EKS部署Kong Gateway Enterprise免费版:Kong Manager与Workspace故障求助
核心前提说明
Kong Enterprise免费版确实不包含RBAC功能,但Workspace基础功能是支持的,所以先排除RBAC直接导致Workspace完全失效的可能,重点从以下维度排查:
具体排查步骤
验证Manager认证配置
界面提示“Authentication is not enabled”说明Manager未启用认证机制。免费版需启用basic-auth来正常访问Manager,检查部署配置中是否设置了以下环境变量:KONG_ADMIN_GUI_AUTH=basic-authKONG_ADMIN_GUI_AUTH_CONF={"hide_credentials":true}
同时确认是否创建了对应的basic-auth用户(可通过kong admin user create命令,执行前需进入Kong容器或通过kubectl port-forward访问admin API)。
检查Workspace初始化状态
免费版默认会创建defaultworkspace,通过admin API验证:curl -X GET http://<kong-admin-url>/workspaces如果返回空或报错,说明Workspace初始化失败,需查看Kong Pod日志中是否有Workspace相关的初始化错误(比如数据库连接问题)。
确认Admin API与Manager的通信配置
检查部署中KONG_ADMIN_GUI_URL是否正确指向Kong Admin API的内部或外部地址,EKS环境中要确保Manager Pod能访问到Admin Service,避免因网络策略、Service配置错误导致通信失败,进而出现“error calculating”和数据加载失败。验证数据库状态与权限
Kong Enterprise免费版依赖PostgreSQL,检查数据库用户是否拥有创建、读写Workspace相关表的权限,查看Pod日志中的数据库连接错误、SQL执行失败记录,确认数据库运行正常且数据结构完整。检查Pod资源与状态
EKS环境中,若Kong Pod的CPU/内存资源不足,可能导致Manager后台进程无法正常处理请求,出现数据加载异常。执行kubectl top pod <kong-pod-name>查看资源使用情况,确认是否存在资源限制导致的OOM或进程挂起。
额外注意事项
免费版虽无RBAC,但仍需确保Manager的访问控制配置正确,避免未认证访问引发的功能异常;若以上排查均无问题,可尝试重新部署Kong Gateway,确保所有配置项在部署时正确注入。
内容的提问来源于stack exchange,提问作者khoailang

