Docker 安装 KONG 带你玩转 API 网关

本文涉及的产品
云原生 API 网关,700元额度,多规格可选
云原生数据库 PolarDB PostgreSQL 版,标准版 2核4GB 50GB
云原生数据库 PolarDB MySQL 版,通用型 2核4GB 50GB
简介: **摘要:**在微服务架构中,API网关Kong作为流行开源选择,提供身份验证、安全和流量控制等功能。通过Docker部署Kong简单高效。步骤包括:创建Docker网络,部署PostgreSQL数据库,初始化Kong数据库,启动Kong容器,并检查运行状态。此外,安装Konga管理界面便于直观管理Kong。使用Docker命令行,逐步设置环境变量和网络连接,即可完成安装。当不再需要时,可清理相关容器和网络。Kong结合Konga,为API管理提供强大且用户友好的解决方案。

在当今的软件开发中,API 网关已成为微服务架构中不可或缺的一环。它不仅简化了服务间的通信、提供了统一的入口,还能在安全、监控、限流等方面发挥巨大作用。

今天,我们就来聊聊如何通过 Docker 快速部署 KONG —— 一个流行的开源 API 网关。

KONG 简介

KONG 是基于 NginxOpenResty (Nginx + Lua)的云原生、高性能、可扩展的微服务 API 网关。它以插件形式提供丰富的功能,包括但不限于:

  • 身份认证(如 JWT、basic-auth)
  • 安全性(如 IP 黑白名单)
  • 监控
  • 流量控制

KONG 与 Nginx 和 OpenResty 的关系

为了更好地理解 KONG,我们首先要明白它与 Nginx、OpenResty 的关系:

  • Nginx:是一个高性能的 HTTP 服务器和反向代理,以及一个 IMAP/POP3 代理服务器。
  • OpenResty:是在 Nginx 上集成了 Lua-nginx-module,允许使用 Lua 脚本语言扩展 Nginx 的能力。
  • KONG:则是在 OpenResty 基础上,加入了自定义框架和一系列企业级功能实现的 API 网关。

Docker 安装 KONG

安装 KONG 的一种便捷方式是使用 Docker。下面,我们将详细介绍如何通过 Docker 进行安装。

步骤 1:创建容器网络

首先创建一个 Docker 网络,以便容器间可以互相通信。

docker network create kong-net

步骤 2:搭建数据库

KONG 支持 Cassandra 和 PostgreSQL 数据库。这里,我们以 PostgreSQL 为例。

# 创建一个数据卷
docker volume create kong-volume
# 查看所有的数据卷
docker volume ls

docker run -d --name kong-database \
--network=kong-net \
-p 5432:5432 \
-e "POSTGRES_USER=konguser" \
-e "POSTGRES_DB=kong" \
-e "POSTGRES_PASSWORD=kongpwd" \
# 挂载卷以便持久化数据到宿主机
-v kong-volume:/var/lib/postgresql/data \
postgres:9.6

步骤 3:数据库初始化

使用 docker run --rm 来初始化数据库,该命令执行后会退出容器而保留内部的数据卷。并且,要注意:一定要跟你声明的网络、数据库类型、host 名称一致。

docker run --rm --network=kong-net \
# 如果使用的是 Cassandra 时,则需要设定为 cassandra 我这里使用的是 PostgreSQL 因此则设定为 postgres
-e "KONG_DATABASE=postgres" \
-e "KONG_PG_HOST=kong-database" \
-e "KONG_PG_USER=konguser" \
-e "KONG_PG_PASSWORD=kongpwd" \
# 企业版才会用到这个配置,非企业版设定此参数也无所谓
-e "KONG_PASSWORD=test" \
kong/kong-gateway:3.4.1.1 kong migrations bootstrap

步骤 4:启动 KONG

一切准备就绪后,我们可以启动 KONG 容器了。

docker run -d --name kong-gateway \
--network=kong-net \
-e "KONG_DATABASE=postgres" \
-e "KONG_PG_HOST=kong-database" \
-e "KONG_PG_USER=konguser" \
-e "KONG_PG_PASSWORD=kongpwd" \
-e "KONG_PROXY_ACCESS_LOG=/dev/stdout" \
-e "KONG_ADMIN_ACCESS_LOG=/dev/stdout" \
-e "KONG_PROXY_ERROR_LOG=/dev/stderr" \
-e "KONG_ADMIN_ERROR_LOG=/dev/stderr" \
-e "KONG_ADMIN_LISTEN=0.0.0.0:8001" \
-e "KONG_ADMIN_GUI_URL=http://localhost:8002" \
# 仅仅企业版需要设定证书
-e KONG_LICENSE_DATA \
-p 8000:8000 \
-p 8443:8443 \
-p 8001:8001 \
-p 8444:8444 \
-p 8002:8002 \
-p 8445:8445 \
-p 8003:8003 \
-p 8004:8004 \
kong/kong-gateway:3.4.1.1

步骤 5:检查 KONG 是否运行正常

最后,我们来检查 KONG 是否成功运行。

curl -i -X GET --url http://{
   YOUR_SERVER_IP}:8001/services

# 你也可以通过浏览器访问以下地址查看 KONG 管理界面
http://{
   YOUR_SERVER_IP}:8002

至此,你已经成功地在 Docker 上部署了 KONG。

安装 Konga

Konga 是一个开源的 KONG 管理界面,可以帮助我们更方便地管理和监控 KONG。

# 拉取最新版本的 Konga
docker pull pantsel/konga

通过以下命令预装 Konga 所需的数据库:

# 这里的 172.18.0.2 要是 kong-database 容器的 IP 地址
# konguser 和 kongpwd 是前面安装 PostgreSQL 是用到的账号和密码,konga 数据库专门为 Konga 设定(执行这条命令时,如果 konga 数据库不存在,则会自动创建)
docker run --rm pantsel/konga \
--network=kong-net \
-c prepare \
-a postgres \
-u postgresql://konguser:kongpwd@172.18.0.2:5432/konga

安装 Konga:

docker run -d --name konga \
-p 1337:1337 \
--network kong-net \
-e "NODE_ENV=production" \
-e "DB_ADAPTER=postgres" \
-e "DB_HOST=kong-database" \
-e "DB_PORT=5432" \
-e "DB_USER=konguser" \
-e "DB_PASSWORD=kongpwd" \
-e "DB_DATABASE=konga" \
pantsel/konga

可以通过浏览器访问 http://{YOUR_SERVER_IP}:1337 来检测安装是否成功。第一次访问时,需要注册管理员账号,通过注册之后,然后在 CONNECTIONS 中添加 Kong 服务的管理路径 http://kong-gateway:8001 (因为这几个容器都连接了 kong-net 网络,因此这里可以通过容器名称作为 IP 地址,亦即这里的 kong-gateway) 即可管理 Kong。

如果需要清除所有容器时

docker kill kong-gateway
docker kill kong-database
docker kill konga
docker container rm kong-gateway
docker container rm kong-database
docker container rm konga
docker network rm kong-net
docker volume rm kong-volume

通过本文的步骤,你应该能够成功地在 Docker 中安装和运行 KONG API 网关以及 Konga 管理界面。KONG 提供了强大的 API 管理功能,而 Konga 则提供了一个用户友好的界面来管理 KONG 的各个方面。

希望这篇文章能帮助你快速入门 KONG,赶快动手试试吧!

相关文章
|
1月前
|
人工智能 监控 负载均衡
一文详述:AI 网关与 API 网关到底有什么区别?
近年来,AI发展迅猛,大模型成为推动业务创新的关键力量。企业面临如何安全管理和部署AI应用的挑战,需设计既能满足当前需求又可适应未来发展的基础架构。AI网关应运而生,在集成、管理和优化AI应用中扮演重要角色。本文探讨AI网关与API网关的区别,分析AI系统为何需要专门网关,并提供选择合适AI网关的建议。AI网关不仅支持多种模型,还具备高级安全性和性能优化功能,有助于企业在复杂环境中灵活应用AI技术。
78 1
|
4天前
|
Java 应用服务中间件 Linux
【Docker容器化技术】docker安装与部署、常用命令、容器数据卷、应用部署实战、Dockerfile、服务编排docker-compose、私有仓库
本文主要讲解了Docker的安装与部署、常用命令、容器数据卷、应用部署实战、Dockerfile、服务编排docker-compose、私有仓库以及Docker容器虚拟化与传统虚拟机比较。
【Docker容器化技术】docker安装与部署、常用命令、容器数据卷、应用部署实战、Dockerfile、服务编排docker-compose、私有仓库
|
23天前
|
关系型数据库 MySQL Linux
Docker安装Mysql5.7,解决无法访问DockerHub问题
当 Docker Hub 无法访问时,可以通过配置国内镜像加速来解决应用安装失败和镜像拉取超时的问题。本文介绍了如何在 CentOS 上一键配置国内镜像加速,并成功拉取 MySQL 5.7 镜像。
200 2
Docker安装Mysql5.7,解决无法访问DockerHub问题
|
10天前
|
Prometheus 监控 Cloud Native
基于Docker安装Grafana和Prometheus
Grafana 是一款用 Go 语言开发的开源数据可视化工具,支持数据监控和统计,并具备告警功能。通过 Docker 部署 Grafana 和 Prometheus,可实现系统数据的采集、展示和告警。默认登录用户名和密码均为 admin。配置 Prometheus 数据源后,可导入主机监控模板(ID 8919)进行数据展示。
44 2
|
12天前
|
消息中间件 Linux RocketMQ
在Red Hat Enterprise Linux 9上使用Docker快速安装并部署
通过以上步骤,你可以在Red Hat Enterprise Linux 9上使用Docker快速安装并部署RocketMQ。这种方法不仅简化了安装过程,还提供了一个灵活的环境来管理和扩展消息队列系统。RocketMQ作为一款高性能的分布式消息系统,通过Docker可以实现快速部署和高效管理。
35 2
|
13天前
|
消息中间件 Linux RocketMQ
在Red Hat Enterprise Linux 9上使用Docker快速安装并部署
通过以上步骤,你可以在Red Hat Enterprise Linux 9上使用Docker快速安装并部署RocketMQ。这种方法不仅简化了安装过程,还提供了一个灵活的环境来管理和扩展消息队列系统。RocketMQ作为一款高性能的分布式消息系统,通过Docker可以实现快速部署和高效管理。
24 3
|
1月前
|
监控 虚拟化 Docker
Window系统安装Docker
这篇文章提供了在Windows系统上安装与配置Docker的详细指南,包括Docker Desktop的安装及通过Docker来运行容器化应用的步骤。
91 1
Window系统安装Docker
|
1月前
|
存储 物联网 数据安全/隐私保护
Docker安装Mosquitto
这篇文章详细介绍了如何在Docker中安装和配置Mosquitto消息代理服务,包括拉取镜像、创建容器以及配置持久化存储等步骤。
54 0
Docker安装Mosquitto
|
16天前
|
关系型数据库 MySQL Linux
基于阿里云服务器Linux系统安装Docker完整图文教程(附部署开源项目)
基于阿里云服务器Linux系统安装Docker完整图文教程(附部署开源项目)
152 2
|
24天前
|
数据可视化 数据挖掘 Docker
Docker Desktop 安装 ClickHouse 超级简单教程
Docker Desktop 安装 ClickHouse 超级简单教程
39 1