You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GKE集群中带自签名证书的Kong API Gateway无法正常运行求助

Kong Gateway API 在 GKE 集群的支持性及问题排查

支持性确认

Kong Ingress Controller 2.7.x 的 Gateway API 方案完全支持 GKE 集群,你遇到的错误属于部署或配置环节问题,并非平台兼容性限制。

针对你的错误的排查步骤

1. 未知 GatewayClass 错误

  • 先检查集群中是否存在正确的 GatewayClass 资源:
    kubectl get gatewayclasses
    
    正常结果应包含名为kong的 GatewayClass,且Controller字段值为konghq.com/kic-gateway-controller。
  • 若 GatewayClass 缺失,需确认安装控制器时是否启用了 Gateway API 组件(Helm 安装默认启用,可通过--set gatewayApi.enabled=true参数确保),或重新执行官方文档中创建 GatewayClass 的步骤。

2. Gateway 未生成 IP 地址

  • 查看 Gateway 资源的状态和事件日志,定位具体故障:
    kubectl describe gateway <你的网关名称>
    
    常见触发原因:
    • 自签名证书配置错误:确认对应的 Secret 存在,类型为kubernetes.io/tls,且包含tls.crt和tls.key两个有效数据字段,Gateway 的tls配置正确引用了该 Secret 的名称和命名空间。
    • GKE 负载均衡器创建失败:检查集群节点池是否具备创建负载均衡器的权限,或登录 GCP 控制台查看负载均衡器的状态与报错信息。
    • Kong 控制器运行异常:确认 Kong Ingress Controller 的 Pod 处于Running状态,查看 Pod 日志排查异常:
      kubectl logs -n kong <控制器 Pod 名称>
      

额外注意事项

  • GKE 集群版本需满足要求:Kong 2.7.x 要求 Kubernetes 版本≥1.20,建议使用 1.21+ 版本以获得完整的 Gateway API 特性支持。

内容的提问来源于stack exchange,提问作者Lekh Raj

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.09 12:20:32