 认证的通信 | 到控制面的出站 mTLS 路径 |
只向调用方暴露代理监听器。将指标/状态监听器和 etcd 保留在私有网络中。指标路径和 /status/* 路由不需要身份认证,并通过专用指标/状态监听器提供。模型状态包含模型 ID 和显示名称,因此不要将此监听器暴露到公网。
当网络位置要求加密传输或双向认证传输时,请使用 TLS 或 mTLS。启用 etcd mTLS 时,启动配置必须指向网关进程可读取的 CA、客户端证书和客户端密钥文件。
暴露代理监听器
除非网关必须直接绑定低于 1024 的端口,否则请让网关监听非特权容器端口。通过负载均衡器、Ingress 或 Service 发布面向调用方的端口,不要扩大其他监听器的访问范围。
发布的 AISIX 镜像以非 root 用户(UID 10001)运行。网关二进制文件具有生效的 CAP_NET_BIND_SERVICE 文件能力,因此无需以 root 身份运行即可绑定 80、443 等端口。如果运行时策略不允许授予该能力,容器可能在启动时失败,并报告 exec: Operation not permitted。
请在 AISIX 代理监听器上终止 TLS,或在其前方的可信入口层终止 TLS。当其他代理终止或转发流量时,只为确切的可信代理网段和转发请求头配置真实客户端 IP 解析。
对于运行在 Kubernetes 上并连接 AISIX Cloud 的 AISIX 网关,请参阅在 Kubernetes 上部署 AISIX 网关,了解 Service 暴露、容器能力、自动扩缩容和中断处理。
凭证边界
调用方凭证和上游服务提供方凭证有不同的存储和转发规则:
| 凭证或密钥 | AISIX 如何使用 | 需要保护的内容 |
|---|---|---|
| 调用方 API Key | 以哈希形式存储;明文由调用应用持有 | 应用 Secret 存储和 API Key 轮换流程 |
| OIDC 签发的 JWT | 验证签名和声明,再将身份映射到调用方 API Key | 应用 Token 存储、OIDC 信任提供方策略和身份提供商可用性 |
| 模型服务提供方密钥 | 用于认证上游模型服务提供方请求 | 资源文件或配置存储、环境变量和备份 |
| 可观测性导出器凭证 | 发送到配置的遥测目标,或由网关为该目标解析 | 动态资源存储和可观测性配置访问权限 |
| AISIX Cloud 证书包 | 用于向控制面认证 AISIX 网关 | 运行时状态目录、信任根和控制面引导流程 |
对于开源 AISIX 网关,模型服务提供方凭证可以在资源文件中引用环境变量,也可以存储在配置存储中。OTLP HTTP 导出器请求头可以存储在动态配置里;对象存储、阿里云 SLS 和 Datadog 导出器使用网关在本地解析的凭证引用。
请将资源文件、etcd、环境变量和备份视为携带 Secret 的暴露面。在 AISIX Cloud 部署中,控制面负责处理模型服务提供方密钥,并将运行时配置投射到 AISIX 网关。
AISIX 使用调用方 API Key 或 OIDC 签发的 JWT 认证每个调用方,并使用服务提供方凭证认证上游请求。经过验证的 JWT 会先映射到调用方 API Key,再由 AISIX 应用访问和流量控制。透传默认会剥离敏感入站请求头。服务提供方密钥的剥离设置会影响转发内容,因此除非特定上游集成要求,否则应继续剥离 authorization、cookie 和 x-api-key 等携带凭证的请求头。
安全基线
路由生产流量前,请确认以下控制项:
- 代理监听器只能被预期调用方或入口访问。
- 指标端点保持私有。
- 当 etcd 存储开源 AISIX 网关资源时,它应保持私有、持久化、有备份且受访问控制。
- 模型服务提供方密钥 Secret 和导出器凭证被视为敏感运维数据。
- OIDC 信任提供方固定预期的签发者和受众,并将其发现端点和 JWKS 端点作为出站信任目标进行审查。
- 当部署要求加密或双向认证传输时,配置监听器 TLS、etcd mTLS 或 AISIX Cloud mTLS。
- 对于连接 AISIX Cloud 的网关,通过基于证书的引导路径验证网关身份。
- 备份和可观测性流水线不会暴露动态资源载荷或模型服务提供方凭证。
下一步
继续阅读 TLS 与 mTLS,为部署中的每条连接配置传输安全。