2026 年 API 閘道(API Gateway)選型分析:Kong、APISIX 與 Envoy 的性能競爭
Kong Gateway:生態系與企業級治理的王者
Kong 以 OpenResty(Nginx + LuaJIT)為基礎,走的是「成熟代理 + 外掛生態」路線。它的最大資產是超過百個官方與社群外掛,涵蓋 OAuth2、OpenID Connect、JWT、mTLS、請求轉換、AI Proxy、GraphQL 等幾乎所有你能想到的企業需求。對於需要快速落地、不想自己寫程式碼的團隊,Kong 的外掛市集幾乎是即插即用的存在。
Kong 的部署模式分為傳統資料庫模式與 DB-less 模式。傳統模式以 PostgreSQL 儲存配置,控制平面與資料平面透過資料庫同步;DB-less 模式則將配置以宣告式 YAML 形式載入,適合 GitOps 流程。2026 年的 Kong 在 Konnect 雲端控制平面上投入甚多,提供跨叢集的統一管理介面。
需要留意的是,Kong 的外掛以 Lua 撰寫為主,雖然 LuaJIT 效能極佳,但複雜外掛仍會帶來可觀的延遲疊加。在搭配多個外掛的生產情境中,Kong 的 P99 延遲往往比其他兩者高出一個量級,這是選型時必須實測的關鍵點。
Apache APISIX:高效能與動態能力的挑戰者
APISIX 同樣基於 OpenResty,但它在架構上做了大膽取捨:以 etcd 作為唯一的配置儲存,完全捨棄關聯式資料庫。這個決定帶來兩個直接結果。第一,配置變更的傳播極快,etcd 的 watch 機制讓所有節點在毫秒級內感知變更;第二,運維複雜度降低,不需要維護 PostgreSQL 的高可用。
APISIX 的另一個殺手級特性是外掛熱插拔。外掛可以在運行時啟用、停用甚至更新,無需重啟。它的外掛體系支援 Lua、Java、Go、Python、Wasm 等多種語言,這對不想被 Lua 綁死的團隊極具吸引力。在效能方面,APISIX 長期在各種第三方基準測試中名列前茅,其路由匹配採用了 radix tree 最佳化,在高路由數量情境下仍能維持穩定的匹配延遲。
APISIX 的潛在風險在於 etcd 的維運。etcd 雖然是成熟的分散式鍵值儲存,但在大規模配置(例如數萬條路由)情境下,watch 風暴與資料同步延遲仍需謹慎調校。此外,APISIX 的商業支援體系相對 Kong 與 Envoy 背後的生態略微薄弱,這是企業選型時常被提出的顧慮。
Envoy:資料平面的事實標準
Envoy 以 C++ 撰寫,出身於 Lyft,現為 CNCF 畢業專案。它的定位與前兩者不同:Envoy 本質上是一個「通用資料平面」,而 API 閘道只是它的一種使用情境。它是 Istio、Ambient Mesh、Gloo、Contour 等眾多專案的底層引擎,也是 xDS 協定的發源地。
Envoy 的優勢在於極致的效能與可程式化能力。它的執行緒模型採用非阻塞事件迴圈,每個 worker 執行緒獨立處理連線,幾乎沒有鎖競爭。過濾器鏈(Filter Chain)架構讓流量處理具備極高的組合彈性,而 Wasm 擴充則讓開發者可以用 Rust、C++、Go 等語言撰寫高效能外掛。
但 Envoy 的「原廠狀態」並不適合直接當作 API 閘道使用。它缺乏開箱即用的管理介面、外掛市集與 API 金鑰管理,通常需要搭配控制平面(如 Istio、Gloo Gateway、Envoy Gateway)才能形成完整方案。換句話說,選擇 Envoy 往往意味著選擇一個生態系,而非單一產品。2026 年 Envoy Gateway 已相當成熟,成為 Kubernetes Gateway API 的重要實作之一,這大幅降低了 Envoy 的入門門檻。
效能實測:延遲、吞吐量與資源佔用
效能是三大方案最常被拿來比較的維度,也是最容易被行銷話術扭曲的維度。以下分析基於公開基準測試與實際部署經驗的綜合觀察,具體數字會隨硬體、配置與外掛組合而有巨大差異,請務必以自己的場景實測為準。
基礎轉發效能與延遲分布
在「純轉發、無外掛」的最單純情境下,三者都能輕鬆突破每秒十萬請求。差異主要體現在延遲分布與資源效率上。一般而言,APISIX 與 Envoy 的 P50 延遲極為接近,通常落在亞毫秒區間;Kong 在預設配置下略高,但差距在單一外掛以內仍屬可接受範圍。
真正的分水嶺出現在 P99 與 P999 延遲。APISIX 由於配置在記憶體中以 radix tree 組織,路由查找時間穩定;Envoy 的執行緒模型在多核環境下擴展性極佳;Kong 在啟用多個 Lua 外掛後,P99 延遲的抖動明顯增加。若你的服務 SLA 對長尾延遲敏感(例如金融交易、即時通訊),這點必須納入權重。
以下是一個典型的相對比較框架,供選型時參考:
純轉發吞吐量高極高極高
P99 延遲穩定性中等高高
記憶體占用中等低低至中等
大規模路由與突發流量下的穩定性
實驗室數據漂亮,不代表生產環境穩定。真正的考驗來自兩個場景:路由數量暴增,以及流量突發。
在路由數量達到數千至上萬條時,Kong 的傳統資料庫模式會面臨配置同步的壓力,資料平面需要定期輪詢或依賴資料庫通知,配置生效延遲可能達到數秒。APISIX 依賴 etcd 的 watch,理論上更即時,但當單一 etcd 叢集承載過多監聽者時,可能出現事件風暴。Envoy 的 xDS 採用增量推送(Delta xDS),在大規模配置下最為優雅,但需要控制平面正確實作,否則容易出現配置不一致。
在突發流量場景下,三者的表現取決於連線池管理與背壓機制。Envoy 在這方面最為成熟,其斷路器(Circuit Breaker)、異常檢測(Outlier Detection)與負載平衡策略經過大量超大規模驗證。APISIX 的限流與熔斷外掛品質近年大幅提升,已能滿足多數場景。Kong 的優勢則在於企業版提供的進階流量治理功能。
擴充機制與外掛生態的效能代價
擴充性是選型中最容易被低估的成本。任何自訂邏輯都會消耗 CPU 與記憶體,問題在於「代價多大」與「除錯多難」。
Kong 的 Lua 外掛開發體驗成熟,PDK(Plugin Development Kit)完善,但 Lua 缺乏靜態型別,複雜外掛容易出現效能陷阱,且每個外掛都會進入請求處理路徑,外掛數量與延遲幾乎呈線性關係。
APISIX 支援多語言外掛,其中 Wasm 與 Go 外掛的效能表現較佳。多語言外掛的代價是行程間通訊或額外的執行環境,若使用外部程序模式(例如 Python 外掛),延遲會顯著增加,必須謹慎評估。
Envoy 的 Wasm 擴充是三者中效能上限最高的方案,Wasm 模組在同一個 worker 執行緒中執行,幾乎沒有額外通訊成本。代價是開發門檻最高,需要熟悉 Envoy 的 ABI 與 Wasm SDK,生態系的範例與文件相對較少。
選型決策框架:從場景反推方案
效能數字只是決策的一半,另一半是組織現況與業務場景。以下提供一套實用的決策框架。
不同業務場景的匹配策略
場景一:傳統企業 API 治理,需要大量現成外掛。若團隊規模有限、需求集中在 OAuth2、API 金鑰、配額管理等標準功能,且希望有商業支援與完整文件,Kong 仍是最穩妥的選擇。它的外掛市集能節省大量自研成本,企業版的控制平面也降低了多叢集管理負擔。
場景二:高併發、低延遲,且需要頻繁動態調整。電商促銷、遊戲後端、即時通訊等場景,APISIX 的效能與毫秒級配置傳播具備明顯優勢。特別是當路由與策略變更頻繁時,APISIX 的熱更新能力可以避免服務中斷。
場景三:已採用服務網格或多雲架構。若組織已經在使用 Istio 或計畫導入 Gateway API,Envoy 是自然選擇。它能與既有網格共用資料平面,減少技術棧碎片化,並享有龐大的社群與生態支援。若不想自行搭建控制平面,Envoy Gateway 或 Gloo Gateway 都能提供完整體驗。
場景四:AI 應用閘道。三者都在 2026 年推出了針對 AI 的擴充。Kong 的 AI Gateway 外掛最完整,APISIX 的 AI 外掛輕量高效,Envoy 則透過 Wasm 或 AI Gateway 專案提供彈性方案。此場景建議優先評估串流處理能力與 token 計量的實作方式。
遷移成本與維運複雜度評估
選型時最常被忽略的是「三年後的維運成本」。建議從四個面向評估。第一,人力技能儲備:Lua 開發者相對稀缺,Go 與 Rust 較常見,這會影響外掛自研的速度。第二,可觀測性整合:三者都支援 OpenTelemetry,但指標的粒度與標籤豐富度不同,需確認能否滿足現有監控體系。第三,升級風險:Kong 與 APISIX 的版本升級通常較平順,Envoy 的升級則需同步協調控制平面與資料平面。第四,廠商鎖定:採用商業控制平面可獲得支援,但也意味著未來遷移成本提高。
實務上,許多團隊採用「雙軌並行」策略:先在非關鍵業務上試點,累積運維經驗後再逐步遷移核心流量。這種做法雖然初期成本較高,但能有效降低選型錯誤的風險。
2026 年後的技術趨勢與結論
展望未來兩到三年,API 閘道領域有幾個明確的發展方向。首先是 Gateway API 的全面標準化,這將使路由配置在不同實作之間具備可攜性,降低遷移成本。其次是 Wasm 成為外掛的主流載體,Kong、APISIX 與 Envoy 都已支援,未來外掛的可攜性將大幅提升。第三是 AI 流量治理的內建化,token 計量、模型路由、語意快取等功能將從外掛演進為核心能力。第四是 eBPF 與核心層的最佳化,部分廠商已開始探索繞過使用者態代理的加速方案,雖然尚未成為主流,但值得持續關注。
回到選型的本質:沒有一個方案能在所有維度勝出。Kong 勝在生態與治理,APISIX 勝在效能與動態性,Envoy 勝在架構與可擴展性。真正專業的做法,是先釐清自身業務的延遲預算、變更頻率、團隊技能與長期維運能力,再以實測數據驗證,而非盲從社群聲量或單一基準測試的排名。
建議在正式決策前,至少進行為期兩週的並行壓測,涵蓋你實際會啟用的外掛組合與最壞情況的流量模型。唯有如此,才能在 2026 年這個技術選擇愈發多元的時代,做出真正經得起考驗的閘道選型決策。