You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Kong Manager通过8444访问/services异常问题求助

问题分析与解决方案

核心原因

  1. Kong Manager的依赖本质:Kong Manager本身不存储或处理服务、路由等业务数据,所有这类数据的查询、操作都依赖Kong的Admin API。即便你没有将Admin API暴露到外部,Manager内部仍需要和Admin API通信才能加载/services、/routes等页面内容。
  2. 默认配置的端口指向:当未显式配置Manager与Admin API的通信地址时,Manager会默认使用Admin API的HTTPS端口8444,但你既没启用Admin API的HTTPS监听,也没指定正确的内部通信端口,导致请求失败。

遗漏的配置

  • 未启用Admin API的内部运行(仅需内部可用,无需外部暴露)
  • 未配置Manager的admin_api_url参数,导致Manager使用默认的8444端口尝试访问Admin API
  • 未明确确保Admin API在容器内部的HTTP端口(默认8001)正常监听

具体解决方案

1. 更新Helm配置,启用内部Admin API并配置Manager通信地址

修改你的Helm values.yaml(或在helm upgrade命令中添加--set参数):

# 启用Admin API内部运行,关闭外部服务/Ingress暴露
admin:
  enabled: true
  service:
    enabled: false
  ingress:
    enabled: false

# 配置Manager指向内部Admin API的HTTP地址
manager:
  env:
    admin_api_url: "http://localhost:8001"

2. 重新部署Kong

执行Helm升级命令:

helm upgrade kong kong/kong --namespace <你的命名空间> -f <values文件路径>

3. 验证配置生效

  • 进入Kong Pod内部,执行curl http://localhost:8001/services,确认Admin API能正常返回数据
  • 重新访问Kong Manager,检查/services、/routes等页面是否能正常加载

补充说明

  • ALB层的SSL卸载不影响Manager与Admin API的内部通信,内部用HTTP即可,无需配置证书
  • 8444是Admin API的默认HTTPS端口,如果你没有启用Admin API的HTTPS监听,这个端口自然不存在,因此必须让Manager指向HTTP端口8001

内容的提问来源于stack exchange,提问作者Tireli Efe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.06 10:10:00