Ingress 配置

Ingress 配置

介紹

kubernetes Ingess 是有2部分組成马绝,Ingress Controller 和Ingress服務(wù)組成乘综,常用的Ingress Controller 是ingress-nginx裆装,工作的原理是:

Ingress Controller 會(huì)動(dòng)態(tài)感知集群中的Ingress的規(guī)則變化,然后讀取涛贯,動(dòng)態(tài)生成Nginx的配置文件厕氨,最后注入到運(yùn)行nginx的pod的中,然后會(huì)自動(dòng)reload篷就,配置生效射亏。

用kubernetes Ingress 是由于它是7層調(diào)度,可以直接卸載https會(huì)話,代理的后端的pod可以直接使用明文的http協(xié)議智润。

而Service NodePort得類型及舍,是4層得調(diào)度,做不到這點(diǎn)窟绷,然而現(xiàn)在https是一種趨勢(shì)锯玛,所以在kubernetes 對(duì)外暴露服務(wù)得時(shí)候我們還是要選擇Ingress。

流程

  1. 創(chuàng)建服務(wù)

apiVersion: v1

kind: Service

metadata:

name: myapp-ding

namespace: default

spec:

selector:

app: myapp

release: ding

ports:

  • name: http

port: 80

targetPort: 80


apiVersion: apps/v1

kind: Deployment

metadata:

name: myapp-ding

namespace: default

spec:

replicas: 3

selector:

matchLabels:

app: myapp

release: ding

template:

metadata:

labels:

app: myapp

release: ding

spec:

containers:

  • name: myapp-ding

image: ikubernetes/myapp:v2

ports:

  • name: http

containerPort: 80

Ingress作用在服務(wù)端兼蜈,講服務(wù)暴露對(duì)外攘残,所以首先要?jiǎng)?chuàng)建想要暴露的服務(wù)

  1. 下載并部署ingress controller

在kubernetes 得github上下載ingress得yaml文件,地址:https://github.com/kubernetes/ingress-nginx/tree/master/deploy

所需文檔為: namespace.yaml, rbac.yaml ,with-rbac.yaml , configmap.yaml(包括了tcp和udp服務(wù)),

同時(shí)要想要介入外部流量为狸,還需要?jiǎng)?chuàng)建service-nodeport這個(gè)文件(這是一個(gè)service)歼郭。沒有這個(gè)文件,是無法通過外部訪問的辐棒。這個(gè)文件主要是為ingress controller創(chuàng)建了一個(gè)Nodeport類型的service病曾,例子如下 :

apiVersion: v1

kind: Service

metadata:

name: ingress-nginx

namespace: ingress-nginx

labels:

app.kubernetes.io/name: ingress-nginx

app.kubernetes.io/part-of: ingress-nginx

spec:

type: NodePort

ports:

  • name: http

port: 80

targetPort: 80

protocol: TCP

nodePort: 80

  • name: https

port: 443

targetPort: 443

protocol: TCP

nodePort: 443

selector:

app.kubernetes.io/name: ingress-nginx

app.kubernetes.io/part-of: ingress-nginx

如果遇到不能添加80端口的話,檢查kubernetes的apiserviser的配置文件

查看有沒有這句話service-node-port-range=1-65535

沒有的話加進(jìn)配置文件(加在service-cluster-ip-range=10.96.0.0/12 的下面)

重啟配置文件涉瘾,

然后nodeport就可以使用所用沒有被分配的端口知态。

然后應(yīng)用所有文件,

確認(rèn)ingress-controller是否成功運(yùn)行:

Kubectl get pods –n ingress-nginx

如果nginx-ingress-controller的狀態(tài)顯示Running則為成功立叛。

[圖片上傳失敗...(image-2a07f8-1549951819452)]

確認(rèn)nodeport服務(wù)是否成功開啟:

Kebuctl get svc –n ingress-nginx(這個(gè)為你service-nodeport啟的服務(wù)的名字):

如果不為空负敏,確認(rèn)后面端口是否正確,正確秘蛇,則此服務(wù)正確開啟

[圖片上傳失敗...(image-63f385-1549951819452)]

部署完過后其做,現(xiàn)在要寫ingress規(guī)則,主要就是要將規(guī)則注入到ingress-nginx pod的配置文件中赁还。(ingress-myapp.yaml)

apiVersion: extensions/v1beta1

kind: Ingress

metadata:

name: ingress-ding

namespace: default

annotations:

kubernetes.io/ingress.class: "nginx" //這里是說明ingress的類型使用的nginx妖泄,一定要說明這點(diǎn),否則ingress Controller 不知道是配置成那種類型的配置文件

spec:

rules:

  • host: test.ding.com //使用的是虛擬主機(jī)的來訪問的

http:

paths:

  • path:

backend:

serviceName: myapp-ding //代理的后端的pod的service艘策,通過這個(gè)service來生成nginx的upstrm

servicePort: 80

運(yùn)行這個(gè)文件.

Kubectl get ingress (確認(rèn)此規(guī)則有沒有開啟)

[圖片上傳失敗...(image-ad2468-1549951819452)]

  1. 外部客戶端訪問

首先要將訪問的客戶端機(jī)器配置域名解析

路徑:C:\Windows\System32\drivers\etc\hosts

添加172.17.130.61 test.ding.com(你設(shè)置的hostname)

然后就可以用test.ding.com 來訪問此服務(wù)了蹈胡。

[圖片上傳失敗...(image-42b32-1549951819452)]

  1. https訪問

(1) 創(chuàng)建證書

openssl genrsa -out tls.key 2048

[圖片上傳失敗...(image-d94477-1549951819452)]

(2) 然后把證書裝成secret

kubectl create secret tls ding-ingress-secret --cert=tls.crt --key=tls.key

[圖片上傳失敗...(image-ec71ad-1549951819452)]

在ingress-myapp.yaml中加入剛剛添加的secret,修改后的文件如下

[圖片上傳失敗...(image-4c9b69-1549951819452)]

然后就可以通過https訪問了

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末朋蔫,一起剝皮案震驚了整個(gè)濱河市罚渐,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌驯妄,老刑警劉巖荷并,帶你破解...
    沈念sama閱讀 211,265評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異青扔,居然都是意外死亡源织,警方通過查閱死者的電腦和手機(jī)翩伪,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來谈息,“玉大人缘屹,你說我怎么就攤上這事∠莱穑” “怎么了囊颅?”我有些...
    開封第一講書人閱讀 156,852評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)傅瞻。 經(jīng)常有香客問我,道長(zhǎng)盲憎,這世上最難降的妖魔是什么嗅骄? 我笑而不...
    開封第一講書人閱讀 56,408評(píng)論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮饼疙,結(jié)果婚禮上溺森,老公的妹妹穿的比我還像新娘。我一直安慰自己窑眯,他們只是感情好屏积,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,445評(píng)論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著磅甩,像睡著了一般炊林。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上卷要,一...
    開封第一講書人閱讀 49,772評(píng)論 1 290
  • 那天渣聚,我揣著相機(jī)與錄音,去河邊找鬼僧叉。 笑死奕枝,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的瓶堕。 我是一名探鬼主播隘道,決...
    沈念sama閱讀 38,921評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼郎笆!你這毒婦竟也來了谭梗?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,688評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤题画,失蹤者是張志新(化名)和其女友劉穎默辨,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體苍息,經(jīng)...
    沈念sama閱讀 44,130評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡缩幸,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,467評(píng)論 2 325
  • 正文 我和宋清朗相戀三年壹置,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片表谊。...
    茶點(diǎn)故事閱讀 38,617評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡钞护,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出爆办,到底是詐尸還是另有隱情难咕,我是刑警寧澤,帶...
    沈念sama閱讀 34,276評(píng)論 4 329
  • 正文 年R本政府宣布距辆,位于F島的核電站余佃,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏跨算。R本人自食惡果不足惜爆土,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,882評(píng)論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望诸蚕。 院中可真熱鬧步势,春花似錦、人聲如沸背犯。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,740評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽漠魏。三九已至倔矾,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間蛉幸,已是汗流浹背破讨。 一陣腳步聲響...
    開封第一講書人閱讀 31,967評(píng)論 1 265
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留奕纫,地道東北人提陶。 一個(gè)月前我還...
    沈念sama閱讀 46,315評(píng)論 2 360
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像匹层,于是被迫代替她去往敵國(guó)和親隙笆。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,486評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容

  • 1升筏、基礎(chǔ)架構(gòu) 1.1 Master Master節(jié)點(diǎn)上面主要由四個(gè)模塊組成:APIServer撑柔、scheduler...
    阿斯蒂芬2閱讀 10,860評(píng)論 0 44
  • Ingress是一個(gè)API對(duì)象,用來管理集群外部訪問集群內(nèi)部的服務(wù)(主要為http和https)您访。Ingress可...
    潘猛_9f76閱讀 3,163評(píng)論 0 3
  • 一铅忿、Ingress概念 Kubernetes關(guān)于服務(wù)的暴露主要是通過NodePort方式,通過綁定宿主機(jī)的某個(gè)端口...
    沉淪2014閱讀 10,875評(píng)論 0 6
  • Kubernetes Ingress概念及部署 1概述 灵汪。ClusterIP網(wǎng)絡(luò)僅限集群內(nèi)通信檀训,NodePort可...
    YichenWong閱讀 10,688評(píng)論 0 8
  • 時(shí)間一下子就溜進(jìn)了七月份柑潦,這第四個(gè)年頭,我還沒有想好峻凫,是否此刻需要一場(chǎng)無聲告別渗鬼,同逝去的一切 北方老家,沒有萵筍荧琼,...
    若水寒閱讀 504評(píng)論 0 0