在共享网关上构建租户感知策略
概览
APISIX 不提供 Tenant 资源,也没有内置的租户隔离模型。本方案组合使用 APISIX 的多项能力,通过一个共享网关为客户、团队或业务单元提供不同的身份认证、路由和流量策略。
这些模式只能区分请求处理和策略行为,不能隔离 Admin API 访问、配置存储或网关运行时资源。需要更强的管理或运行时隔离时,请使用独立的 APISIX 部署。
本方案组合使用:
- 消费者组——向相关消费者应用共享插件配置。
- 基于 Host、路径或已认证消费者的路由——将请求路由到租户专属上游。
- 消费者级限流——在策略组内执行不同的配额。
proxy-rewrite——通过请求头将租户上下文转发给后端。
适用场景
- 共享单一 API 网关的多个客户
- 为不同团队提供独立策略和配额配置的内部平台
- 需要租户感知路由和身份认证的 SaaS 应用
- 需要将租户身份转发给后端服务