收官串讲
恭喜走完 Higress 20 天!今天不讲新东西,只做一件事——把散落 19 天的知识点收成一条线:串一次 AI 请求的完整路径、回顾全景、提炼设计哲学,并把 higress-group 三站(Envoy/Istio/Higress)完整串起来。读完你能把整门课讲给别人听。
20 天全景
| 周 | 主题 | 核心 |
|---|---|---|
| W1 | 全景与控制器 | 寄生 Istio、Ingress 翻译、xDS-over-MCP |
| W2 | 服务发现与配置 | 多注册中心、McpBridge、Nacos、ServiceEntry、证书 |
| W3 | Wasm 插件 | wasm-go SDK、写插件、实战、golang-filter |
| W4 | AI 网关/部署 | ai-proxy、AI 增强、hgctl、部署 |
一次 AI 请求的完整路径
POST /v1/chat/completions → higress-gateway(Envoy) 80/443👶 第一人称:现在"你"就是那个 POST /v1/chat/completions 请求,用一口气把 20 天走完
👨🏫 "我从客户端出发,撞进 higress-gateway(那台 Envoy,第 1 站学的)的 80 端口。Envoy 一查路由表——这表是 istiod(第 2 站)从 Higress Core(本课 W1)翻译的 Ingress 算出来、经两级 xDS 下发的。命中路由后,我被推上一条安检流水线(W3 的 Wasm 插件):model-router 给我分流、ai-token-ratelimit 查我配额、ai-cache 看有没有现成答案、ai-security-guard 安检,最后 ai-proxy(W4)把我从'普通话'翻成通义千问的方言、转发出去。上游地址是 McpBridge(W2)从 Nacos 发现来的。回程我被 ai-statistics 记了账、被按真实 token 扣了额度,才回到客户端。"——这一趟,你把 20 天的每一站都路过了。
配置热更新链
Ingress/CRD/McpBridge 变更
→ 控制器 event handler → xdsServer.ConfigUpdate(Day 05)
→ :15051 推 MCP → discovery 容器(istiod)重算(Istio 课)
→ :15012 下发新 xDS → Envoy 热更新(Envoy 课)
kubectl apply 一份带 ai-token-ratelimit 规则的 WasmPlugin("qwen-max 每人每分钟 1 万 token")→ 控制器 event handler 触发 ConfigUpdate → 经 15051 MCP 推给 istiod → istiod 生成 EnvoyFilter 从 15012 下发 → Envoy 热加载插件配置。整个过程网关不重启、在途请求不中断,几秒后新规则就对下一个请求生效。这就是云原生网关"声明式 + 热更新"的日常。设计哲学
- 复用而非重造:复用 istiod 的 DiscoveryServer、Istio 的 config 模型、Envoy 数据面——只加自己的价值层。
- 易用性封装:用 K8s Ingress + 注解隐藏 Istio CRD 复杂性。
- 接口/实现分离 + 工厂:Watcher、Provider、Generator 都是"抽象接口 + 多实现 + 工厂注册"。
- 声明式 + 控制循环:McpBridge/证书都用 Reconcile 对账。
- 插件化扩展:Wasm(隔离)+ golang-filter(性能)双机制。
- AI 原生:Token 治理、模型路由、Prompt 管理、MCP 网关。
三站串讲
• Envoy(1/5,数据面):C++ 高性能代理,执行 xDS 配置、跑 Wasm 插件。无锁线程 + 事件驱动 + 零拷贝。
• Istio(2/5,控制面):Go,istiod 把配置翻译成 xDS 下发 Envoy,支持 xDS-over-MCP 接收外部配置源。
• Higress(3/5,产品层):Go,控制器把 Ingress/CRD/注册中心翻译成 Istio 配置,经 MCP 喂 istiod;加多注册中心、Wasm 插件、AI 能力。
数据流:用户 Ingress → Higress Core → (MCP 15051) → istiod → (xDS 15012) → Envoy → 执行 + Wasm 插件。三站层层叠加,你都学了,就完整掌握了一个 AI 云原生网关从数据面到控制面到产品层的全部。
Higress 的定位
下两站
higress-group 系列:Envoy(✅)→ Istio(✅)→ Higress(✅ 完成)→ higress-console → wasm-go。
结业寄语 🎓
🎉 恭喜完成 Higress 20 天!
你读懂了一个 AI 原生网关的全部:控制器怎么把 Ingress 翻译成 Istio 配置、多注册中心怎么发现服务、Wasm 插件怎么写和加载、AI 网关怎么统一 LLM、怎么部署。
更重要的是——Envoy + Istio + Higress 三站拼起来,你完整掌握了一个云原生 AI 网关从数据面(C++ 代理)到控制面(Go istiod)到产品层(Go 网关 + Wasm 插件 + AI 能力)的全栈。这是当今云原生 + AI 交叉领域最硬核的知识体系之一。
你已经能看穿"一个请求从进网关到调 LLM 再返回"的每一层。剩下 higress-console 和 wasm-go 会更轻松——它们都建立在你已经打下的坚实地基上。下一站见!🚀