以下页面描述网关的预期行为。开源版本与企业版本正在拆分中,首个正式版本发布后细节会同步更新。
Docker
运行容器、挂载启动配置,以及持久化状态。
运行
docker run -d --name solidway \
-p 8080:8080 \
-p 8081:8081 \
-v ./solidway.toml:/etc/solidway/solidway.toml:ro \
-v solidway-state:/var/lib/solidway \
solidway/gateway
8080 承载业务流量。8081 提供控制台 —— 除非确有需要,否则不要对外发布它,
优先通过隧道访问。
两个挂载,两种用途
| 挂载点 | 内容 | 变更频率 |
|---|---|---|
/etc/solidway/solidway.toml |
监听地址、对外域名、控制台绑定 | 很少,需重启 |
/var/lib/solidway |
provider、凭据、路由、策略、告警 | 持续,来自控制台 |
第二个才是关键的那个。它是路由配置的真实来源,不是缓存。 没有它的容器会以空配置启动;丢掉它的容器会丢掉你配置过的全部 provider。
镜像属性
| 基础镜像 | distroless,无 shell |
| 运行用户 | 非 root |
| 架构 | linux/amd64、linux/arm64 |
| Entrypoint | /solidway --config /etc/solidway/solidway.toml |
因为没有 shell,docker exec 不会给你交互提示符。请使用日志、健康检查端点与控制台。
健康检查
curl -fsS http://localhost:8080/health
/health 表示存活:进程在运行。/ready 表示就绪:状态目录可读,且至少配置了一个 provider。
/ready 失败意味着网关不会转发流量 —— 在控制台里还没配置任何东西之前,这是正确的状态。
备份
请备份状态卷。它存放凭据,因此备份本身也应按机密信息对待。