kubernetes集群 | 您所在的位置:网站首页 › 外部网包括什么网络类型 › kubernetes集群 |
暴露service供外部访问的4种方法
NodePortLoadBalancerExternalName分配公有IP
一、service介绍
Service可以看作是一组提供相同服务的Pod对外的访问接口。借助Service,应用可以方便地实现服务发现和负载均衡。 service默认只支持4层负载均衡能力,没有7层功能。(可以通过Ingress实现) 二、Service的类型 ClusterIP:默认值,k8s系统给service自动分配的虚拟IP,只能在集群内部访问。NodePort:将Service通过指定的Node上的端口暴露给外部,访问任意一个 NodeIP:nodePort都将路由到ClusterIP。LoadBalancer:在 NodePort 的基础上,借助 cloud provider 创建一个外部的负载均 衡器,并将请求转发到 :NodePort,此模式只能在云服务器上使用。ExternalName:将服务通过 DNS CNAME 记录方式转发到指定的域名(通过 spec.externlName 设定)。 三、Service类型应用 1、ClusterIP类型ClusterIP:默认值,k8s系统给service自动分配的虚拟IP,只能在集群内部访问 集群内部运行一个pod NodePort:将Service通过指定的Node上的端口暴露给外部,访问任意一个 NodeIP:nodePort都将路由到ClusterIP 更改service类型: kubectl edit svc myservice ##更改service类型为NodePort kubectl get svc myservice kubectl get pod -o wide ##集群中的节点开启了32290端口
Service 是由 kube-proxy 组件,加上 iptables 来共同实现的 kube-proxy 通过 iptables 处理 Service 的过程,需要在宿主机上设置相当多的 iptables 规则,如果宿主机有大量的Pod,不断刷新iptables规则,会消耗大量的CPU 资源。IPVS模式的service,可以使K8s集群支持更多量级的Pod。开启kube-proxy的ipvs模式: yum install -y ipvsadm ##所有节点安装 kubectl edit cm kube-proxy -n kube-system ##修改IPVS模式 mode: "ipvs" kubectl get pod -n kube-system |grep kube-proxy | awk '{system("kubectl delete pod "$1" -n kube-system")}' ##更新kube-proxy pod查看集群中每个节点的网卡信息可以看到多了kube-ipvs0这个网卡 IPVS模式下,kube-proxy会在service创建后,在宿主机上添加一个虚拟网卡: kube-ipvs0,并分配service IP。
Headless Service “无头服务” Headless Service不需要分配一个VIP,而是直接以DNS记录的方式解析出被代理Pod 的IP地址。 域名格式: (servicename).(namespace).svc.cluster.local编辑service类型为NodePort 在集群中定义的每个 Service(包括 DNS 服务器自身)都会被指派一个 DNS 名称。 默认,一个客户端 Pod 的 DNS 搜索列表将包含该 Pod 自己的 Namespace 和集群默认域。 通过域名解析访问,10.96.0.10就是Service的 DNS,你在访问这个地址时,实际上是后端有存在两个pod地址
将 Service 暴露在一个外部 IP 地址上,Kubernetes 支持三种实现方式:NodePort 、LoadBalancer和ExternalName。 1、LoadBalancer从外部访问 Service 的第二种方式,适用于公有云上的Kubernetes服务。这时候,你可以指定一个 LoadBalancer 类型的 Service。在service提交后,Kubernetes就会调用 CloudProvider 在公有云上为你创建 一个负载均衡服务,并且把被代理的 Pod 的 IP地址配置给负载均衡服务做后端 重新创建一个 Service,使用一个云负载均衡器,只需要将myservice的Type 改成 LoadBalancer 从外部访问的第三种方式叫做ExternalName vim service.yml ##将myservice的Type改成ExternalName,并指定一个在公网上可用的域名 kubectl apply -f service.yml ##运行 kubectl get svc ##得到ExternalName类型的service dig myservice.default.svc.cluster.local @10.244.0.8 ##发现多了一个别名,依然可以访问域名
在 EXTERNAL-IP 列指定的 IP 地址是在公网上可用的;CLUSTER-IP 只在集群/私有云网络中可用 vim service.yml ##指定EXTERNAL-IP 列的 IP 地址172.25.12,100 kubectl apply -f service.yml ##运行 kubectl get svc ##得到 EXTERNAL-IP 列指定的 IP 地址类型的service
|
CopyRight 2018-2019 实验室设备网 版权所有 |