网关组
网关组是一组共享同一配置的 API7 网关数据面实例的逻辑分组。它可以在不同环境、地域或团队之间隔离服务、消费者、证书和全局规则。
网关组如何工作
部署 API7 网关时,你需要将每个数据面实例分配到特定的网关组。随后,控制面会将相关配置推送到该网关组内的所有实例。
网关组包含:
- 服务:在该网关组中生效的 API 配置。
- 全局规则:应用于该网关组处理的每个请求的插件,例如集中式日志记录或全局限流。
- SSL 证书:分配给该网关组、用于 TLS 终止的证书。
- 消费者:该网关组中已授权的身份与凭证。
配置字段
以下字段用于定义网关组:
- 名称:网关组的描 述性名称,例如
us-east-prod。 - 类型:
api7_gateway:标准 API7 网关组。api7_ingress_controller:通过 Kubernetes Ingress/Gateway API 管理的网关组。
- 控制面密钥前缀:数据面用于获取配置的唯一路径,例如
/gateway_groups/us-west-1。 - 镜像标签:该网关组使用的 API7 网关数据面具体版本。
使用场景
网关组对于管理多环境和多地域部署非常重要:
- 环境隔离:为
development、staging和production创建独立网关组。 - 地域部署:在不同地理区域部署网关组,例如
aws-us-east-1和aws-eu-central-1,并通过单个全局控制面统一管理。 - 租户隔离:将专用网关组分配给特定业务单元或高优先级客户,以确保资源隔离和专门的策略执行。
后续步骤
- 企业功能概览 — 探索更多企业能力。
- API7 网关多可用区部署 — 跨可用区部署网关组。
- 服务与路由 — 了解服务、路由和上游如何协同工作。