nginx-gateway-fabric是NGINX公司推出的一款面向Kubernetes环境的网关工具,专为容器化应用的流量管理设计。它基于Kubernetes Gateway API标准开发,能无缝对接K8s集群,帮助用户统一管理服务入口流量。
核心功能上,它首先解决了流量路由的灵活性问题。支持HTTP、HTTPS、TCP等多协议,可通过Gateway API规则按路径、主机名、请求头等维度拆分流量——比如将/api/v1请求转发到订单服务,/static请求指向静态资源服务,实现细粒度的流量分发。同时集成NGINX原生的负载均衡能力,轮询、最少连接等算法可按需配置,避免单服务节点过载,提升整体可用性。
安全层面,它提供了实用的防护机制。支持TLS终止,可对接Cert-Manager自动管理SSL证书;还能配置客户端CA认证、请求速率限制,过滤请求,降低后端服务被的风险。对需要内外网隔离的场景,也能通过网络策略控制流量来源。
运维友好性是另一大亮点。内置日志输出和Prometheus指标暴露,流量吞吐量、错误率、响应时间等数据可直接对接监控平台,方便实时掌握网关状态。部署时仅需通过K8s资源清单配置,无需复杂的手动操作,且镜像体积轻量,集群资源占用低。
作为NGINX官方工具,它延续了NGINX的高性能基因,单机可处理数万并发连接,延迟控制在毫秒级。同时遵循Gateway API标准,能与K8s原生资源(如IngressClass、Service)协同工作,适配大多数现有K8s集群环境。对微服务架构的企业来说,无论是电商平台的流量调度、支付系统的安全防护,还是SaaS服务的租户隔离,它都能作为统一入口,简化流量管理复杂度。
请登录使用轩辕镜像享受快速拉取体验,支持国内访问优化,速度提升
docker pull ghcr.io/nginxinc/nginx-gateway-fabric:1.5.1探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务