[](https://konghq.com/)
>[info] 本文檔基于1.2.x版本以上,低版本請自行查看官方文檔
## 什么是Kong
[Mashape](https://www.mashape.com/)于2015年開源他們的API層:[Kong](http://getkong.org/)
Kong是一個云原生、快速、可伸縮及高性能的API網關(在客戶端和(微)服務間轉發API通信的API網關,通過插件擴展功能)
Kong是一個在Nginx中運行的Lua應用程序,可以通過lua-nginx模塊實現, Kong不是用這個模塊編譯Nginx,而是與OpenRestry一起發布,OpenRestry已經包含了lua-nginx-module,OpenRestry是Nginx的一組擴展功能模塊
## 為什么是Kong
Kong是一個Api Gateway,通過插件的形式提供負載均衡、日志記錄、Http基本認證、密鑰認證、API請求限流、請求轉換及Prometheus等功能。
Kong可以很輕松擴展功能,模塊化,可以運行在任何基礎設施上
[](https://konghq.com/)
## 術語
* Route:是請求的轉發規則,按照Hostname和PATH,將請求轉發給Service
* Services:是多個Upstream的集合,是Route的轉發目標
* Consumer:是API的用戶,里面記錄用戶的一些信息
* Plugin:是插件,plugin可以是全局的,綁定到Service,綁定到Router,綁定到Consumer
* Certificate:是https證書
* Sni:是域名與Certificate的綁定,指定了一個域名對應的https證書
* Upstream:是負載均衡策略
* Target:是最終處理請求的Backend服務
## kong與 nginx.conf 對應關系

## kong的特性
* 云原生
* 動態負載均衡
* 基于哈希負載均衡
* 斷路器
* 健康檢查
* 服務發現
* Serverless
* WebSockets
* OAuth 2.0、日志、請求轉換、認證、速率限制、
* 監控
* [...](https://docs.konghq.com/hub/)
## kong可視化管理
可視化管理平臺推薦(基于Spring Boot+vue 框架開發):[kongx](https://gitee.com/raoxy/kongx)

* Kong Manage:Upstream,Service,Route,Plugin,Consumer等
* 同步Kong配置:同步不同環境間的kong配置,便于多環境同一項目配置管理;
* 系統管理:具有完善的權限管理系統,包括:用戶管理、菜單管理、角色管理及用戶組管理等功能;
* 參數管理:具有良好的擴展性,基于平臺的參數管理可擴展多環境及服務管理;包括:環境管理、參數參數等
* 日志管理:平臺具有完善的日志審計功能,包括:同步日志、操作日志;
- 1. 概述
- 2. 快速安裝
- 2.1 環境準備
- 2.2 開始安裝
- 2.3 啟動/關閉kongx
- 2.4 使用kongx
- 3. 使用指南
- 3.0 mockbin配置示例
- 3.0.1 不含upstream的配置
- 3.0.2 含upstream的配置
- 3.1 Gateway
- 3.1.1 Upstreams
- 3.1.1.1 新增/修改upstreams
- 3.1.1.2 管理targets
- 3.1.1.3 設置健康檢查
- 3.1.1.4 upstream視圖
- 3.1.2 Services
- 3.1.2.1 新建/修改service
- 3.1.2.2 添加服務路由
- 3.1.2.3 添加服務插件
- 3.1.2.4 同步services
- 3.1.2.5 services視圖
- 3.1.3 Routes
- 3.1.3.1 路由列表
- 3.1.3.2 修改路由
- 3.1.3.3 批量修改HOSTS
- 3.1.4 Plugins
- 3.1.4.1 新增插件
- 3.1.4.2 插件列表
- 3.1.5 Consumers
- 3.1.5.1 新建/修改consumers
- 3.1.6 Kong Shell
- 3.1.6.1 shell安裝
- 3.1.6.2 使用Shell
- 3.2 系統管理
- 3.2.1 用戶管理
- 3.2.2 角色管理
- 3.2.3 用戶組管理
- 3.2.4 菜單管理
- 3.3 參數管理
- 3.3.1 環境管理
- 3.3.2 系統參數
- 3.3.3 如何增加多個環境?
- 3.4 日志管理
- 3.4.1 操作日志
- 3.4.2 同步日志
- 3.5 工具箱
- 3.5.1 Kong Shell
- 3.5.2 切換工作臺
- 3.6 網關流水線
- 3.6.1 Pipeline
- 4. 最佳實踐
- 4.1 灰度插件canary使用
- 4.2 kong與consul集成
- 4.2.1 使用kong提供dns服務
- 4.2.2 使用dnsmasq提供dns服務
- 4.2.3 使用consul自主發現服務
- 4.3 kong健康檢查
- 4.3.1 簡介
- 4.3.2 健康檢查(主動檢查)
- 4.3.3 斷路器(被動檢查)
- 4.3.4 總結
- 4.4 認證插件之key-auth
- 4.5 認證插件之basic-auth
- 4.6 認證插件之oauth2-auth
- 4.7 認證插件之jwt
- 4.8 kong自定義access_log格式
- 4.8.1 前言
- 4.8.2 配置文本格式
- 4.8.3 配置JSON格式
- 4.9 kong的訪問監控
- 4.9.1 解決方案
- 4.9.2 方案實施
- 4.9.3 接入grafana報表
- 5. 常見問題
- 5.1 默認賬號及密碼
- 5.2 新增用戶默認密碼為123456
- 5.3 如何設置超級管理員
- 5.4 密碼忘記了咋辦
- 6. Kong
- 6.1 Kong簡介
- 6.2 kong安裝指南
- 6.2.1 kong安裝-RPM
- 6.2.2 kong安裝-源碼
- 6.2.3 kong基于yum源安裝
- 6.3 Admin API
- 6.3.1 API支持兩種內容類型
- 6.3.2 聲明式配置(Declarative Configuration)
- 6.3.3 獲取實體schema
- 6.3.4 services
- 6.3.5 Routes
- 6.3.6 Consumers
- 6.3.7 Plugins
- 6.3.8 Certficate
- 6.3.9 CA certficate(1.3.x+以上版本)
- 6.3.10 SNI
- 6.3.11 Upstreams
- 6.3.12 Targets
- 6.4 Kong使用
- 6.4.1 DB-LESS模式
- 6.4.2 DB模式