如何构建 Apache APISIX
通过 Docker 或 Helm Chart 安装 Apache APISIX 时,已经包含了所需的 NGINX 和 etcd,请参照各自对应的文档。
步骤2:安装 Apache APISIX
你可以通过 RPM 包、Docker、Helm Chart、源码包等多种方式来安装 Apache APISIX。请在以下选项中选择其中一种执行。
这种安装方式适用于 CentOS 7 操作系统,请运行以下命令安装 Apache APISIX。
通过 Docker 安装
详情请参考:使用 Docker 安装 Apache APISIX。
通过 Helm Chart 安装
详情请参考:使用 Helm Chart 安装 Apache APISIX。
创建一个名为 的目录。
mkdir apisix-2.9
下载 Apache APISIX Release 源码包:
wget https://downloads.apache.org/apisix/2.9/apache-apisix-2.9-src.tgz
解压 Apache APISIX Release 源码包:
tar zxvf apache-apisix-2.9-src.tgz -C apisix-2.9
安装运行时依赖的 Lua 库:
# 切换到 apisix-2.9 目录
cd apisix-2.9
# 创建依赖
make deps
我们可以在 Apache APISIX 的目录下使用命令初始化依赖、启动服务和停止服务,也可以通过 make help
命令查看所有命令和对应的功能。
初始化依赖
运行以下命令初始化 NGINX 配置文件和 etcd。
启动 Apache APISIX
# start Apache APISIX server
make run
优雅停机 make quit
和强制停机 make stop
都可以停止运行 Apache APISIX。建议您优先选择优雅停机的方式停止 Apache APISIX,因为这种停止方式能够保证 Apache APISIX 完成了已经接受到的请求之后再停止;而强制停机则是立即停止 Apache APISIX,在这种情况下,Apache APISIX 接收到但未完成的请求会随着强制停机一并停止。
执行优雅停机的命令如下所示:
# stop Apache APISIX server gracefully
make quit
执行强制停机的命令如下所示:
# stop Apache APISIX server immediately
make stop
查看其他操作
运行 make help
命令,查看返回结果,获取其他操作的命令和描述。
# more actions find by `help`
make help
步骤4:运行测试案例
安装 的包管理器
cpanminus
。然后通过
cpanm
来安装 test-nginx 的依赖:sudo cpanm --notest Test::Nginx IPC::Run > build.log 2>&1 || (cat build.log && exit 1)
运行
git clone
命令,将最新的源码克隆到本地,请使用我们 fork 出来的版本:
- 通过
perl
的prove
命令来加载 test-nginx 的库,并运行/t
目录下的测试案例集:
追加当前目录到perl模块目录:
export PERL5LIB=.:$PERL5LIB
,然后运行make test
命令。
问题排查
配置 NGINX 路径
确保将 Openresty 设置为默认的 NGINX,并按如下所示导出路径:
export PATH=/usr/local/openresty/nginx/sbin:$PATH
- Linux 默认安装路径:
export PATH=/usr/local/openresty/nginx/sbin:$PATH
- MacOS 通过 homebrew 默认安装路径:
export PATH=/usr/local/opt/openresty/nginx/sbin:$PATH
- Linux 默认安装路径:
运行单个测试用例
使用以下命令运行指定的测试用例:
prove -Itest-nginx/lib -r t/plugin/openid-connect.t
您需要修改 Admin API 的 key,以保护 Apache APISIX。
请修改 conf/config.yaml
中的 apisix.admin_key
并重启服务,如下所示:
apisix:
# ... ...
-
name: "admin"
key: abcdefghabcdefgh # 将原有的 key 修改为abcdefghabcdefgh
role: admin
当我们需要访问 Admin API 时,就可以使用上面记录的 key 了,如下所示:
curl http://127.0.0.1:9080/apisix/admin/routes?api_key=abcdefghabcdefgh -i
返回结果中的状态码 200 说明访问成功,如下所示:
HTTP/1.1 200 OK
Date: Fri, 28 Feb 2020 07:48:04 GMT
Content-Type: text/plain
... ...
{"node":{...},"action":"get"}
在这个时候,如果您输入的 key 与 conf/config.yaml
中 apisix.admin_key
的值不匹配,例如,我们已知正确的 key 是 abcdefghabcdefgh
,但是我们选择输入一个错误的 key,例如 wrong-key
,如下所示:
curl http://127.0.0.1:9080/apisix/admin/routes?api_key=wrong-key -i
返回结果中的状态码 401
说明访问失败,原因是输入的 key
有误,未通过认证,触发 Unauthorized
错误,如下所示:
步骤6:为 Apache APISIX 构建 OpenResty
有些功能需要引入额外的 NGINX 模块到 OpenResty 当中。如果您需要这些功能,你可以用构建 OpenResty。
如果您使用的操作系统是 CentOS 7,且在步骤 2 中通过 RPM 包安装 Apache APISIX,配置文件已经自动安装到位,你可以直接运行以下命令:
systemctl start apisix