余晖落尽暮晚霞,黄昏迟暮远山寻
本站
当前位置:网站首页 > 编程知识 > 正文

Kong的代理详解之一——基本概念介绍

xiyangw 2023-10-03 16:21 14 浏览 0 评论

介绍

此篇将通过详细解释Kong的路由功能和内部工作原理来介绍Kong的代理功能。

Kong暴露了几个接口,可以调整三个配置属性:

  • proxy_listen:它定义了一个地址/端口列表,在这个列表上,Kong将接受来自客户端的公共HTTP (gRPC, WebSocket等)流量,并代理它到你的上游服务(默认8000)。
  • admin_listen:它还定义了一个地址和端口列表,但是这些应该被限制为只有管理员才能访问,因为它们暴露了Kong的配置功能:Admin API(默认为8001)。
  • stream_listen:它类似于proxy_listen,但用于第4层(TCP, TLS)通用代理。这在默认情况下是关闭的。

术语

  • 客户端:指向Kong代理端口发出请求的下游客户端。
  • 上游服务:指您位于Kong后面的API或服务,客户端请求/连接被转发后面的API或服务。
  • 服务:服务实体,顾名思义,是您上游服务的抽象。例如数据转换微服务、账单API服务等等。
  • 路由:指Kong路由的实体。路由是Kong的入口点,它定义了匹配请求的规则,并路由到给定的服务。
  • 插件:指的Kong的“插件”,它们是在代理生命周期中运行的业务逻辑片段。插件可以通过管理API来配置,无论是全局的(所有传入的流量)还是特定的路由和服务。

概述

从高层次的角度来看,Kong在其配置的代理端口(默认为8000和8443)上监听HTTP流量,在显式配置的stream_listen端口上监听L4流量。Kong将根据您配置的路由评估任何传入HTTP请求或L4连接,并尝试找到一个匹配的规则。如果给定的请求与特定路由的规则相匹配,Kong将处理代理该请求。

因为每个路由都可能连接到一个服务,Kong将运行您在路由上配置的插件及其相关服务,然后代理上游的请求。你可以通过Kong的管理API来管理路由。路由具有特殊的属性,用于对传入HTTP请求进行路由匹配。路由属性因子系统而异(HTTP/HTTPS、gRPC/gRPC和TCP/TLS)。

子系统和路由属性:

  • http: methods,hosts,headers,paths (https的snis)
  • tcp: sources,destinations (tls的snis)
  • grpc: hosts, headers,paths (grpcs的snis)

如果试图配置一个不支持的路由属性的路由(例如,带有sources或destinations 字段的http路由),将输出一个错误消息:

HTTP/1.1 400 Bad Request
Content-Type: application/json
Server: kong/<x.x.x>
  
{
    "code": 2,
    "fields": {
        "sources": "cannot set 'sources' when 'protocols' is 'http' or 'https'"
    },
    "message": "schema violation (sources: cannot set 'sources' when 'protocols' is 'http' or 'https')",
    "name": "schema violation"
}

如果Kong接收到一个无法与任何已配置路由匹配的请求(或者没有配置路由),它将响应:

HTTP/1.1 404 Not Found
Content-Type: application/json
Server: kong/<x.x.x>

{
    "message": "no route and no Service found with those values"
}

相关推荐

华为交换机配置命令总结

1、配置文件相关命令[Quidway]displaycurrent-configuration显示当前生效的配置[Quidway]displaysaved-configuration显示fla...

解决账户无法登录的故障
解决账户无法登录的故障

在优化系统时错误地根据网上的提示,将唯一的Administrator账户设置为禁用,导致重启后无法进入系统。类似的故障还有使用组策略限制本地账户登录,导致重启后...

2023-10-11 17:16 xiyangw

S5720交换机登录提示初始密码存在安全风险
S5720交换机登录提示初始密码存在安全风险

问题描述客户每次登录输密码时,提示初始密码不安全,现在客户嫌麻烦想要去掉:Username:huaweiPassword:Warning:Theinitia...

2023-10-11 17:15 xiyangw

Springboot,Mybatis修改登录用户的密码
Springboot,Mybatis修改登录用户的密码

一、Mybatis.xml<updateid="changePassword"parameterType="string...

2023-10-11 17:15 xiyangw

PHP理论知识之沐浴更衣重看PHP基础(二)
PHP理论知识之沐浴更衣重看PHP基础(二)

接上篇,咱们继续讲解PHP基础八、标准PHP组件和框架的数量很多,随之产生的问题就是:单独开发的框架没有考虑到与其他框架的通信。这样对开发者和框架本身都是不利的...

2023-10-11 17:15 xiyangw

新鲜出炉UCloud云主机“数据方舟”评测报告(5)— — 关其城
新鲜出炉UCloud云主机“数据方舟”评测报告(5)— — 关其城

2015年10月29日,UCloud云主机黑科技——“数据方舟”功能正式上线,首轮内测随即开放。截止至2015年12月6日,我们共收到了534位用户的评测申...

2023-10-11 17:14 xiyangw

业余无线电Q简语及英文缩语
业余无线电Q简语及英文缩语

Q简语:语音通信及CW通信通用(加粗为常用)QRA电台何台QRB电台间之距离QRG告之正确频率QRH频率是否变动QRI发送音调QRJ能否收到QRK信号之可...

2023-10-11 17:14 xiyangw

非常详细!如何理解表格存储的多版本、生命周期和有效版本偏差
非常详细!如何理解表格存储的多版本、生命周期和有效版本偏差

表格存储在8月份推出了容量型实例,直接支持了表级别最大版本号和生命周期,高性能实例也将会在9月中旬支持这两个特性。那么,最大版本号和生命周期以及特有的...

2023-10-11 17:14 xiyangw

H3C交换机恢复出厂和各种基本配置,这20个要点你知道吗?
H3C交换机恢复出厂和各种基本配置,这20个要点你知道吗?

私信“干货”二字,即可领取138G伺服与机器人专属及电控资料!H3C交换机不知道密码如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出...

2023-10-11 17:13 xiyangw

在使用移动支付系统的时候如何保护信息安全?

移动支付的方式近年来不断被更新,使得Venmo(据嘉丰瑞德理财师了解,此为美国的“支付宝”)之类的支付方式已经可以某种意义上代替随身携带现金了。但是你必须防范那些第三方应用程序轻松地获取你的银行卡以及...

界面控件DevExpress WinForms MVVM入门指南——登录表单(下)

从本文档中,您将了解如何向应用程序添加登录表单。在本节教程中着重讨论了如何实现此任务,这基本上是附加应用程序功能的一部分。DevExpressUniversalSubscription官方最新版免...

linux基础命令(一)
linux基础命令(一)

为啥要学linux?您可能熟悉WindowsXP、Windows7、Windows10和MacOSX等操作系统。Linux就是这样一种强大的操...

2023-10-11 17:13 xiyangw

MySQL数据库密码忘记了,怎么办?

#头条创作挑战赛#MySQL数据库密码忘记了且没有其他可以修改账号密码的账户时怎么办呢?登录MySQL,密码输入错误/*密码错误,报如下错误*/[root@TESTDB~]#mysql-u...

MobaXterm忘记Session密码,如何查看已保存的密码
MobaXterm忘记Session密码,如何查看已保存的密码

MobaXterm工具登录过SSH终端后,如果存储了Session(存储后再连接ssh的时候只需要输入账号不需要输入密码就可以直接连接上ssh),则可以...

2023-10-11 17:12 xiyangw

华为交换机密码丢失修改方法
华为交换机密码丢失修改方法

华为S2300交换机找回密码设置一、目的交换机的console和telnet密码丢失,无法登录设备。交换机已进行过数据配置,要把密码恢复而数据配置不能丢失。二、...

2023-10-11 17:12 xiyangw

取消回复欢迎 发表评论: