You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在ingress-nginx控制器中针对特定Ingress资源使用Lua插件?

Ingress-Nginx Lua插件:全局生效与按需启用配置

当前配置会让所有请求经过插件

你现在在ingress-nginx的全局ConfigMap里设置了plugins: auth-lua,这属于全局启用——所有经过这个ingress-nginx实例的请求,都会触发这个Lua插件的逻辑。

是否需要在Ingress资源中配置?

全局启用模式下不需要额外配置;但如果要实现仅部分Ingress使用插件,必须先调整全局配置,再在目标Ingress上添加对应注解。

实现部分Ingress启用插件的步骤

  1. 取消全局插件自动生效
    编辑ingress-nginx的全局ConfigMap,删掉plugins: auth-lua这一行,然后重启ingress-nginx Deployment。此时插件仍然挂载在nginx容器里,但不会主动对任何请求生效。

  2. 给目标Ingress添加启用注解
    针对需要启用认证的Ingress资源,添加nginx.ingress.kubernetes.io/configuration-snippet注解,指定在请求的access阶段执行你的Lua脚本:

    apiVersion: networking.k8s.io/v1
    kind: Ingress
    metadata:
      name: your-target-ingress
      annotations:
        nginx.ingress.kubernetes.io/configuration-snippet: |
          access_by_lua_file /etc/nginx/lua/plugins/auth-lua/main.lua;
    spec:
      rules:
        - host: your-domain.com
          http:
            paths:
              - path: /
                pathType: Prefix
                backend:
                  service:
                    name: your-backend-service
                    port:
                      number: 80
    

    这样只有这个Ingress对应的请求会走你的认证逻辑,其他Ingress的请求完全不受影响。

额外提示

如果你的Lua插件需要自定义参数,可以把参数存在另一个ConfigMap里挂载到容器,或者通过Ingress注解设置nginx变量,再在Lua脚本中读取这些变量。

内容的提问来源于stack exchange,提问作者SHC

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.10 19:25:09