【架构实战】APISIX落地实战:云原生时代的动态网关
一、那次改个路由要重启网关的事故2022年我们的网关还是Nginx Lua手写的那一套。某次大促前运营临时要调整灰度比例把 5% 的流量切到新版本。我改了 Nginx 配置执行nginx -s reload。结果全站 RT 抖动了 200ms长连接瞬间断开一片监控告警刷屏。技术总监冲过来“你就改个路由比例怎么把连接都搞断了”那一刻我意识到传统 Nginx 的 reload 不是无损的网关的动态能力才是命门。后来我们调研了一圈网关最终选了Apache APISIX。今天分享我们1年 APISIX 落地实战——它凭什么成为云原生时代的网关首选又有哪些坑。二、APISIX 是什么不止是网关2.1 出身与定位APISIX Apache 顶级项目基于 Nginx OpenResty etcd 的云原生 API 网关。它不是从零造轮子而是站在OpenResty的肩膀上Nginx高性能 Web 服务器 └── OpenRestyNginx LuaJIT └── APISIXLua 插件 etcd 配置中心核心卖点配置变更毫秒级生效无需 reload连接不中断。2.2 核心架构数据面 控制面分离┌─────────────────────────────────────────┐ │ 控制面Admin API │ │ 通过 Admin API / Dashboard 写配置 │ └───────────────────┬─────────────────────┘ │ 写入 ▼ ┌──────────┐ │ etcd │ ← 配置存储强一致 └──────────┘ │ Watch 推送 ▼ ┌─────────────────────────────────────────┐ │ 数据面APISIX 节点多个 │ │ Nginx Worker 热加载路由/插件配置 │ │ 处理真实流量路由/限流/鉴权/观测 │ └─────────────────────────────────────────┘关键点etcd 是唯一配置源所有 APISIX 节点 watch etcd配置变更秒级同步到所有节点。2.3 与其他网关对比维度APISIXKongNginxSpring Cloud Gateway配置存储etcdPostgreSQL文件内存/配置中心动态生效✅ 毫秒级✅依赖DB轮询❌ 需 reload⚠️ 部分性能极高LuaJIT高极高中JVM插件生态丰富80丰富需自写 Lua中等云原生✅ 原生✅⚠️⚠️学习曲线中中低低三、为什么选 APISIX动态能力的价值3.1 热更新不重启这是 APISIX 最打动我的能力。# 传统 Nginx改配置 → reload断连接vinginx.conf nginx-sreload# 连接抖动、长连接断开# APISIX改配置 → Admin API无损curl-XPUT http://127.0.0.1:9180/apisix/admin/routes/1\-HX-API-KEY: xxx\-d{uri:/api/*,upstream:{nodes:{10.0.0.1:8080:1}}}# 毫秒生效连接零中断业务价值大促期间调整灰度比例、紧急封禁某个 IP、临时限流——都不用动生产连接。3.2 插件化能力即插即用APISIX 把限流、鉴权、熔断、可观测性全部做成插件按需挂载{uri:/api/order/*,plugins:{limit-req:{rate:100,burst:50},prometheus:{},key-auth:{key:secret}},upstream:{nodes:{10.0.0.1:8080:1}}}一个路由可挂多个插件插件可热插拔。3.3 性能APISIX 官方 benchmark单核 QPS 1.8 万延迟 P99 1ms。我们生产实测4 核 8G 的 APISIX 节点扛住3 万 QPSCPU 才 40%。四、APISIX 核心概念理解这 5 个对象是入门关键Route路由 → 匹配规则uri/method/host决定请求去哪 │ ├── 关联 Service服务可选路由分组 │ └── 关联 Upstream上游后端节点列表 负载均衡 Consumer消费者→ 代表一个调用方如某个 App用于鉴权/限流隔离 Plugin插件 → 挂在 Route/Service/Consumer 上的能力一句话Route 决定谁能访问什么、怎么处理Upstream 决定打到哪个后端。五、实战部署与基础配置5.1 Docker Compose 快速起# docker-compose.ymlversion:3services:apisix:image:apache/apisix:3.9-centosports:-9080:9080# 代理端口-9180:9180# Admin API 端口volumes:-./config.yaml:/usr/local/apisix/conf/config.yaml:rodepends_on:-etcdetcd:image:bitnami/etcd:3.5environment:ETCD_ENABLE_V2:trueALLOW_NONE_AUTHENTICATION:yesETCD_ADVERTISE_CLIENT_URLS:http://etcd:2379ETCD_LISTEN_CLIENT_URLS:http://0.0.0.0:23795.2 创建上游Upstreamcurl-XPUT http://127.0.0.1:9180/apisix/admin/upstreams/1\-HX-API-KEY: edd1c9f034335f136f87ad84b625c8f1\-HContent-Type: application/json\-d{ name: order-service, type: roundrobin, nodes: { 10.0.0.1:8080: 10, 10.0.0.2:8080: 10, 10.0.0.3:8080: 5 }, checks: { active: { http_path: /health, healthy: {interval: 5, successes: 2}, unhealthy: {interval: 5, failures: 3} } } }权重说明10.0.0.1:8080权重 1010.0.0.3:8080权重 5 → 前者分到的流量是后者 2 倍。5.3 创建路由Routecurl-XPUT http://127.0.0.1:9180/apisix/admin/routes/1\-HX-API-KEY: edd1c9f034335f136f87ad84b625c8f1\-HContent-Type: application/json\-d{ uri: /api/order/*, name: order-route, methods: [GET, POST], upstream_id: 1, plugins: { limit-req: { rate: 100, burst: 50, key: remote_addr, rejected_code: 429 } } }配置完成后访问http://127.0.0.1:9080/api/order/123即被代理到后端。六、核心插件实战6.1 限流limit-reqlimit-req:{rate:100,// 每秒允许 100 个请求burst:50,// 突发允许 50 个key:remote_addr,rejected_code:429}漏桶算法平滑限制请求速率保护后端不被打垮。6.2 鉴权key-auth# 1. 创建 Consumercurl-XPUT http://127.0.0.1:9180/apisix/admin/consumers/1\-HX-API-KEY: xxx\-d{username:app-android,plugins:{key-auth:{key:android-secret}}}# 2. 路由挂 key-auth 插件plugins:{key-auth:{key:android-secret}}调用方请求需带?apikeyandroid-secret或 HeaderAuthorization: android-secret。6.3 可观测性prometheusplugins:{prometheus:{}}开启后APISIX 暴露/apisix/prometheus/metrics指标端点Prometheus 抓取即可配合 Grafana 看板监控 QPS、延迟、错误率。七、动态路由与灰度发布7.1 用 APISIX 做金丝雀发布场景新版本 v2 先放 10% 流量。# 主路由90% 流量到 v1curl-XPUT.../routes/100\-d{uri:/api/*,upstream_id:v1,vars:[[weight,,90]]}# 灰度路由10% 流量到 v2curl-XPUT.../routes/101\-d{uri:/api/*,upstream_id:v2,vars:[[weight,,90]]}关键通过vars里的weight变量做分流无需重启秒级调整灰度比例。7.2 基于请求头的灰度vars:[[http_user_tag,,beta]]带User-Tag: beta的请求走新版本用于内部员工/白名单灰度。八、与 Kong 的对比决策早上我们聊了 Kong这里直接对比维度APISIXKong配置存储etcdWatch 推送毫秒级PostgreSQL轮询秒级动态生效原生无损依赖 DB 同步略慢性能更高LuaJIT 优化高插件开发Lua上手略难Lua / 也支持DashboardAPISIX Dashboard社区Kong Manager企业版收费国内生态中文文档丰富、社区活跃英文为主适用云原生、高性能、强动态企业级、插件多我们的结论追求极致动态 性能 国内支持→ APISIX团队已用 Kong 企业版预算→ 继续 Kong两者都是好网关选 APISIX 主要是看中 etcd 的毫秒级同步和免 reload。九、APISIX 的常见坑9.1 坑1etcd 单点症状etcd 挂了新配置无法下发。解决etcd 必须集群部署3/5 节点否则网关配置中心成单点。9.2 坑2Admin API 暴露公网症状被人通过 Admin API 改了路由流量被劫持。解决Admin API只监听内网启用admin_key强密钥加网络策略/IP 白名单9.3 坑3插件顺序影响结果症状限流没生效因为插件执行顺序问题。解决APISIX 插件有默认执行顺序敏感插件限流、鉴权排前面用priority字段控制。9.4 坑4Lua 脚本写错导致 500症状自定义插件语法错误整条路由 500。解决自定义插件先在测试环境充分验证优先用内置插件。9.5 坑5版本升级不兼容症状3.x 升级后部分配置字段变更。解决升级前读CHANGELOG用 Dashboard 导出配置做备份。十、我们的落地策略渐进式迁移路径阶段1APISIX 旁路部署镜像流量验证 └── 不影响生产对比 Nginx 行为 阶段2非核心接口切到 APISIX └── 订单查询、商品详情等读接口 阶段3核心接口全量切换 └── 下单、支付配好健康检查 限流 阶段4下线旧 Nginx 网关 └── 统一流量入口落地后的收益指标改造前Nginx改造后APISIX路由变更reload断连接毫秒热更新灰度调整改配置reloadAdmin API 秒级限流/鉴权自写 Lua插件开箱即用监控缺Prometheus 原生大促稳定性抖动平稳十一、总结APISIX 是云原生时代网关的优选动态能力 高性能 插件生态三位一体。关键要点配置中心用 etcd毫秒级同步免 reload动态生效是命门大促调整、紧急封禁零中断插件化能力限流/鉴权/观测即插即用Admin API 要收好内网 强密钥etcd 要集群避免配置中心单点渐进式迁移旁路验证 → 非核心 → 核心 → 下线与 Kong 各有优势看中动态选 APISIXAPISIX 的哲学网关的本质不是转发流量而是动态治理流量。核心原则动态优先能热更新就不要 reload配置外置etcd 兜底节点无状态能力插件化少写代码多用生态安全第一Admin API 严控可观测没有监控的网关是黑盒最后的话APISIX 让我彻底告别了改个路由要 reload、reload 就抖一次的噩梦。如果你的系统还在用传统 Nginx 手写转发又饱受 reload 抖动之苦——APISIX 值得一试。但记住工具再好架构思维更重要——网关只是入口动态治理、可观测、安全才是目标。今日思考你们用的是什么网关Nginx、Kong、APISIX 还是自研踩过哪些坑欢迎分享作者架构实战团队日期2026-07-25标签#APISIX #API网关 #云原生 #动态路由 #架构实战