---
title: "打造高效 API 管理平台：從 0 開始部署 Kong Gateway - Part 1"
description: "本篇將帶你從零開始安裝並部署 Kong API Gateway，並介紹其核心功能、常用設定、Docker 部署範例與進階實戰，如限流、反向代理與高可用架構等。"
canonical_url: "https://blog.markkulab.net/post/kong-api-gateway-part1-setup"
author: "Mark Ku"
author_url: "https://blog.markkulab.net/author/mark-ku"
site: "Mark Ku's Blog"
date_published: "2025-06-19 01:01:35 +0800"
category: "DevOps"
tags: ["kong", "api gateway", "reverse proxy", "rate limiting", "docker"]
language: "zh-TW"
license: "CC BY 4.0"
license_url: "https://creativecommons.org/licenses/by/4.0/"
attribution: "轉載或引用請註明作者並附上原文連結"
---

# 打造高效 API 管理平台：從 0 開始部署 Kong Gateway - Part 1

## Kong 是什麼？

Kong 是一套基於 Nginx 和 OpenResty 的高效能 API Gateway，核心以 Lua 編寫，具備反向代理、API 管理與套件管理及擴充的應用，同時也繼承了Nginx 優點及特性，Kong 主要採用的資料是PostgreSQL 來儲存相關設定，也支援無資料庫（DB-less）模式，本身就提供Restful api 管理，非常適合 API 單一入口及API訂閱的場景。
---

## Kong 可以做什麼？

* 負載平衡（反向代理）
* 統一 API 進入點（API Gateway）
* 支援多環境與版本部署
* API 使用統計與計費
* 安全驗證（API Key、JWT、OAuth2 等）

---

## 核心特性

* 管理與部署 RESTful API 變得簡單高效
* 支援 API 版本控管與權限驗證
* 可依使用者等級設定請求限制（Rate Limiting）
* 變更設定時，基於 Nginx 架構無須重啟服務
* 強大的插件機制，可擴充功能或自訂開發


---

## 官方文件

<https://docs.konghq.com/gateway/latest/>


---

## 類似工具

* **Apache APISIX**
* **Tyk**
* **NGINX Plus（商用）**


---

## 佈署 Kong Api Gateway（Docker  with  db 版）

```yaml
version: '3.8'

services:
  kong-database:
    image: postgres:13
    container_name: kong-database
    environment:
      POSTGRES_USER: kong
      POSTGRES_DB: kong
      POSTGRES_PASSWORD: kong
    ports:
      - "5432:5432"

  kong-migrations:
    image: kong:3.6.0
    command: kong migrations bootstrap
    environment:
      KONG_DATABASE: postgres
      KONG_PG_HOST: kong-database
      KONG_PG_PASSWORD: kong
    depends_on:
      - kong-database

  kong:
    image: kong:3.6.0
    container_name: kong
    environment:
      KONG_DATABASE: postgres
      KONG_PG_HOST: kong-database
      KONG_PG_PASSWORD: kong
      KONG_ADMIN_LISTEN: 0.0.0.0:8001
      KONG_ADMIN_GUI_URL: http://localhost:8002
      KONG_ADMIN_GUI_API_URL: http://localhost:8001
    ports:
      - "8000:8000"   # Proxy
      - "8443:8443"   # Proxy SSL
      - "8001:8001"   # Admin API
      - "8002:8002"   # Kong Dashboard
    depends_on:
      - kong-database
      - kong-migrations
```

啟動指令：

```bash
docker-compose up -d
```

開啟 Dashboard: <http://localhost:8002>
![Dashboard](https://blog.markkulab.net/content/markku/posts/kong-api-gateway-part1-setup/images/dashboard.png)

預設就安裝了很多方便套件，不夠時也能自己做擴充
![Plugins](https://blog.markkulab.net/content/markku/posts/kong-api-gateway-part1-setup/images/plugins.png)

---

## 常用 Port 說明

| Port | 用途 | 協定 | 描述 |
|----|----|----|----|
| `8000` | Proxy (HTTP) | HTTP | 外部 API 請求入口 |
| `8443` | Proxy (HTTPS) | HTTPS | 加密請求入口 |
| `8001` | Admin API | HTTP | 管理路由、服務、插件等 |
| `8002` | Kong Dashboard | HTTP | 圖形化管理介面 |


---

## 快速測試 - 建立反向代理

建立服務：

```bash
POST http://localhost:8001/services
Content-Type: application/json

{
  "name": "my-service",
  "url": "https://blog.markkulab.net/"
}
```

建立路由：

```bash
POST http://localhost:8001/services/my-service/routes
Content-Type: application/json

{
  "paths": ["/blog"]
}
```

測試結果：

```
http://localhost:8000/blog -> https://blog.markkulab.net/
```


---

## 負載平衡策略

| 策略名稱 | 說明 | 開源支援 |
|----|----|----|
| Round-robin | 輪詢分配請求 | ✅ |
| Weighted round-robin | 按權重分配請求 | ✅ |
| Least-connections | 連線數最少優先 | ❌（需企業版） |

**補充**：

* 支援健康檢查，自動排除故障節點
* 支援 DNS 動態發現 target

> **進階補充：**
> - **健康檢查**：Kong 內建健康檢查機制，能自動偵測後端服務狀態，異常時自動排除，恢復後自動加入。
> - **動態目標發現**：支援 DNS 動態解析，後端服務 IP 變動時無需重啟 Kong。
> - **多目標（Targets）管理**：可針對同一服務設定多個目標，並動態調整權重。

---

## 請求速率限制（Rate Limiting）

透過 Consumer 與 Key Auth 搭配 Rate Limiting 插件，可根據用戶等級設定頻率。

| 等級 | 限制 |
|----|----|
| 基礎會員 | 每分鐘 5 次 |
| 銅級 | 每秒 5 次 |
| 銀級 | 每秒 10 次 |
| 金級 | 每秒 30 次 |
| 白金級/專案 | 每秒 50 次 |

基本流程：

1. 建立 Consumer
2. 建立 key-auth 憑證
3. 套用 rate-limiting 插件

範例：

```bash
curl -i -X POST http://localhost:8001/consumers \
  --data "username=gold"

curl -i -X POST http://localhost:8001/consumers/gold/key-auth

POST /consumers/gold/plugins
{
  "name": "rate-limiting",
  "config": {
    "second": 30,
    "policy": "local"
  }
}
...
```

API 請求時帶上 key：

```bash
GET /your-api
apikey: <your-key>
```

> **進階補充：**
> - **多種策略**：支援 local（本地）、cluster（叢集）、redis（外部 Redis）等多種儲存策略，適合不同規模需求。
> - **自訂回應**：可自訂超出限制時的回應訊息與 HTTP 狀態碼。
> - **搭配身份驗證**：建議與 key-auth、JWT 等插件搭配，針對不同用戶群組設不同限制。

---

## 性能與壓力測試

**官方實測**：單台 8 vCPU 機器，QPS 可達 10~20 萬，延遲低於 10ms。

**詳細報告**：[Kong Gateway Performance Benchmark](https://docs.konghq.com/gateway/latest/production/performance/performance-testing/)

**更大流量場景建議考慮硬體設備（如 F5）**。


---

## 高可用架構（HA）

```
       ┌──────────────┐
     │ LoadBalancer │
     └─────┬────────┘
      ┌────┴───────┐
 ┌────▼────┐   ┌────▼────┐
 │ Kong #1 │...│ Kong #N │
 └────┬────┘   └────┬────┘
      └────┬────┬───┘
           │    │
       ┌─────────────┐
       │ PostgreSQL  │
       └─────────────┘
```

> **進階補充：**
> - **資料庫高可用**：PostgreSQL 建議採用主從複寫或叢集方案，避免單點故障。
> - **多 Kong 節點**：可橫向擴展 Kong 節點，配合 Load Balancer 實現高可用與彈性擴充。
> - **設定同步**：Kong 節點間設定自動同步，確保 API 管理一致性。

---

## 壓測工具：K6

安裝：

```bash
npm install -g k6
```

測試腳本：

```js
import http from 'k6/http';
import { sleep } from 'k6';

export default function () {
  http.get('http://localhost:8000/v1/users');
  sleep(1);
}
```

執行：

```bash
k6 run script.js
```

---
## 導入遇到的問題
1.一個(路由) 只能有一個設定，但可以透過 route prefix 繞開
2.合併計算流的部份子系統的域名後面拿到不同，就得拆一個流量計算
---

## 延伸閱讀與資源

* [Kong Kubernetes Ingress Controller](https://docs.konghq.com/kubernetes-ingress-controller/latest/)
* [CSDN：Kong實戰教學](https://blog.csdn.net/zhangshenglu1/article/details/145325419)

---

## 關於本文與作者

本文出自 [Mark Ku's Blog](https://blog.markkulab.net/post/kong-api-gateway-part1-setup)

授權條款： [CC BY 4.0](https://creativecommons.org/licenses/by/4.0/) — 轉載或引用請註明作者並附上原文連結

### 關於作者

**[Mark Ku](https://blog.markkulab.net/author/mark-ku)** — Software Solution Provider

- 10+ 年資深軟體工程師，現為 AI 應用 Builder
- 專注大型平台架構設計，從北美電商到AI SaaS訂閱收費系統
- 結合 AI Agent 與自動化，打造高效可演進的產品技術基礎

### 作者開發的免費工具

以下工具皆可免費使用：

- [免費 PDF 簽名工具](https://blog.markkulab.net/tools/pdf-sign): 線上 PDF 簽名工具，瀏覽器內完成手繪、打字、上傳簽名，可拖曳放置、縮放、下載。所有處理都在你的裝置完成，檔案不會上傳。
- [VS Code Refactory](https://blog.markkulab.net/tools/refactory): Refactory 是一款 VS Code 重構擴充套件：34 個重構動作、37 條 code smell 檢查、Code Health 儀表板、18 種語言、534 支測試。懂你的專案慣例：介面放哪、DI 註冊寫在哪、'use client' 該不該加；還會用 git 修改頻率 × 複雜度排出「該先修哪個檔案」，並一鍵把壞味道交給你自己電腦上的 Claude Code 修。免費使用，原始碼不離開你的機器。
- [DB-Kit 資料庫管理工具](https://blog.markkulab.net/tools/db-kit): DB-Kit 是一個用 Tauri + Rust + React 打造的輕量跨平台資料庫管理工具，用單一一致的介面同時管理 MySQL、MariaDB、PostgreSQL、SQL Server、Oracle、SQLite、MongoDB、Redis、Kafka、Elasticsearch 與 RabbitMQ 十一種資料來源：連線密碼以 OS keychain 加密、SSH Tunnel、完整 CRUD、視覺化查詢建構器、多結果集同時顯示、跨連線資料傳輸與比對同步、Excel / CSV 匯入匯出、執行計畫視覺化、ER 圖、排程備份、SQL 壓力測試（p50～p99 延遲百分位）、15 條規則的 SQL 審查、Kafka 訊息瀏覽與監控告警；繁中 / 英文雙語介面，內建 AI 助手（自然語言生成 SQL、AI 審查與調校建議）與命令列工具 dbk。免費開源（MIT），提供 Windows / macOS / Linux 安裝檔。
- [VS Code Super Mermaid](https://blog.markkulab.net/tools/super-mermaid): Super Mermaid 是一款 VS Code 擴充套件：開箱即用的漂亮 Mermaid 圖表，自動上色、即時預覽、滑鼠平移縮放、PNG / SVG 高解析匯出，內建 21 種範本與多種主題。免費開源（MIT）。
- [React Super Mermaid](https://blog.markkulab.net/tools/react-super-mermaid): react-super-mermaid 是一個開源 React 元件庫：一行 <MermaidViewer> 即可渲染漂亮的 Mermaid 圖表，內建 colorful / sketch 主題、平移縮放、圖內搜尋、SVG / PNG 高解析匯出。輕量、SSR 安全、完整 TypeScript 型別。免費開源（MIT）。
- [Jira / Confluence Super Mermaid](https://blog.markkulab.net/tools/jira-super-mermaid): Atlassian Forge app：在 Jira issue 與 Confluence 內文直接寫 Mermaid 語法，畫流程圖、時序圖、狀態機與甘特圖。11 種圖表、SVG / PNG 匯出、明暗主題、完整中日韓文字支援。取得 Runs on Atlassian 資格：圖表存在你自己的站台，app 不呼叫任何第三方服務。免費，即將上架 Atlassian Marketplace。
- [Mermaid 線上預覽](https://blog.markkulab.net/tools/mermaid-preview): 在瀏覽器裡寫 Mermaid、即時看圖，整張圖表壓進網址就能分享。免註冊、不上傳伺服器，相容 mermaid.live 的分享連結。
- [React Intl Phone Number](https://blog.markkulab.net/tools/react-intl-phone-number): react-intl-phone-number 是一個開源 React 元件：framework-agnostic、不依賴 antd，提供 E.164 進出、可搜尋國旗 / 國碼下拉、可配置驗證等級（strict / mobile-strict / loose）、可主題化 CSS 與 i18n，電話邏輯由 google-libphonenumber 驅動。輕量、完整 TypeScript 型別。免費開源（MIT）。
- [Uptime Kuma Cluster](https://blog.markkulab.net/tools/uptime-kuma-cluster): 把單機版 Uptime Kuma 改造成高可用叢集：OpenResty + Lua 智慧負載平衡、MariaDB 共享狀態、健康檢查與自動 Failover，附叢集管理 REST API，一行 Docker Compose 啟動。免費開源（MIT）。
- [特教專案](https://blog.markkulab.net/education): 為特殊教育學生製作的學習教材

### 每日 Podcast

- [科技新鮮事](https://blog.markkulab.net/category/tech-news): 每日精選 AI 與科技趨勢，透過語音摘要快速掌握最新技術動態，涵蓋 AI 應用、軟體架構、DevOps 與工程實戰。 — RSS: https://blog.markkulab.net/feed.xml
- [AI股市蝦聊](https://blog.markkulab.net/category/ai-stock-chat): 每個交易日用 AI 分析台股盤勢，以雙人對話聊當天的盤中觀察與隔日預測。 — RSS: https://blog.markkulab.net/ai-stock-chat/feed.xml

### 電子報

[訂閱電子報](https://blog.markkulab.net/subscribe) — 第一時間收到新文章通知，無垃圾信、隨時可取消訂閱。
