私有化安装
使用 Docker Compose、Helm 或离线包,在你运营的基础设施中安装 AISIX Cloud 控制面。本指南可帮助你选择安装方式、配置控制面端点,并验证持久化环境。
该安装方式提供与混合云相同的 AISIX Cloud 控制 面工作流,包括资源管理、网关证书签发、用量上报和预算执行。控制面服务及数据均保留在你的基础设施中,也支持完全隔离的内网环境。
如需在本地评估环境中继续创建网关资源并发送第一个 AI 请求,请改用 AISIX Cloud 快速入门。
在生产环境中使用 AISIX Cloud 控制面和控制台需要商业许可证。在生产环境中部署控制面前,请联系 API7,或发送邮件至 support@api7.ai。
规划安装
根据目标基础设施和网络访问条件选择安装方式:
| 安装方式 | 目标环境 | 要求 |
|---|---|---|
| Docker Compose | 可访问互联网的主机 | Docker 与 Docker Compose V2、cURL、tar、OpenSSL,以及 Docker Hub 访问权限 |
| Helm | 可访问互联网的 Kubernetes 集群 | 可用的集群、Helm、kubectl、OpenSSL,以及 Docker Hub 访问权限 |
| 离线部署包 | 隔离网络主机 | Docker 与 Docker Compose V2、tar、OpenSSL,以及一台可以使用 cURL 下载部署包的独立机器 |
使用 Helm 安装前,请决定使用随包提供的 PostgreSQL 数据库,还是使用外部数据库。Docker Compose 和离线部署包只能使用随包数据库。还需确定公开控制台源站,以及网关要连接的数据面管理器端点。可以先使用本地端点,但在公开控制台或连接其他主机上的网关前,必须配置外部可访问的端点。
Docker Compose 安装默认使用主机端口 5432、8080 和 7944。请确保这些端口可用,或配置其他主机端口映射。有关各组件、流量方向和建议暴露方式,请参阅端口参考。
控制面组件
每种安装方式都包含以下组件:
| 服务 | 作用 |
|---|---|
cp-api | 管理组织、环境、资源和计费 |
dp-manager | 签发 mTLS 证书,并向数据面下发配置 |
dashboard | Web 控制台 |
| PostgreSQL 数据库 | 共享数据存储。Docker Compose 部署包包含该数据库;Helm 可以部署随包数据库,也可以连接外部数据库。 |
在线和离线 Docker Compose 部署包必须使用随包提供的 PostgreSQL 16 服务。Helm Chart 可以部署随包 PostgreSQL 实例,也可以连接外部数据库。
AISIX 网关会作为数据面单独运行。数据面通过 mTLS 主动连接到 dp-manager,因此控制面不需要能够入站访问网关主机。
生产资源建议基线
以下规格是部署容量规划的起点,不是 Helm Chart 的默认值、基准测试得出的容量保证,也不是适用于所有工作负载的固定下限。请根据请求速率、请求大小、已启用的流量控制策略、网关数量以及数据保留期进行压测和调整。
在主机上使用 Docker Compose 或离线部署包
在线和离线 Docker Compose 部署包提供单主机拓扑,为每个控制面服务启动一个实例,并启动随包提供的 PostgreSQL 数据库。它们不支持外部数据库,也不提供控制面高可用所需的多主机服务配置。
生产高可用拓扑请使用 Helm,并参考下表中的实例数量。使用部署包进行评估或非高可用部署时,可以根据 CPU、内存和存储列评估主机容量。
CPU、内存和主机存储均按单个组件实例计算。主机存储是为操作系统、容器镜像、平台管理的日志以及组件本地状态预留的主机容量,不等同于 Kubernetes 中应用持久卷的容量要求。
| 组件 | CPU | 内存 | 主机存储 | 起始实例数 | 规划说明 |
|---|---|---|---|---|---|
| AISIX 网关 | 4 核 | 8–16 GB | ≥100 GB |