跳转到内容

功能

Nantian Gateway 把标准 Kubernetes Gateway API 路由能力,与 AI 流量、token 策略、Wasm 插件和后端负载均衡策略等实验扩展组合在一起。本节给主要能力提供直接入口。

领域主要 API稳定性从这里开始
流量路由Gateway, HTTPRoute, GRPCRoute, TCPRoute, UDPRoute, TLSRoute取决于资源本身,属于 Gateway API standard 或 alpha流量治理
AI 流量AIService, TokenPolicyNantian 实验 APIAI 网关
自定义代理逻辑WasmPluginNantian 实验 APIWasm 插件
后端策略BackendLBPolicyGateway API 实验策略流量治理
安全和运维BackendTLSPolicy, ReferenceGrant, Admin API, metrics稳定、扩展和实验能力混合安全与可观测性

需要可移植的 Kubernetes 原生路由时,优先使用标准 Gateway API 资源:

  • GatewayClass 标识 Nantian Gateway controller。
  • Gateway 定义监听器、端口、协议和 TLS 模式。
  • HTTPRouteGRPCRoute 用 matches、filters 和 weighted backends 路由应用流量。
  • TCPRouteUDPRouteTLSRoute 处理非 HTTP 以及 TLS 透传负载。
  • BackendTLSPolicy 配置网关到后端服务的 TLS 校验。
  • ReferenceGrant 控制跨 namespace 引用。

这些资源是配置 Nantian Gateway 的默认方式。字段细节见 Gateway API 资源

Nantian Gateway 也提供实验扩展 API:

  • AIService 描述一个 AI provider 和 model 目标。
  • TokenPolicy 把 token 和请求配额挂到本地 Gateway API 目标上。
  • WasmPlugin 加载沙箱化 Wasm 模块并绑定到目标资源。
  • BackendLBPolicy 选择后端负载均衡行为和可选 session persistence。

使用这些 API 前先读 实验功能,再看 自定义和实验资源 获取当前字段参考。

  • AI 网关:provider/model 目标、token 配额和 AI 可观测性。
  • Wasm 插件:沙箱化 request、response 和 stream hook。
  • 流量治理:Gateway API 路由、流量拆分和后端负载均衡策略。
  • 安全与可观测性:TLS、跨 namespace 控制、Admin API、metrics、Grafana 和故障排查。