配置跨命名空间引用
在生产环境中,跨命名空间引用可以支持集中式基础设施管理,同时让应用团队独立运维。例如,平台团队可以在专用命名空间中管理共享后端服务,应用团队则在各自命名空间中部署路由。启用跨命名空间引用后,可以在命名空间之间受控共享资源,而无需复制配置,从而提升安全边界、治理能力和运维扩展性。
跨命名空间引用仅通过 Gateway API 资源支持。Ingress 资源和 APISIX CRD 不支持跨命名空间引用。跨命名空间引用能力依赖两个机制:
- ReferenceGrant:当一个命名空间中的路由引用另一个命名空间中的后端资源时需要配置。支持的路由类型包括 HTTPRoute、GRPCRoute、TCPRoute、UDPRoute 和 TLSRoute。
- Gateway 监听器的
allowedRoutes:当不同命名空间中的路由需要挂载到 Gateway 监听器时需要配置。
本指南通过 Gateway API 资源演示如何配置跨命名空间引用,如下图所示。示例假设 Ingress Controller 已部署在 aic 命名空间中。如果你使用不同命名空间,请根据实际部署调整配置。