Chuyển tới nội dung chính

Architectures

Tổng quan

Hệ thống AI Gateway được thiết kế với kiến trúc hai mặt phẳng bao gồm Mặt phẳng Quản lý và Mặt phẳng Lưu lượng. Hai mặt phẳng này được tách biệt một cách có chủ ý và chỉ được kết nối thông qua các cơ chế cấu hình Kubernetes gốc, cho phép quản lý tập trung với việc thực thi đáng tin cậy trong thời gian thực.

Mặt phẳng Quản lý

Các nhà điều hành quản lý hệ thống thông qua Bảng điều khiển Quản lý, bao gồm các lĩnh vực chức năng sau:

  • Gateway: vòng đời cổng và các thành phần liên quan
  • Backend: định nghĩa và quản lý các điểm đến (LLMs, MCP, APIs)
  • Route/API: quy tắc định tuyến, điểm cuối và ánh xạ API
  • Policy: kiểm soát truy cập và chính sách quản lý nội dung
  • Secret: quản lý thông tin xác thực và khóa
  • Gateway Config: cài đặt cổng hoạt động
  • Topology/Monitoring: khả năng hiển thị và các chế độ giám sát hệ thống

Tất cả các hành động UI được hiện thực hóa dưới dạng CRD Kubernetes. agentgateway liên tục theo dõi các CRD này và điều chỉnh hành vi trong thời gian thực cho phù hợp. Đây là điểm tích hợp duy nhất, được kiểm soát giữa quản lý và lưu lượng sản xuất.

Mặt phẳng Lưu lượng (Luồng Thời gian thực)

Các yêu cầu chảy từ trái sang phải:

Input Traffic (AI Clients)

Cổng chấp nhận các yêu cầu từ các khách hàng AI phổ biến như Claude Desktop, Cursor, GitHub Copilot, cũng như các ứng dụng/đại lý tùy chỉnh.

agentgateway (Rust Proxy)

Tất cả các yêu cầu đều đi qua agentgateway, nơi thực thi và tối ưu hóa lưu lượng trước khi chuyển tiếp:

  • Xác thực / AuthZ
  • Giới hạn Tốc độ
  • Bảo vệ Đề xuất
  • Định tuyến
  • Lưu trữ
  • Khả năng quan sát
Backends

Các yêu cầu đã được xử lý được chuyển tiếp đến một trong ba loại backend:

  • Mô hình AI: OpenAI, Anthropic, Bedrock, Gemini, Vertex, v.v.
  • MCP Servers: máy chủ công cụ/dữ liệu (ví dụ: GitHub, Slack, cơ sở dữ liệu, …)
  • REST APIs: dịch vụ Kubernetes nội bộ hoặc điểm cuối HTTP bên ngoài

Tóm tắt Thành phần

Plane Quản lý (kho lưu trữ này)

ComponentTechnologyRole
Vue UIVue 3.4 + TypeScript 5.4 + Vite 5.3Bảng điều khiển điều hành, độc lập hoặc MFE (ai-gateway) trên cổng 8230
Dịch vụ COREREST /core/v1Hồ sơ, menu, dự án (cắt ngang)
Dịch vụ AI_GATEWAYREST /ai-gateway/v1CRUD cho tất cả CRDs, phạm vi miền + dự án

Plane Thời gian chạy (dự án upstream agentgateway)

ComponentTechnologyRole
Plane điều khiểnGogatewayReconciler (Helm render) + agentgatewaysyncer (XDS converter)
Plane dữ liệuRustTLS, AuthN/Z, giới hạn tỷ lệ, bảo vệ nhắc nhở, định tuyến — tất cả trong một pod
Bộ phân phối backend (tích hợp sẵn)4 loại — ai, mcp, static, dynamicForwardProxy

Tài nguyên Kubernetes

CRDAPI GroupPurpose
Gatewaygateway.networking.k8s.ioĐiểm vào với các trình nghe (host / port / TLS); GatewayClass = agentgateway
HTTPRoutegateway.networking.k8s.ioKhớp yêu cầu → backendRef; hỗ trợ bộ lọc (viết lại / chuyển hướng / gương)
AgentgatewayBackendagentgateway.dev/v1alpha1Định nghĩa upstream (ai / mcp / static / dfp)
AgentgatewayPolicyagentgateway.dev/v1alpha1Chính sách frontend / lưu lượng / backend (bao gồm các chính sách phụ AI)
AgentgatewayParametersagentgateway.dev/v1alpha1Cung cấp plane dữ liệu (hình ảnh, bản sao, HPA, v.v.)
Secretcore/v1Chứng chỉ TLS và khóa API backend