活动介绍

Kubernetes服务:连接内外部服务与对外暴露服务

立即解锁
发布时间: 2025-08-21 00:51:31 阅读量: 3 订阅数: 11
PDF

Kubernetes实战:从入门到精通

### Kubernetes 服务连接与暴露指南 #### 1. 集群内访问服务 在 Kubernetes 集群中,你可以通过服务名作为请求 URL 中的主机名来访问服务。由于每个 Pod 容器内的 DNS 解析器配置,你可以省略命名空间和 `svc.cluster.local` 后缀。例如: ```bash root@kubia-3inly:/# curl http://kubia You’ve hit kubia-8awf3 ``` 查看容器内的 `/etc/resolv.conf` 文件,你会发现如下配置: ```bash root@kubia-3inly:/# cat /etc/resolv.conf search default.svc.cluster.local svc.cluster.local cluster.local ... ``` 另外,当你尝试调试无法访问的服务时,可能会尝试使用 `ping` 命令来检查服务 IP 是否可达。但需要注意的是,服务的集群 IP 是虚拟 IP,只有与服务端口结合才有意义。例如: ```bash root@kubia-3inly:/# ping kubia PING kubia.default.svc.cluster.local (10.111.249.153): 56 data bytes ^C--- kubia.default.svc.cluster.local ping statistics --- 54 packets transmitted, 0 packets received, 100% packet loss ``` 这里 `curl` 可以访问服务,但 `ping` 却失败了。 #### 2. 连接集群外的服务 到目前为止,我们讨论的是由集群内一个或多个 Pod 支持的服务。但有时你可能希望通过 Kubernetes 服务功能暴露外部服务,让服务将连接重定向到外部 IP 和端口,这样可以利用服务的负载均衡和服务发现功能,集群内的客户端 Pod 可以像连接内部服务一样连接外部服务。 ##### 2.1 服务端点介绍 服务并不直接连接到 Pod,而是通过 `Endpoints` 资源进行关联。使用 `kubectl describe` 命令查看服务时,你可以看到端点信息。例如: ```bash $ kubectl describe svc kubia Name: kubia Namespace: default Labels: <none> Selector: app=kubia Type: ClusterIP IP: 10.111.249.153 Port: <unset> 80/TCP Endpoints: 10.108.1.4:8080,10.108.2.5:8080,10.108.2.6:8080 Session Affinity: None No events. ``` `Endpoints` 资源是一个暴露服务的 IP 地址和端口列表,你可以使用 `kubectl get` 命令查看其基本信息: ```bash $ kubectl get endpoints kubia NAME ENDPOINTS AGE kubia 10.108.1.4:8080,10.108.2.5:8080,10.108.2.6:8080 1h ``` 虽然服务规范中定义了 Pod 选择器,但在重定向传入连接时并不直接使用,而是用于构建 IP 和端口列表并存储在 `Endpoints` 资源中。当客户端连接到服务时,服务代理会选择其中一个 IP 和端口对,并将传入连接重定向到该位置的服务器。 ##### 2.2 手动配置服务端点 服务的端点与服务解耦,这使得它们可以手动配置和更新。如果你创建一个没有 Pod 选择器的服务,Kubernetes 不会自动创建 `Endpoints` 资源,需要你手动创建。 - **创建无选择器的服务** 以下是创建服务的 YAML 文件示例: ```yaml apiVersion: v1 kind: Service metadata: name: external-service spec: ports: - port: 80 ``` 这里定义了一个名为 `external-service` 的服务,它将接受端口 80 上的传入连接,并且没有定义 Pod 选择器。 - **为无选择器的服务创建 Endpoints 资源** 以下是创建 `Endpoints` 资源的 YAML 文件示例: ```yaml apiVersion: v1 kind: Endpoints metadata: name: external-service subsets: - addresses: - ip: 11.11.11.11 - ip: 22.22.22.22 ports: - port: 80 ``` `Endpoints` 对象的名称必须与服务名称匹配,并包含服务的目标 IP 地址和端口列表。将 `Service` 和 `Endpoints` 资源提交到服务器后,该服务就可以像有 Pod 选择器的常规服务一样使用。 如果后续你决定将外部服务迁移到 Kubernetes 集群内的 Pod 中,可以为服务添加选择器,使其 `Endpoints` 自动管理;反之,移除服务的选择器,Kubernetes 将停止更新其 `Endpoints`。这意味着服务 IP 地址可以保持不变,而服务的实际实现可以更改。 ##### 2.3 为外部服务创建别名 除了手动配置服务端点来暴露外部服务,还可以通过创建 `ExternalName` 类型的服务为外部服务创建别名。例如: ```yaml apiVersion: v1 kind: Service metadata: name: external-service spec: type: ExternalName externalName: someapi.somecompany.com ports: - port: 80 ``` 服务创建后,Pod 可以通过 `external-service.default.svc.cluster.local` 域名(甚至 `external-service`)连接到外部服务,而不是使用服务的实际 FQDN。`ExternalName` 服务仅在 DNS 级别实现,会为服务创建一个简单的 CNAME DNS 记录,客户端连接到该服务时将直接连接到外部服务,完全绕过服务代理,因此此类服务甚至没有集群 IP。 #### 3. 向外部客户端暴露服务 前面我们讨论了集群内 Pod 如何使用服务,现在我们将探讨如何将某些服务(如前端 Web 服务器)暴露给外部客户端。有以下几种方法可以使服务对外可访问: - 将服务类型设置为 `NodePort`:每个集群节点会在自身打开一个端口,并将该端口收到的流量重定向到基础服务。 - 将服务类型设置为 `LoadBalancer`:这是 `NodePort` 类型的扩展,会从 Kubernetes 运行的云基础设施中自动配置一个专用负载均衡器,客户端通过负载均衡器的 IP 访问服务。 - 创建 `Ingress` 资源:这是一种通过单个 IP 地址暴露多个服务的不同机制,它在 HTTP 级别(网络层 7)运行,因此可以
corwn 最低0.47元/天 解锁专栏
赠100次下载
继续阅读 点击查看下一篇
profit 400次 会员资源下载次数
profit 300万+ 优质博客文章
profit 1000万+ 优质下载资源
profit 1000万+ 优质文库回答
复制全文

相关推荐

SW_孙维

开发技术专家
知名科技公司工程师,开发技术领域拥有丰富的工作经验和专业知识。曾负责设计和开发多个复杂的软件系统,涉及到大规模数据处理、分布式系统和高性能计算等方面。
最低0.47元/天 解锁专栏
赠100次下载
百万级 高质量VIP文章无限畅学
千万级 优质资源任意下载
千万级 优质文库回答免费看
立即解锁

专栏目录

最新推荐

英语学习工具开发总结:C#实现功能与性能的平衡

# 摘要 本文探讨了C#在英语学习工具中的应用,首先介绍了C#的基本概念及在英语学习工具中的作用。随后,详细分析了C#的核心特性,包括面向对象编程和基础类型系统,并探讨了开发环境的搭建,如Visual Studio的配置和.NET框架的安装。在关键技术部分,本文着重论述了用户界面设计、语言学习模块的开发以及多媒体交互设计。性能优化方面,文章分析了性能瓶颈并提出了相应的解决策略,同时分享了实际案例分析。最后,对英语学习工具市场进行了未来展望,包括市场趋势、云计算和人工智能技术在英语学习工具中的应用和创新方向。 # 关键字 C#;英语学习工具;面向对象编程;用户界面设计;性能优化;人工智能技术

ESP8266小电视性能测试与调优秘籍:稳定运行的关键步骤(专家版)

![ESP8266小电视性能测试与调优秘籍:稳定运行的关键步骤(专家版)](https://www.espboards.dev/img/lFyodylsbP-900.png) # 摘要 本文全面探讨了ESP8266小电视的基本概念、原理、性能测试、问题诊断与解决以及性能调优技巧。首先,介绍了ESP8266小电视的基本概念和工作原理,随后阐述了性能测试的理论基础和实际测试方法,包括测试环境的搭建和性能测试结果的分析。文章第三章重点描述了性能问题的诊断方法和常见问题的解决策略,包括内存泄漏和网络延迟的优化。在第四章中,详细讨论了性能调优的理论和实践,包括软件和硬件优化技巧。最后,第五章着重探讨了

【STM32f107vc网络性能监控】:性能监控与优化的实战策略

![【STM32f107vc网络性能监控】:性能监控与优化的实战策略](https://img-blog.csdnimg.cn/direct/10c17a74ab934a1fa68313a74fae4107.png) # 摘要 本文详细探讨了基于STM32F107VC的网络性能监控系统的设计与实践,包括网络基础、性能监控的理论基础、监控系统的构建、数据的可视化与报警机制、系统的测试与故障排查。文章深入分析了网络接口的配置、监控数据的采集与处理技术,以及实时性能监控系统的框架设计和性能瓶颈分析。针对性能优化,提出了策略制定、执行步骤和效果评估方法,并通过案例分析展示了多设备协同监控和特殊场景下

【智能调度系统的构建】:基于矢量数据的地铁调度优化方案,效率提升50%

# 摘要 随着城市地铁系统的迅速发展,智能调度系统成为提升地铁运营效率与安全的关键技术。本文首先概述了智能调度系统的概念及其在地铁调度中的重要性。随后,文章深入探讨了矢量数据在地铁调度中的应用及其挑战,并回顾了传统调度算法,同时提出矢量数据驱动下的调度算法创新。在方法论章节中,本文讨论了数据收集、处理、调度算法设计与实现以及模拟测试与验证的方法。在实践应用部分,文章分析了智能调度系统的部署、运行和优化案例,并探讨了系统面临的挑战与应对策略。最后,本文展望了人工智能、大数据技术与边缘计算在智能调度系统中的应用前景,并对未来研究方向进行了展望。 # 关键字 智能调度系统;矢量数据;调度算法;数据

Shopee上架工具测试秘籍:全方位确保软件稳定性的方法论

![Shopee上架工具测试秘籍:全方位确保软件稳定性的方法论](https://mlt24cspfhbn.i.optimole.com/cb:fWED.1268/w:947/h:583/q:mauto/ig:avif/f:best/https://www.iteratorshq.com/wp-content/uploads/2024/03/cross-platform-development-appium-tool.png) # 摘要 软件稳定性对于电商平台上架工具至关重要,不仅影响用户体验,也直接关联到业务连续性和市场竞争力。本文首先介绍了软件稳定性的重要性和其在Shopee上架工具中的

【管理策略探讨】:掌握ISO 8608标准在路面不平度控制中的关键

![【管理策略探讨】:掌握ISO 8608标准在路面不平度控制中的关键](https://assets.isu.pub/document-structure/221120190714-fc57240e57aae44b8ba910280e02df35/v1/a6d0e4888ce5e1ea00b7cdc2d1b3d5bf.jpeg) # 摘要 本文全面概述了ISO 8608标准及其在路面不平度测量与管理中的重要性。通过深入讨论路面不平度的定义、分类、测量技术以及数据处理方法,本文强调了该标准在确保路面质量控制和提高车辆行驶安全性方面的作用。文章还分析了ISO 8608标准在路面设计、养护和管理

SSD加密技术:确保数据安全的关键实现

![固态硬盘SSD原理详细介绍,固态硬盘原理详解,C,C++源码.zip](https://pansci.asia/wp-content/uploads/2022/11/%E5%9C%96%E8%A7%A3%E5%8D%8A%E5%B0%8E%E9%AB%94%EF%BC%9A%E5%BE%9E%E8%A8%AD%E8%A8%88%E3%80%81%E8%A3%BD%E7%A8%8B%E3%80%81%E6%87%89%E7%94%A8%E4%B8%80%E7%AA%BA%E7%94%A2%E6%A5%AD%E7%8F%BE%E6%B3%81%E8%88%87%E5%B1%95%E6%9C%9

FRET实验的高通量分析:自动化处理与高精度数据解读的十个技巧

![FRET实验的高通量分析:自动化处理与高精度数据解读的十个技巧](https://www.bmglabtech.com/hubfs/1_Webseite/5_Resources/Blogs/kinase-assays-fig4.webp) # 摘要 FRET( Förster共振能量转移)实验是生物物理和生物化学研究中一种广泛应用的技术,尤其在高通量分析中具有重要地位。本文从FRET实验的背景讲起,详细探讨了高通量自动化处理技巧、高精度数据解读的理论与实践,以及高级自动化与数据分析方法。文中分析了高通量实验设计、自动化工具的应用、数据采集和管理,以及解读数据分析的关键技术。进阶内容包括机

【Swing资源管理】:避免内存泄漏的实用技巧

![【Swing资源管理】:避免内存泄漏的实用技巧](https://opengraph.githubassets.com/a6710ff2c86c331c13363554d00aab3dd898536c00e1344fa99ef3cd2923e717/daggerok/findbugs-example) # 摘要 Swing资源管理对于提高Java桌面应用程序的性能和稳定性至关重要。本文首先阐述了Swing资源管理的重要性,紧接着深入探讨了内存泄漏的成因和原理,包括组件和事件模型以及不恰当的事件监听器和长期引用所导致的问题。本文还对JVM的垃圾回收机制进行了概述,介绍了Swing内存泄漏检

【OGG跨平台数据同步】:Oracle 11g环境下的跨平台同步绝技

# 摘要 本文详细介绍了跨平台数据同步技术,并以Oracle GoldenGate(OGG)为例进行深入探讨。首先,概述了Oracle 11g下的数据同步基础,包括数据同步的定义、重要性以及Oracle 11g支持的数据同步类型。随后,介绍了Oracle 11g的数据复制技术,并详细分析了OGG的软件架构和核心组件。在实战演练章节,文章指导读者完成单向和双向数据同步的配置与实施,并提供了常见问题的故障排除方法。最后,重点讨论了OGG同步性能优化策略、日常管理与监控,以及在不同平台应用的案例研究,旨在提升数据同步效率,确保数据一致性及系统的稳定性。 # 关键字 数据同步;Oracle Gold