记网关APISIX调研

为什么要调研使用网关

公司现状,生产上的服务器服务仅仅是使用nginx反向代理,随着公司发展,项目不断新增,需要频繁的修改生产服务器配置;证书过期需要开发人员配置(运营人员不熟悉生产环境不会配置,开发人员需要回公司找运营人员获取生产权限才能配置),更新麻烦;不具备限流、黑白名单配置等功能。更重要的是每更新配置nginx配置生效,都需要·nginx -s reload重新加载配置影响用户使用。
为了进一步保障生产环境的安全性,决定引入网关API

什么是微服务API网关

API网关并非一个新兴的概念,在十几年前就已经存在了,它的作用主要是作为流量的入口,统一处理和业务相关的请求,让API更佳安全、快速和准确的得到处理,它有以下传统功能:

  • 反向代理和负载均衡,这和Nginx的定位和功能是一致的

  • 动态上游、动态SSL证书和动态限流限速等运行时的动态功能,这是开源版本的Nginx并不具备的功能

  • 上游的主动和被动健康检查,以及服务熔断

  • 在API网关的基础上进行扩展,成为全生命周期的API管理平台


    API Gateway(图源于网络)

APISIX微服务网关

APISIX是一个云原声,高性能,可扩展的微服务API网关,基于OpenResty和etcd实现。它进行动态路由和插件热加载,特别适合微服务体系下的API管理。

为什么选择APISIX?

APISIX是基于云原声的微服务API网关,可以处理传统的南北向流量,也可以处理服务间的东西向流量。
APISIX通过插件机制,提供动态负载均衡,身份验证,限流限速等功能,并支持你自己开发的插件。
虽说APISIX是新出的产品,但它却功能强大具有蓬勃活力与生机。对比现有流行的网关,他具有强大的优势。而且市区活跃,对于用户的疑惑能够得到很快的回复解答,产品问题也及时完善修复。具体的大家可自己市区了解,我这里就仅做简单介绍。

image.png

具备功能

  • 运行环境:OpenResty和Tengine都支持
  • 云原生:平台无关,没有供应商锁定,无论裸机还是其他都可以运行
  • 热更新和热插件:无需重启服务,就可以持续更新配置和插件
  • 动态负载均衡:动态支持呦权重的循环负载均衡
  • 支持一致性hash的负载均衡:动态支持一致性hash的负载均衡
  • ssl:动态加载SSL证书
  • HTTP(S)反向代理
  • 健康检查:启用上游上游的健康检查,将在负载均衡期间自动过滤不健康的路由器,以确保系统稳定性。
  • 熔断器:智能跟踪不健康上游服务。
  • 身份认证key-authJWT
  • 限制速率
  • 限制请求数
  • 限制并发
  • 代理请求重写:支持重写请求上游的hosturischemaenable_websocketheaders信息。
  • 输出内容重写:支持自定义修改返回内容的status codebodyheaders
  • OpenTracing:支持Apache Skywalking和Zipkin
  • 监控和指标普罗米修斯
  • gRPC代理:通过APISIX代理gRPC连接,并使用APISIX的大部分特性管理你的gRPC服务。
  • gRPC协议转换:支持协议的转换,这样客户端可以通过HTTP / JSON来访问你的gRPC API。
  • Serverless:在APISIX的每一个阶段,你都可以添加并调用自己编写的函数。
  • 自定义插件:允许挂载常见阶段,例如rewriteaccessheader filerbody filterlog,网求允许还挂载balancer阶段。
  • 控制台:内置控制台来操作APISIX。
  • 版本控制:支持操作的多次回滚。
  • CLI:使用命令行来启动,关闭和重启APISIX。
  • REST API
  • Websocket代理
  • IPv6:支持使用IPv6格式匹配路由。**
  • 群集:APISIX例程是群集的
  • 可扩展:简单易用的插件机制方便扩展。
  • 高级:在单核上QPS可以达到24k,同时延迟只有0.2毫秒。**
  • 防御ReDoS(正则表达式拒绝服务)
  • IP黑名单
  • IdP支持:支持外部的身份认证服务,例如Auth0,Okta,Authing等,用户可以通过对对接Oauth2.0等认证方式。**
  • 单机模式:支持从本地配置文件中加载路由规则,在kubernetes(k8s)等环境下更友好。
  • 总体规则:允许对所有请求执行插件,例如黑白名单,限流限速等。
  • TCP / UDP代理:动态TCP / UDP代理。
  • 动态MQTT代理:支持client_id对MQTT进行负载均衡,同时支持MQTT 3.1。*5.0两个协议标准。

网关APISIX实战

网关APISIX实战分享敬请关注(https://www.jianshu.com/p/4f52aaf44738)。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 200,302评论 5 470
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 84,232评论 2 377
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 147,337评论 0 332
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,977评论 1 272
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,920评论 5 360
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,194评论 1 277
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,638评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,319评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,455评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,379评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,426评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,106评论 3 315
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,696评论 3 303
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,786评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,996评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,467评论 2 346
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,043评论 2 341

推荐阅读更多精彩内容