GKE集群中带自签名证书的Kong API Gateway无法正常运行求助
Kong Gateway API 在 GKE 集群的支持性及问题排查
支持性确认
Kong Ingress Controller 2.7.x 的 Gateway API 方案完全支持 GKE 集群,你遇到的错误属于部署或配置环节问题,并非平台兼容性限制。
针对你的错误的排查步骤
1. 未知 GatewayClass 错误
- 先检查集群中是否存在正确的 GatewayClass 资源:
正常结果应包含名为kubectl get gatewayclasseskong的 GatewayClass,且Controller字段值为konghq.com/kic-gateway-controller。 - 若 GatewayClass 缺失,需确认安装控制器时是否启用了 Gateway API 组件(Helm 安装默认启用,可通过
--set gatewayApi.enabled=true参数确保),或重新执行官方文档中创建 GatewayClass 的步骤。
2. Gateway 未生成 IP 地址
- 查看 Gateway 资源的状态和事件日志,定位具体故障:
常见触发原因:kubectl describe gateway <你的网关名称>- 自签名证书配置错误:确认对应的 Secret 存在,类型为
kubernetes.io/tls,且包含tls.crt和tls.key两个有效数据字段,Gateway 的tls配置正确引用了该 Secret 的名称和命名空间。 - GKE 负载均衡器创建失败:检查集群节点池是否具备创建负载均衡器的权限,或登录 GCP 控制台查看负载均衡器的状态与报错信息。
- Kong 控制器运行异常:确认 Kong Ingress Controller 的 Pod 处于
Running状态,查看 Pod 日志排查异常:kubectl logs -n kong <控制器 Pod 名称>
- 自签名证书配置错误:确认对应的 Secret 存在,类型为
额外注意事项
- GKE 集群版本需满足要求:Kong 2.7.x 要求 Kubernetes 版本≥1.20,建议使用 1.21+ 版本以获得完整的 Gateway API 特性支持。
内容的提问来源于stack exchange,提问作者Lekh Raj
相关产品推荐
相关产品推荐

