1769 字
9 分钟
网关选型对比:Higress vs APISIX vs Kong vs SCG vs Nginx
NOTE

网关选型是架构决策的关键一环。本文从 8 个维度横向对比 5 款主流网关,帮助你根据实际场景做出选择。


对比概览#

维度HigressAPISIXKongSpring Cloud GatewayNginx
内核Envoy (C++)Nginx + LuaJITNginx + LuaJITJava (Netty)Nginx (C)
开源方阿里云Apache 基金会Kong Inc.Spring 官方F5
首次发布20222019201520182004
LicenseApache 2.0Apache 2.0Apache 2.0(OSS)/ 商业Apache 2.0BSD-like
云原生✅ K8s 原生✅ K8s Ingress✅ K8s Ingress⚠️ 需适配❌ 传统
动态配置✅ xDS(秒级)✅ etcd(秒级)✅ DB-less / PostgreSQL⚠️ 需重启⚠️ reload
扩展语言Wasm (Go/Rust)LuaLua / Go / JSJavaC / Lua
性能⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐

架构对比#

Higress#

┌─────────────────────────────────────┐
│ Higress Controller(控制面) │
│ - 监听 K8s CRD │
│ - 转换为 Envoy xDS 配置 │
│ - 基于 Istio Pilot │
└──────────────┬──────────────────────┘
│ xDS(gRPC)
▼
┌─────────────────────────────────────┐
│ Higress Gateway(数据面) │
│ - Envoy Proxy │
│ - Wasm 插件沙箱 │
│ - 动态配置热加载 │
└─────────────────────────────────────┘
特点:
- 控制面/数据面分离
- 基于 Envoy(C++,高性能)
- Wasm 扩展(多语言,沙箱隔离)
- K8s 原生(CRD 配置)

APISIX#

┌─────────────────────────────────────┐
│ APISIX Dashboard(可选) │
└──────────────┬──────────────────────┘
│
▼
┌─────────────────────────────────────┐
│ etcd(配置中心) │
│ - 存储路由、服务、插件配置 │
│ - Watch 机制实时推送 │
└──────────────┬──────────────────────┘
│
▼
┌─────────────────────────────────────┐
│ APISIX(数据面) │
│ - Nginx + LuaJIT │
│ - 插件热加载 │
│ - 多协议代理(HTTP/TCP/UDP/MQTT) │
└─────────────────────────────────────┘
特点:
- 依赖 etcd(配置存储 + 服务发现)
- Nginx + LuaJIT(性能极高)
- 插件热加载(无需重启)
- 多协议支持(HTTP/gRPC/TCP/UDP/MQTT)

Kong#

┌─────────────────────────────────────┐
│ Kong Manager(企业版) │
└──────────────┬──────────────────────┘
│
▼
┌─────────────────────────────────────┐
│ 数据库(PostgreSQL / Cassandra) │
│ 或 DB-less 模式(YAML 配置) │
└──────────────┬──────────────────────┘
│
▼
┌─────────────────────────────────────┐
│ Kong Gateway(数据面) │
│ - Nginx + LuaJIT │
│ - 插件系统(Lua/Go/JS) │
│ - 多协议支持 │
└─────────────────────────────────────┘
特点:
- 传统数据库依赖(PostgreSQL/Cassandra)
- DB-less 模式(声明式配置)
- 插件生态丰富(官方 + 社区)
- 企业版功能强大(RBAC/审计/开发者门户)

Spring Cloud Gateway#

┌─────────────────────────────────────┐
│ Spring Cloud Config / Nacos │
│ (配置中心) │
└──────────────┬──────────────────────┘
│
▼
┌─────────────────────────────────────┐
│ Spring Cloud Gateway(Java) │
│ - 基于 Netty(异步非阻塞) │
│ - Spring WebFlux(响应式) │
│ - Filter 链(Java 扩展) │
│ - 集成 Spring 生态 │
└─────────────────────────────────────┘
特点:
- Java 生态(Spring Boot/Cloud)
- 基于 Netty(异步非阻塞)
- Filter 扩展(Java 代码)
- 与 Spring 生态无缝集成(Eureka/Hystrix/Sleuth)

Nginx#

┌─────────────────────────────────────┐
│ nginx.conf(静态配置) │
└──────────────┬──────────────────────┘
│ reload(SIGHUP)
▼
┌─────────────────────────────────────┐
│ Nginx(C) │
│ - Master-Worker 进程模型 │
│ - 事件驱动(epoll/kqueue) │
│ - 模块扩展(C/Lua) │
│ - 反向代理 / 负载均衡 / 静态服务 │
└─────────────────────────────────────┘
特点:
- 静态配置(reload 生效)
- C 语言(极致性能)
- 模块扩展(需重编译或 Lua)
- 功能简单(需第三方模块补充)

功能对比#

路由能力#

功能HigressAPISIXKongSCGNginx
域名路由✅✅✅✅✅
路径路由✅✅✅✅✅
Header 路由✅✅✅✅⚠️ 需 Lua
Query 路由✅✅✅✅⚠️ 需 Lua
权重路由✅✅✅✅✅
正则路由✅✅✅✅✅
gRPC 代理✅✅✅✅✅
WebSocket✅✅✅✅✅
TCP/UDP 代理✅✅✅❌✅

流量治理#

功能HigressAPISIXKongSCGNginx
限流✅✅✅✅⚠️ 需模块
熔断✅✅✅✅❌
重试✅✅✅✅⚠️ 有限
超时✅✅✅✅✅
灰度发布✅✅✅✅⚠️ 需配置
蓝绿部署✅✅✅✅⚠️ 需配置
流量镜像✅✅✅❌⚠️ 需模块

安全认证#

功能HigressAPISIXKongSCGNginx
JWT✅✅✅✅⚠️ 需模块
OAuth2✅✅✅✅⚠️ 需模块
API Key✅✅✅✅⚠️ 需配置
CORS✅✅✅✅⚠️ 需配置
WAF✅✅✅⚠️ 需集成⚠️ 需 ModSecurity
mTLS✅✅✅✅✅
IP 黑白名单✅✅✅✅✅

可观测性#

功能HigressAPISIXKongSCGNginx
Metrics✅ Prometheus✅ Prometheus✅ Prometheus✅ Micrometer⚠️ 需模块
Tracing✅ Jaeger/SkyWalking✅ Jaeger/Zipkin✅ Jaeger/Zipkin✅ Sleuth⚠️ 需模块
访问日志✅ JSON✅ JSON✅ JSON✅ Logback✅ 文本
健康检查✅✅✅✅✅

扩展能力#

功能HigressAPISIXKongSCGNginx
扩展语言Wasm (Go/Rust/AssemblyScript)LuaLua / Go / JSJavaC / Lua
热更新✅ 不停机✅ 不停机✅ 不停机❌ 需重启⚠️ reload
沙箱隔离✅ 强隔离⚠️ 弱隔离⚠️ 弱隔离❌ 无隔离❌ 无隔离
插件市场✅✅✅❌❌
自定义插件难度⭐⭐⭐(Go 友好)⭐⭐(Lua 简单)⭐⭐(Lua 简单)⭐(Java 最易)⭐⭐⭐⭐(C 难)

性能对比#

基准测试(QPS,简单路由)#

网关QPSP99 延迟内存占用CPU 占用
Nginx~120,000~2ms~50MB~30%
APISIX~110,000~3ms~100MB~40%
Higress~100,000~3ms~150MB~45%
Kong~80,000~5ms~200MB~50%
SCG~30,000~15ms~500MB~60%

测试环境:4C8G,1000 并发,简单路由(无插件) 实际性能取决于配置复杂度、插件数量、上游延迟

性能分析#

Nginx/APISIX/Higress:
- C/C++ 内核,事件驱动,零拷贝
- 单进程可处理数万连接
- 内存占用低
Kong:
- Nginx + LuaJIT,性能接近原生
- Lua 插件有额外开销
- 数据库依赖(DB-less 模式更快)
SCG:
- Java(Netty),JVM 开销
- 异步非阻塞,但 GC 影响延迟
- 内存占用高(JVM 堆)

生态对比#

社区活跃度#

项目GitHub StarsContributors社区规模商业支持
Higress~5k~100增长中阿里云
APISIX~15k~500活跃API7.ai
Kong~40k~300成熟Kong Inc.
SCGSpring 生态-庞大VMware
Nginx--最成熟F5

插件生态#

项目官方插件社区插件插件语言
Higress~30增长中Wasm (Go/Rust)
APISIX~80~20Lua
Kong~50(OSS)/ ~100(企业)~30Lua / Go / JS
SCGSpring 生态-Java
Nginx核心模块第三方模块C / Lua

运维对比#

部署复杂度#

项目最小部署生产部署依赖组件
HigressK8s + HelmK8s 集群K8s
APISIXDocker / K8sK8s + etcdetcd
KongDocker / K8sK8s + PostgreSQLPostgreSQL(或 DB-less)
SCGSpring Boot AppK8s / VMJVM
Nginx二进制 / DockerLB + 多实例无

配置管理#

项目配置方式动态生效配置存储
HigressK8s CRD✅ 秒级etcd(K8s)
APISIXAdmin API / YAML✅ 秒级etcd
KongAdmin API / YAML✅ 秒级PostgreSQL / 内存
SCGYAML / Java Config❌ 需重启文件 / 配置中心
Nginxnginx.conf⚠️ reload文件

学习曲线#

项目入门难度精通难度适合人群
Higress⭐⭐⭐⭐⭐⭐⭐K8s 用户、Go 开发者
APISIX⭐⭐⭐⭐⭐运维、后端开发
Kong⭐⭐⭐⭐⭐运维、后端开发
SCG⭐(Java 开发者)⭐⭐⭐Spring 生态用户
Nginx⭐⭐⭐⭐⭐⭐⭐运维、网络工程师

选型建议#

按场景选择#

场景推荐网关理由
K8s 云原生Higress / APISIXK8s 原生,CRD 配置,动态生效
Spring Cloud 生态Spring Cloud Gateway与 Spring 生态无缝集成
多协议代理APISIXHTTP/gRPC/TCP/UDP/MQTT 全支持
企业级功能Kong(企业版)RBAC/审计/开发者门户/商业支持
极致性能Nginx / APISIXC/LuaJIT 内核,性能最高
Wasm 插件开发Higress多语言(Go/Rust),沙箱隔离
AI 网关HigressToken 限流、Prompt 改写、多模型路由
传统架构Nginx简单、稳定、成熟
快速上手APISIX / Kong文档丰富,社区活跃

按团队技术栈#

团队技术栈推荐网关
Java / SpringSpring Cloud Gateway
GoHigress(Wasm 插件用 Go)
LuaAPISIX / Kong
RustHigress(Wasm 插件用 Rust)
运维为主Nginx / APISIX
K8s 原生Higress / APISIX

迁移路径#

Nginx → APISIX / Higress
- 配置相似(Nginx 语法)
- 插件扩展(Lua → Wasm)
- 动态配置(reload → 热更新)
Spring Cloud Gateway → Higress
- 路由配置迁移(YAML → CRD)
- Filter 迁移(Java → Wasm)
- 服务发现迁移(Eureka → K8s/Nacos)
Kong → Higress
- 插件迁移(Lua → Wasm)
- 配置迁移(Admin API → CRD)
- 数据库移除(PostgreSQL → etcd)

复习卡片#

TIP

快速复习清单

  1. 内核对比:Higress(Envoy C++)、APISIX/Kong(Nginx + LuaJIT)、SCG(Java Netty)、Nginx(C)
  2. 性能排序:Nginx ≈ APISIX ≈ Higress > Kong > SCG
  3. 扩展方式:Higress(Wasm 多语言)、APISIX/Kong(Lua)、SCG(Java)、Nginx(C/Lua)
  4. 云原生:Higress/APISIX(K8s 原生)、Kong(K8s Ingress)、SCG(需适配)、Nginx(传统)
  5. 动态配置:Higress/APISIX/Kong(秒级热更新)、SCG(需重启)、Nginx(reload)
  6. 选型关键:技术栈(Java/Go/Lua)、场景(K8s/AI/多协议)、团队能力、生态需求
  7. AI 网关:Higress 领先(Token 限流、Prompt 改写、多模型路由)
  8. 企业级:Kong 企业版功能最全(RBAC/审计/开发者门户)

TIP

下一篇:生产最佳实践 将讲解高可用部署、性能调优、安全加固、CI/CD、多集群管理等生产级实践。

返回 Higress 学习路线总览 | 合集页

网关选型对比:Higress vs APISIX vs Kong vs SCG vs Nginx
http://117.72.32.87/blog/posts/higress-roadmap-13-comparison/
作者
Ethan
发布于
2026-09-17
许可协议
CC BY-NC-SA 4.0