You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

EKS部署Kong Gateway Enterprise免费版:Kong Manager与Workspace故障求助

Kong Manager(Enterprise免费版)Workspace异常排查线索

核心前提说明

Kong Enterprise免费版确实不包含RBAC功能,但Workspace基础功能是支持的,所以先排除RBAC直接导致Workspace完全失效的可能,重点从以下维度排查:

具体排查步骤

  • 验证Manager认证配置
    界面提示“Authentication is not enabled”说明Manager未启用认证机制。免费版需启用basic-auth来正常访问Manager,检查部署配置中是否设置了以下环境变量:

    • KONG_ADMIN_GUI_AUTH=basic-auth
    • KONG_ADMIN_GUI_AUTH_CONF={"hide_credentials":true}
      同时确认是否创建了对应的basic-auth用户(可通过kong admin user create命令,执行前需进入Kong容器或通过kubectl port-forward访问admin API)。
  • 检查Workspace初始化状态
    免费版默认会创建default workspace,通过admin API验证:

    curl -X GET http://<kong-admin-url>/workspaces
    

    如果返回空或报错,说明Workspace初始化失败,需查看Kong Pod日志中是否有Workspace相关的初始化错误(比如数据库连接问题)。

  • 确认Admin API与Manager的通信配置
    检查部署中KONG_ADMIN_GUI_URL是否正确指向Kong Admin API的内部或外部地址,EKS环境中要确保Manager Pod能访问到Admin Service,避免因网络策略、Service配置错误导致通信失败,进而出现“error calculating”和数据加载失败。

  • 验证数据库状态与权限
    Kong Enterprise免费版依赖PostgreSQL,检查数据库用户是否拥有创建、读写Workspace相关表的权限,查看Pod日志中的数据库连接错误、SQL执行失败记录,确认数据库运行正常且数据结构完整。

  • 检查Pod资源与状态
    EKS环境中,若Kong Pod的CPU/内存资源不足,可能导致Manager后台进程无法正常处理请求,出现数据加载异常。执行kubectl top pod <kong-pod-name>查看资源使用情况,确认是否存在资源限制导致的OOM或进程挂起。

额外注意事项

免费版虽无RBAC,但仍需确保Manager的访问控制配置正确,避免未认证访问引发的功能异常;若以上排查均无问题,可尝试重新部署Kong Gateway,确保所有配置项在部署时正确注入。

内容的提问来源于stack exchange,提问作者khoailang

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.20 17:47:37