Kubernetes 使用 ingress-nginx

記錄在采用 ingress-nginx 暴露內(nèi)部服務(wù)的過(guò)程

安裝

ingress-nginx 是 ingress 的一個(gè)實(shí)現(xiàn)鸠真,目前它已經(jīng)被放在 kubernetes 項(xiàng)目下面了括蝠,可見(jiàn)算是親兒子了君旦,可更新頻率也非常高,再加上之前在別的環(huán)境用 nginx 的場(chǎng)景也很多千绪,沒(méi)想太多就覺(jué)得用它了。

在我安裝 ingress-nginx 的時(shí)候,其最新的版本是 0.16.2橙数。首先遵循文檔先安裝 mandatory.yaml

kubectl apply -f \
    https://raw.githubusercontent.com/kubernetes/ingress-nginx/nginx-0.16.2/deploy/mandatory.yaml

這一步里面做了如下的事情:

  1. 創(chuàng)建 ingress-nginx namespace
  2. 部署默認(rèn)的 backend
  3. 創(chuàng)建相應(yīng)的 ConfigMap
  4. 創(chuàng)建 ServiceAccount 并授權(quán)
  5. 部署 nginx-ingress-controller

創(chuàng)建 service 暴露到集群外部

這也是一個(gè)神奇的操作,雖說(shuō) ingress 才是真正將服務(wù)暴露到外面的資源帅戒,但是實(shí)際上反而是一個(gè) service 完成了最終將服務(wù)暴露出去的任務(wù)灯帮。這里我們可以有多種選擇:

要么采用 NodePort 將 service 通過(guò)某一個(gè)特定的端口:

apiVersion: v1
kind: Service
metadata:
  name: ingress-nginx
  namespace: ingress-nginx
spec:
  type: NodePort
  ports:
  - name: http
    port: 80
    targetPort: 80
    protocol: TCP
  - name: https
    port: 443
    targetPort: 443
    protocol: TCP
  selector:
    app: ingress-nginx

要么采用 externalIPS 直接將 service 通過(guò)特定的 IP 暴露出去:

apiVersion: v1
kind: Service
metadata:
  name: ingress-nginx
  namespace: ingress-nginx
spec:
  externalIPs:
  - <external-ips>
  ports:
  - name: http
    port: 80
    targetPort: 80
    protocol: TCP
  - name: https
    port: 443
    targetPort: 443
    protocol: TCP
  selector:
    app: ingress-nginx

這里我采用的是第二種,這樣暴露出來(lái)的服務(wù)更干凈逻住。

然后測(cè)試一下看看是否工作:

curl http://<external-ip>

如果返回 404 說(shuō)明已經(jīng)鏈接到了默認(rèn)的 backend 了钟哥。

暴露服務(wù)到外部

然后我們?cè)賱?chuàng)建一個(gè) ingress 將我們的 java service 暴露到路徑 /api 下:

apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: openbayes-server-ing
  annotations:
    nginx.ingress.kubernetes.io/ssl-redirect: "false"
spec:
  rules:
  - http:
      paths:
      - path: /api
        backend:
          serviceName: openbayes-server-svc
          servicePort: 80
kubectl apply -f ingress.yaml

然后再?lài)L試一下 curl http://<external-ip>/api 看看是不是可以正常的訪(fǎng)問(wèn)這個(gè) api。

采用 annotation 對(duì)特定服務(wù)做配置

默認(rèn)的 nginx 配置未必適合我們的服務(wù)瞎访,訪(fǎng)問(wèn) Nginx Configuration 可以看到 ingress-nginx 所提供的三種 nginx 配置方式腻贰。其中 ConfigMaps 可以實(shí)現(xiàn)對(duì) nginx 默認(rèn)配置的修改;而 ingress annotation 則可以實(shí)現(xiàn)對(duì)特定 ingress 進(jìn)行配置扒秸。

比如我們的 /api 有上傳文件的需求播演,而默認(rèn)的請(qǐng)求尺寸最大為 1m 會(huì)導(dǎo)致文件上傳報(bào)錯(cuò) 413,通過(guò)添加注解 nginx.ingress.kubernetes.io/proxy-body-size 可以指定請(qǐng)求大小限制:

apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: openbayes-server-ing
  annotations:
    nginx.ingress.kubernetes.io/proxy-body-size: "1024m"
    nginx.ingress.kubernetes.io/ssl-redirect: "false"
spec:
  rules:
  - http:
      paths:
      - path: /api
        backend:
          serviceName: openbayes-server-svc
          servicePort: 80

每次修改 ingress 后鸦采,nginx-ingress-controller 會(huì)默認(rèn)更新 nginx.conf宾巍,立即生效。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末渔伯,一起剝皮案震驚了整個(gè)濱河市顶霞,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌锣吼,老刑警劉巖选浑,帶你破解...
    沈念sama閱讀 217,542評(píng)論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異玄叠,居然都是意外死亡古徒,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,822評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門(mén)读恃,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)隧膘,“玉大人代态,你說(shuō)我怎么就攤上這事≌畛裕” “怎么了蹦疑?”我有些...
    開(kāi)封第一講書(shū)人閱讀 163,912評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀(guān)的道長(zhǎng)萨驶。 經(jīng)常有香客問(wèn)我歉摧,道長(zhǎng),這世上最難降的妖魔是什么腔呜? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,449評(píng)論 1 293
  • 正文 為了忘掉前任叁温,我火速辦了婚禮,結(jié)果婚禮上核畴,老公的妹妹穿的比我還像新娘膝但。我一直安慰自己,他們只是感情好膛檀,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,500評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布锰镀。 她就那樣靜靜地躺著,像睡著了一般咖刃。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上憾筏,一...
    開(kāi)封第一講書(shū)人閱讀 51,370評(píng)論 1 302
  • 那天嚎杨,我揣著相機(jī)與錄音,去河邊找鬼氧腰。 笑死枫浙,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的古拴。 我是一名探鬼主播箩帚,決...
    沈念sama閱讀 40,193評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼黄痪!你這毒婦竟也來(lái)了紧帕?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,074評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤桅打,失蹤者是張志新(化名)和其女友劉穎是嗜,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體挺尾,經(jīng)...
    沈念sama閱讀 45,505評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡鹅搪,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,722評(píng)論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了遭铺。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片丽柿。...
    茶點(diǎn)故事閱讀 39,841評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡恢准,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出甫题,到底是詐尸還是另有隱情馁筐,我是刑警寧澤,帶...
    沈念sama閱讀 35,569評(píng)論 5 345
  • 正文 年R本政府宣布幔睬,位于F島的核電站眯漩,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏麻顶。R本人自食惡果不足惜赦抖,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,168評(píng)論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望辅肾。 院中可真熱鬧队萤,春花似錦、人聲如沸矫钓。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,783評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)新娜。三九已至赵辕,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間概龄,已是汗流浹背还惠。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,918評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留私杜,地道東北人蚕键。 一個(gè)月前我還...
    沈念sama閱讀 47,962評(píng)論 2 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像衰粹,于是被迫代替她去往敵國(guó)和親锣光。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,781評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開(kāi)發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理铝耻,服務(wù)發(fā)現(xiàn)誊爹,斷路器,智...
    卡卡羅2017閱讀 134,656評(píng)論 18 139
  • 1田篇、基礎(chǔ)架構(gòu) 1.1 Master Master節(jié)點(diǎn)上面主要由四個(gè)模塊組成:APIServer替废、scheduler...
    阿斯蒂芬2閱讀 10,878評(píng)論 0 44
  • Kubernetes是Google開(kāi)源的容器集群管理系統(tǒng),其提供應(yīng)用部署泊柬、維護(hù)椎镣、 擴(kuò)展機(jī)制等功能,利用Kubern...
    devabel閱讀 6,328評(píng)論 0 13
  • 簡(jiǎn)介 kubernetes 使用service和ingress共同構(gòu)建了兽赁,外部訪(fǎng)問(wèn)k8s內(nèi)部容器的通道状答。 Serv...
    梅_梅閱讀 991評(píng)論 0 2
  • 1.VR和AR的黎明 VR和AR行業(yè)已達(dá)到了炒作周期的高峰冷守,2017年,對(duì)制造軟件早期開(kāi)發(fā)者而言是至關(guān)重要的時(shí)期惊科,...
    科技銀兒閱讀 333評(píng)論 0 0