Kong

Kong — open-source API-шлюз на движке NGINX: единая точка входа для REST, gRPC, GraphQL и Kafka, плагины безопасности и отдельный слой AI Gateway для трафика к языковым моделям. Для DevOps- и платформенных команд.

РазработчикKong

Что такое Kong

Kong — это не просто очередной прокси-сервер, а полноценная управляющая плоскость для всего вашего API-трафика. Представьте себе «диспетчерскую», которая стоит между вашими клиентами и бэкенд-сервисами. Написанный на базе проверенного временем NGINX и языка Lua, Kong работает как шлюз, который принимает все входящие запросы (REST, gRPC, GraphQL или даже события Kafka) и маршрутизирует их по внутренним сервисам.

Главная фишка — модульность. Вместо того чтобы вшивать логику аутентификации, лимитов или логирования в каждый микросервис, вы делаете это один раз в Kong, подключая плагины. Для DevOps-инженеров это означает единую точку контроля, а для разработчиков — освобождение от рутины. Отдельного внимания заслуживает AI Gateway: Kong умеет проксировать запросы к LLM (OpenAI, Anthropic и др.), добавляя к ним общие ключи безопасности, балансировку и кэширование.

Ключевые возможности

  • Мультипротокольность: Работает с REST, WebSockets, gRPC, GraphQL и Kafka-стримами, выступая универсальным коннектором.
  • Мощная система плагинов: Более 100 встроенных модулей для аутентификации (JWT, OAuth2, Key Auth), rate limiting, трансформации запросов и логирования.
  • AI Gateway: Специализированный слой для управления трафиком к языковым моделям: проксирование, контроль расходов и ключей API.
  • Декларативная конфигурация: Управление через YAML-файлы (DecK) или REST Admin API, что идеально для GitOps-подходов.
  • Гибкое развертывание: Работает в Kubernetes (через Kong Ingress Controller), Docker, bare metal или в облаке (Kong Konnect).
  • Сервисная сетка: Возможность работы в роли sidecar-прокси (Kuma) для реализации service mesh.

Кому подойдёт

Инструмент создан для платформенных и DevOps-команд, которые управляют сложной инфраструктурой. Если у вас десятки микросервисов, написанных на разных языках, и вам нужна единая точка входа с политиками безопасности — это ваш сценарий.

Kong особенно полезен в Kubernetes-среде, где он выполняет роль Ingress Controller. Если вы строите платформу Self-Service для разработчиков, где команды сами регистрируют свои API, Kong предоставит для этого удобный портал разработчика. Также он незаменим для компаний, которые активно внедряют AI-функционал и хотят централизованно управлять ключами и лимитами для LLM-провайдеров, не смешивая их с бизнес-логикой приложений.

Плюсы и минусы

Плюсы:

  • Высочайшая производительность благодаря ядру NGINX.
  • Огромное комьюнити и подробная документация.
  • Полная поддержка Kubernetes и облачных нативных технологий.
  • Гибкость кастомизации (можно писать свои плагины на Lua).
  • Активная разработка и поддержка AI-функций.

Минусы:

  • Кривая обучения для новичков из-за сложности концепций.
  • Enterprise-функции (Konnect, поддержка) платные.
  • Написание сложных кастомных плагинов требует знания Lua.

Частые вопросы

Чем Kong отличается от обычного Nginx?

Kong построен поверх Nginx, но добавляет уровень управления через REST API и базу данных (PostgreSQL или Cassandra). Nginx — это веб-сервер, а Kong — это уже готовая платформа для управления API с плагинами и декларативной настройкой, которую не нужно «собирать» вручную.

Нужен ли Kong, если у нас всего 2–3 микросервиса?

На старте — вряд ли. Однако если вы планируете расти и хотите сразу внедрить стандарты безопасности и наблюдаемости, Kong окупится. Он также полезен, если вы хотите разделить ответственность: внешние клиенты не должны знать о внутренней структуре ваших сервисов.

Как Kong работает с AI-моделями?

Через специальный слой AI Gateway. Вы настраиваете провайдера (например, OpenAI) один раз, а затем маршрутизируете запросы через Kong. Это позволяет управлять ключами доступа, ставить лимиты на количество токенов для разных команд и кэшировать повторяющиеся запросы, экономя бюджет.

Сложно ли мигрировать с другого API-шлюза?

В целом процесс стандартный: вы создаете «Сервисы» и «Роуты» в Kong, повторяя логику старого шлюза. Благодаря плагинам, большинство функций (лимиты, авторизация) настраиваются через конфигурацию, а не через код. Для сложных случаев потребуется переписать кастомные скрипты, но это редкость.

Часто задаваемые вопросы

Что такое Kong?

Kong — платформа управления API и AI-трафиком. Её ядро, Kong Gateway, встаёт перед вашими сервисами единой точкой входа: проверяет права, применяет ограничения и направляет запрос дальше. Поверх шлюза компания предлагает управляемую платформу Konnect, AI Gateway для обращений к языковым моделям, Event Gateway для потоков событий и инструмент разработки API Insomnia.

Есть ли у Kong бесплатная версия?

Да, но важно не спутать две разные вещи. Kong Gateway опубликован с открытым исходным кодом — его можно бесплатно и без ограничения по времени развернуть на своих серверах. Отдельно у облачной платформы Kong Konnect есть пробный период: 30 дней с функциями Enterprise и без привязки карты. После этих 30 дней Konnect становится платным, а open-source шлюз остаётся бесплатным.

Сколько стоит Kong Konnect?

Единой цены у тарифа Plus нет — счёт собирается из компонентов. Control plane стоит $25 в месяц за serverless-шлюз, $200 за гибридный и $500 за Dedicated Cloud Gateway плюс $0,15 за гигабайт трафика. В тариф включён 1 млн запросов в месяц, каждый следующий миллион — $200. Модель в AI Gateway обойдётся в $100 в месяц, дополнительный Developer Portal — в $200. Тариф Enterprise оплачивается раз в год по индивидуальной цене.

Чем Kong Gateway отличается от Kong Konnect?

Kong Gateway — сам шлюз, который вы ставите и обслуживаете самостоятельно. Kong Konnect — облачная платформа управления поверх него: панель, аналитика, порталы для разработчиков, каталог сервисов. В Konnect шлюз бывает трёх видов: полностью управляемый serverless, гибридный (управление в облаке, обработка трафика у вас) и Dedicated Cloud Gateway в выбранном регионе AWS, Google Cloud или Azure.

Какие протоколы поддерживает Kong?

Через плагины Kong Gateway работает с REST, HTTP, gRPC, GraphQL, WebSockets, UDP, SOAP и Kafka. Тариф Konnect Plus дополнительно указывает поддержку обращений к языковым моделям через универсальный LLM API. Благодаря этому на разнородный трафик хватает одного шлюза вместо нескольких.

Можно ли развернуть Kong в собственном контуре?

Да, двумя способами. Бесплатный вариант — open-source Kong Gateway на своих серверах. Полностью автономная установка, при которой в вашем контуре живут и панель управления, и обработка трафика, продаётся как отдельное предложение Gateway Enterprise: цена там индивидуальная и обсуждается с коммерческой командой Kong.

Какие гарантии доступности даёт Kong?

В справке Kong целевая доступность платформы Konnect указана как 99,9% в календарный месяц. Для Dedicated Cloud Gateway в тарифной таблице заявлен SLA 99,99% на всех тарифах. У serverless-шлюзов SLA нет вовсе, а гибридные обслуживаются на стороне клиента. Срок реакции поддержки — 2 рабочих дня на пробном периоде и Plus, на Enterprise он определяется договором.

Что умеет Kong AI Gateway?

Это слой для трафика к языковым моделям: единый LLM API вместо отдельной интеграции с каждым провайдером, ограничение по токенам и семантическое кеширование для контроля расходов, очистка персональных данных в промптах и защитные правила, а также прокси для MCP-серверов и обмена между агентами. На тарифе Plus доступно до 5 моделей, на Enterprise ограничения нет.