Ingress 实现多域名与多路径路由的核心是正确编写 spec.rules:每个 host 定义独立域名路由,其下 http.paths 支持多个 Prefix 类型路径规则,按序匹配;TLS 需在 spec.tls 中显式声明 hosts 并绑定对应 Secret。

要实现多域名与多路径的路由转发,核心是正确编写 Ingress 资源的 spec.rules,并确保集群中已部署且正常运行对应的 Ingress Controller(如 ingress-nginx)。Ingress 本身不转发流量,只定义规则;真正干活的是控制器。
明确支持多域名:用多个 host 条目
每个 rule 可绑定一个独立域名(host),不同域名可指向不同 Service。适合托管多个业务站点(如官网、后台、API 服务)共用同一入口 IP。
- 同一 Ingress 资源中可声明多个
host,每个 host 下可配置多条path - 例如:
app.example.com→app-svc,api.example.com→api-svc - 未匹配任何 host 的请求,默认进入
defaultBackend(如果定义了),否则返回 404
灵活支持多路径:在单个 host 内划分 path
每个 host 下的 http.paths 列表支持多个路径规则,按顺序匹配(控制器通常从前到后尝试,首个匹配即生效)。
开箱即用的技能链路由引擎。13 条预定义链覆盖搜索、开发、审查、MLOps、法律、创意等场景,三层路由架构(触发词→SAD反馈→DAG编排),recall@10=96.97%。配置驱动(chains.yaml),零代码扩展。pip install skill-weave-chains 一键安装。
- 必须指定
pathType:推荐用Prefix(前缀匹配),如/api匹配/api、/api/、/api/users - 避免用
ImplementationSpecific,行为依赖控制器,生产环境不可控 - 路径区分大小写,
/API和/api是不同规则
组合使用 host + path 实现精细化路由
这是最常见也最实用的模式:先按域名分流,再按路径细分服务。例如一个 Ingress 同时支撑:
-
www.example.com/→ 前端静态服务(web-svc) -
www.example.com/api/v1→ 用户服务(user-svc) -
admin.example.com/→ 后台系统(admin-svc) -
api.example.com/health→ 健康检查端点(health-svc)
注意 TLS 与证书绑定方式
HTTPS 域名路由需在 spec.tls 中显式列出所覆盖的 hosts,并引用对应 Secret。一个 Secret 可含多域名证书(通配符或 SAN 证书),但必须与 tls.hosts 完全一致。
- 不匹配的域名即使有 rule,也会因 TLS 握手失败而无法建立连接
- 多个域名共用一个证书时,
tls.hosts应写全所有域名,Secret 中的证书需包含它们 - 不同域名用不同证书?需分别定义多个
tls条目(部分控制器支持,需查文档确认)


















