TGViewer
开发者工具箱|编程·开发工具·资源 开发者工具箱|编程·开发工具·资源 @devtoolboxhub · 780 subscribers
Post #1699 9
Kong AI Gateway 2.0:统一 GKE、Cloud Run 与 Vertex AI 的 AI 流量治理

Kong AI Gateway 2.0 将 AI 原语(模型、提供者、代理、MCP 服务器)视为控制平面实体,解决传统 API 网关无法处理的非线性、代理循环流量。
- Token‑based 限流:按输入/输出 token 量计费,而非单纯请求次数。
- 语义保护:实时检查提示、路由模型并抽象凭证。
- 动态工具治理:在工具发现阶段过滤权限,防止未授权调用。

在 Google Cloud 上,Kong 通过 Kong Kubernetes Operator(KKO)在 GKE 上部署数据平面,并利用 Workload Identity 继承 IAM 角色;Cloud Run 服务被锁定在私有入口,所有请求先通过 Kong 进行鉴权与日志。
- Vertex AI 集成:通过 Workload Identity 直接获取 OAuth 令牌,支持标准与企业端点;可在网关层配置模型回退链(如 Gemini Ultra → Gemini Flash)。
- MCP 服务器聚合:将多工具命名空间合并为统一端点,代理发现时剔除无权限工具。
- 代理间治理:为跨微服务代理通信提供相互认证、执行图追踪与递归限流。

Kong AI Gateway 2.0 为多运行时(GKE、Cloud Run、Vertex AI)提供单一控制平面,统一身份、可观测性与成本治理,帮助企业构建安全、可扩展的 AI‑native 生态。


GitHub

#开发者 #工具 #KongAI #GoogleCloud #VertexAI #GKE #CloudRun
@DevToolboxHub
More from @devtoolboxhub
  1. Sep 25, 2026用 SLO 给 AI Agent 的行为定个预算 Grafana Labs 提出把可靠性工程里的错误预算(error budget)思路用到 AI Agent 上。延迟、token…
  2. Sep 25, 2026Xcode 27.2 改用 JSON 项目格式 Xcode 27.2 用基于 JSON 的 project.xcproj 取代了沿用多年的 project.pbxproj。新建项目…
  3. Sep 25, 2026PostgreSQL 的 max_prepared_transactions 该不该开 prepared transaction 是脱离会话独立存在的两阶段提交事务。执行 PREP…
  4. Sep 24, 2026RPI 实战:用 Claude Code 子代理拆分研发流程 一个约十几个产品的小团队(helpdesk、MES、邮件托管、高校 AI 助手)在 monorepo 里日常使用 Cl…
  5. Sep 24, 2026云原生架构下的依赖模拟工具问题 当前主流依赖模拟工具并非针对云原生架构设计。这些工具诞生于服务有固定发布周期、上游依赖变更缓慢且明确、测试团队可清晰掌握依赖行为的时代,而云原生架构…
  6. Sep 24, 2026DMAIC 框架如何优化技术交付 技术项目通常能清晰描述交付内容,但常常缺失对改善目标、问题证据、根因、成功基准和持续改进机制的梳理。DMAIC 是定义、测量、分析、改进、控制的缩…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →