---
title: "OpenResty 與 Kong：高效能 Web 平台與 API Gateway 初探"
description: "介紹 OpenResty 與 Kong，從高效能 Web 平台到 API Gateway，還有實用的容器除錯技巧，讓你快速上手、輕鬆維運。"
canonical_url: "https://blog.markkulab.net/post/openresty-kong-api-gateway"
author: "Mark Ku"
author_url: "https://blog.markkulab.net/author/mark-ku"
site: "Mark Ku's Blog"
date_published: "2025-07-13 01:01:00 +0800"
category: "DevOps"
tags: ["openresty", "kong", "nginx", "api gateway", "lua", "docker", "devops"]
language: "zh-TW"
license: "CC BY 4.0"
license_url: "https://creativecommons.org/licenses/by/4.0/"
attribution: "轉載或引用請註明作者並附上原文連結"
---

# OpenResty 與 Kong：高效能 Web 平台與 API Gateway 初探

## OpenResty 與 Kong：高效能 Web 平台與 API Gateway 初探

現在做網站、API，大家都很在意效能跟彈性，OpenResty 就是用 Nginx 加上 Lua 腳本，讓你不只做靜態代理，還能很彈性地處理各種需求，Kong 則是直接用 OpenResty 打造的 API Gateway，很多新創或大公司都在用。這篇就用比較口語的方式，帶你快速認識 OpenResty 跟 Kong，還有怎麼在容器裡 debug。

## OpenResty 是什麼？

簡單說，OpenResty 就是 Nginx 加上 Lua，可以寫腳本擴充功能，你想要 API Gateway、反向代理、甚至做 WAF（Web 防火牆）都沒問題。

### OpenResty 有什麼厲害的？

- **超高效能**：Nginx 本來就快，加上 Lua 腳本，彈性又快。
- **擴充超方便**：Lua 腳本改一改就能 reload，不用重編譯。
- **生態圈很大**：很多現成 Lua 模組，像認證、快取、API 管理都找得到。
- **彈性應用**：API Gateway、反向代理、WAF、日誌收集都能搞定。

### 適合誰？
- 想要高效能 API Gateway 或反向代理的團隊
- 想用 Lua 快速擴充 Nginx 的工程師
- 做微服務、DevOps 的朋友

## OpenResty 可以拿來做什麼？

- API Gateway
- 動態網站
- 反向代理、負載平衡
- WAF（Web 防火牆）
- 日誌、監控收集

## Kong：OpenResty 打造的 API Gateway

Kong 就是用 OpenResty 做底層，然後把 API 管理、認證、流量控管都模組化，你要加功能就裝 plugin，超方便。

### Kong 有什麼特色？
- **套件化**：功能都用 plugin，想加什麼就加什麼。
- **高效能**：底層就是 OpenResty/Nginx，速度沒話說。
- **分散式、雲原生**：K8s、Docker 都能跑，彈性很大。
- **社群活躍**：遇到問題，網路上很多人可以討論。

### Kong 跟 OpenResty 的關係？
Kong 就是把 OpenResty 的彈性發揮到極致，讓你不用自己寫 Lua，也能很快搞定 API Gateway 需求。

## 除錯 OpenResty 跟 Kong 怎麼做？

1. **看 Error Log**
   - 路徑通常在 `/usr/local/openresty/nginx/logs/error.log` 或 `/var/log/nginx/error.log`
   - 適合：初步除錯問題
2. **開 Debug Log**
   - Kong：`kong.conf` 設 `log_level = debug`
   - OpenResty：`nginx.conf` 設 `error_log ... debug;`
   - 適合：想看更細的執行流程
3. **Lua 腳本加 log**
   - `ngx.log(ngx.ERR, "Debug info: ", cjson.encode(var))`
   - 適合：追蹤變數、流程
4. **API 測試**
   - 用 Postman/curl 打 API 看回應
   - 適合：驗證 plugin、路由、認證
5. **Plugin 配置順序**
   - Kong 的 plugin 有順序，搞錯會怪怪的
6. **官方文件/社群**
   - OpenResty: https://openresty.org/
   - Kong: https://docs.konghq.com/

### 容器（Docker）裡怎麼遠端 debug？

1. **進容器看日誌**
   ```bash
   docker exec -it openresty-container /bin/sh
   tail -f /usr/local/openresty/nginx/logs/error.log
   ```
2. **直接看容器 log**
   ```bash
   docker logs -f openresty-container
   ```
3. **掛本地目錄**
   ```bash
   docker run -v /your/local/logs:/usr/local/openresty/nginx/logs ... openresty
   ```
4. **抓封包看流量**
   ```bash
   sudo tcpdump -i docker0 port 8080
   ```
5. **VSCode Remote - Containers**
   - 直接用 VSCode 編輯、debug 容器裡的檔案，超方便

#### 常見錯誤除錯小撇步
- nginx.conf 寫錯（可以用 `nginx -t` 測）
- 容器網路沒通
- Lua 腳本有 bug 或少裝套件
- Plugin 順序搞錯

---

## 結語

OpenResty 讓 Nginx 變超強，Kong 又把 API Gateway 做到極致。你只要有 API 管理、流量控管、認證需求，這兩套工具真的很值得玩玩看。遇到問題多看 log、多用社群，debug 也不難！

有問題歡迎留言討論，大家一起進步！

---

## 關於本文與作者

本文出自 [Mark Ku's Blog](https://blog.markkulab.net/post/openresty-kong-api-gateway)

授權條款： [CC BY 4.0](https://creativecommons.org/licenses/by/4.0/) — 轉載或引用請註明作者並附上原文連結

### 關於作者

**[Mark Ku](https://blog.markkulab.net/author/mark-ku)** — Software Solution Provider

- 10+ 年資深軟體工程師，現為 AI 應用 Builder
- 專注大型平台架構設計，從北美電商到AI SaaS訂閱收費系統
- 結合 AI Agent 與自動化，打造高效可演進的產品技術基礎

### 作者開發的免費工具

以下工具皆可免費使用：

- [免費 PDF 簽名工具](https://blog.markkulab.net/tools/pdf-sign): 線上 PDF 簽名工具，瀏覽器內完成手繪、打字、上傳簽名，可拖曳放置、縮放、下載。所有處理都在你的裝置完成，檔案不會上傳。
- [VS Code Refactory](https://blog.markkulab.net/tools/refactory): Refactory 是一款 VS Code 重構擴充套件：34 個重構動作、37 條 code smell 檢查、Code Health 儀表板、18 種語言、534 支測試。懂你的專案慣例：介面放哪、DI 註冊寫在哪、'use client' 該不該加；還會用 git 修改頻率 × 複雜度排出「該先修哪個檔案」，並一鍵把壞味道交給你自己電腦上的 Claude Code 修。免費使用，原始碼不離開你的機器。
- [DB-Kit 資料庫管理工具](https://blog.markkulab.net/tools/db-kit): DB-Kit 是一個用 Tauri + Rust + React 打造的輕量跨平台資料庫管理工具，用單一一致的介面同時管理 MySQL、MariaDB、PostgreSQL、SQL Server、Oracle、SQLite、MongoDB、Redis、Kafka、Elasticsearch 與 RabbitMQ 十一種資料來源：連線密碼以 OS keychain 加密、SSH Tunnel、完整 CRUD、視覺化查詢建構器、多結果集同時顯示、跨連線資料傳輸與比對同步、Excel / CSV 匯入匯出、執行計畫視覺化、ER 圖、排程備份、SQL 壓力測試（p50～p99 延遲百分位）、15 條規則的 SQL 審查、Kafka 訊息瀏覽與監控告警；繁中 / 英文雙語介面，內建 AI 助手（自然語言生成 SQL、AI 審查與調校建議）與命令列工具 dbk。免費開源（MIT），提供 Windows / macOS / Linux 安裝檔。
- [VS Code Super Mermaid](https://blog.markkulab.net/tools/super-mermaid): Super Mermaid 是一款 VS Code 擴充套件：開箱即用的漂亮 Mermaid 圖表，自動上色、即時預覽、滑鼠平移縮放、PNG / SVG 高解析匯出，內建 21 種範本與多種主題。免費開源（MIT）。
- [React Super Mermaid](https://blog.markkulab.net/tools/react-super-mermaid): react-super-mermaid 是一個開源 React 元件庫：一行 <MermaidViewer> 即可渲染漂亮的 Mermaid 圖表，內建 colorful / sketch 主題、平移縮放、圖內搜尋、SVG / PNG 高解析匯出。輕量、SSR 安全、完整 TypeScript 型別。免費開源（MIT）。
- [Jira / Confluence Super Mermaid](https://blog.markkulab.net/tools/jira-super-mermaid): Atlassian Forge app：在 Jira issue 與 Confluence 內文直接寫 Mermaid 語法，畫流程圖、時序圖、狀態機與甘特圖。11 種圖表、SVG / PNG 匯出、明暗主題、完整中日韓文字支援。取得 Runs on Atlassian 資格：圖表存在你自己的站台，app 不呼叫任何第三方服務。免費，即將上架 Atlassian Marketplace。
- [Mermaid 線上預覽](https://blog.markkulab.net/tools/mermaid-preview): 在瀏覽器裡寫 Mermaid、即時看圖，整張圖表壓進網址就能分享。免註冊、不上傳伺服器，相容 mermaid.live 的分享連結。
- [React Intl Phone Number](https://blog.markkulab.net/tools/react-intl-phone-number): react-intl-phone-number 是一個開源 React 元件：framework-agnostic、不依賴 antd，提供 E.164 進出、可搜尋國旗 / 國碼下拉、可配置驗證等級（strict / mobile-strict / loose）、可主題化 CSS 與 i18n，電話邏輯由 google-libphonenumber 驅動。輕量、完整 TypeScript 型別。免費開源（MIT）。
- [Uptime Kuma Cluster](https://blog.markkulab.net/tools/uptime-kuma-cluster): 把單機版 Uptime Kuma 改造成高可用叢集：OpenResty + Lua 智慧負載平衡、MariaDB 共享狀態、健康檢查與自動 Failover，附叢集管理 REST API，一行 Docker Compose 啟動。免費開源（MIT）。
- [特教專案](https://blog.markkulab.net/education): 為特殊教育學生製作的學習教材

### 每日 Podcast

- [科技新鮮事](https://blog.markkulab.net/category/tech-news): 每日精選 AI 與科技趨勢，透過語音摘要快速掌握最新技術動態，涵蓋 AI 應用、軟體架構、DevOps 與工程實戰。 — RSS: https://blog.markkulab.net/feed.xml
- [AI股市蝦聊](https://blog.markkulab.net/category/ai-stock-chat): 每個交易日用 AI 分析台股盤勢，以雙人對話聊當天的盤中觀察與隔日預測。 — RSS: https://blog.markkulab.net/ai-stock-chat/feed.xml

### 電子報

[訂閱電子報](https://blog.markkulab.net/subscribe) — 第一時間收到新文章通知，無垃圾信、隨時可取消訂閱。
