k8s Ingress使用详解(云原生kubernetes)

在上一篇关于k8s之service的使用一篇中提到,Service对集群之外暴露服务的主要方式有两种,NotePort和LoadBalancer,但这两种方式,都有一定的缺点,具体来说:, Ingress 的工作机制可参考下图进行理解;,k8s Ingress使用详解(云原生kubernetes),实际上,Ingress相当于一个7层的负载均衡器,可以理解为kubernetes对反向代理的一个抽象,它的工作原理类似于Nginx;,或者可以理解为:在Ingress里建立了诸多的映射规则,Ingress Controller通过监听这些配置规则并转化成Nginx的反向代理配置 , 然后对外部提供服务;,关于Ingress,有下面两个概念需要重点理解,类比Nginx来说,Ingress工作原理如下,整个工作原理可以参照下图进行理解,k8s Ingress使用详解(云原生kubernetes),获取ingress-nginx,本次案例使用的是0.30版本,在当前目录下创建一个ingress-controller目录,进入目录,下载两个yaml文件,可以通过wget的方式,或者进入github直接手动复制配置内容到本地的yaml文件中,mandatory.yaml   service-nodeport.yaml,注意,下载下来之后, 修改mandatory.yaml文件中的仓库,否则拉取不到,k8s Ingress使用详解(云原生kubernetes),执行完成后,可以看到创建了很多东西,k8s Ingress使用详解(云原生kubernetes),执行完成后,查看Pod和Service,可以看到下面这两个信息,一个Pod(nginx-ingress-controller),一个Service(NodePort);,k8s Ingress使用详解(云原生kubernetes),按照下图所示,我们将部署两组Pod,一组为nginx,一组为tomcat,k8s Ingress使用详解(云原生kubernetes),配置内容如下,使用下面的命令执行Pod的创建,k8s Ingress使用详解(云原生kubernetes),创建成功后,可以检查下Pod的状况,可以看到3个nginx,3个tomcat对应的Pod成功创建和运行起来了;,k8s Ingress使用详解(云原生kubernetes), 此时,再查看service,可以看到nginx和tomcat对应的两个service;,k8s Ingress使用详解(云原生kubernetes),到这里,我们就按照部署图中的模型准备完成,接下来就需要通过Ingress相关的配置登场了;,在当前目录下,创建ingress-http.yaml,配置内容如下:,使用下面的命令创建并查看,k8s Ingress使用详解(云原生kubernetes),也可以通过describe查看Ingress配置规则的详细信息; ,k8s Ingress使用详解(云原生kubernetes),该规则解释来说就是:,首先,我们查看下上面通过Ingres-controller创建时的service信息,下图可以看到,这里有一个NodePort类型的service,分配的对外端口是30337;,k8s Ingress使用详解(云原生kubernetes),所以,外网访问的完整地址是,前提是当前的这个域名要能正确使用;,https的配置和http配置文件差不多,只是在使用https这种方式下,需要提前创建好响应的证书;,创建证书,k8s Ingress使用详解(云原生kubernetes),在当前目录下创建ingress-https.yaml配置文件,配置内容如下:,使用下面的命令创建,k8s Ingress使用详解(云原生kubernetes),或者通过describe命令查看下相关的配置规则,与上面http不同的是,这里会多出一个TLS,可以看到,这个TLS所要保护的域名,正是上面配置的那两个域名;,k8s Ingress使用详解(云原生kubernetes),在通过外网访问之前,我们再次查看下对外暴露的端口号,由于是https,所以应该访问的是32559;,k8s Ingress使用详解(云原生kubernetes),再次访问时,地址如下
返回顶部
跳到底部

Copyright 2011-2024 南京追名网络科技有限公司 苏ICP备2023031119号-6 乌徒帮 All Rights Reserved Powered by Z-BlogPHP Theme By open开发

请先 登录 再评论,若不是会员请先 注册