clusterip,nodeport,loadbalancer

本文详细解析了Kubernetes中服务(Service)的创建与配置,包括Deployment的定义、Pods的运行状态及IP分配策略。深入探讨了不同类型的Services如ClusterIP、NodePort和LoadBalancer的工作原理及网络访问路径,帮助读者理解Kubernetes内部网络架构。

再下面这种情况下

apiVersion: apps/v1
 
kind: Deployment
 
metadata:
  name: app
 
spec:
 
  replicas: 2
  selector:
    matchLabels:
      app: web
  template:
    metadata:
      labels:
        app: web
 
    spec:
      containers:
        - name: app
          image: harryhare/testapp:test
          ports:
            - containerPort: 80
            
apiVersion: v1

kind: Service

metadata:
  name: app-service
  labels:
    name: app-service
spec:
  type: LoadBalancer
  ports:
  - name: http
    port: 81
    protocol: TCP
    targetPort: 80
  selector:
    app: web

$ kubectl get pods -o wide
NAME                   READY   STATUS    RESTARTS   AGE     IP           NODE       NOMINATED NODE   READINESS GATES
app-74fdb9975c-bk6mb   1/1     Running   0          7m32s   172.16.0.5   10.0.2.8   <none>           <none>
app-74fdb9975c-vrlzc   1/1     Running   0          7m32s   172.16.0.4   10.0.2.8   <none>           <none>

$ kubectl get svc -o wide
NAME          TYPE           CLUSTER-IP       EXTERNAL-IP    PORT(S)        AGE     SELECTOR
app-service   LoadBalancer   172.16.254.121   106.54.143.7   81:32475/TCP   7m19s   app=web
kubernetes    ClusterIP      172.16.252.1     <none>         443/TCP        93m     <none>

在创建集群时,ip分配:

  • node 10.0.0.0/8
  • pod 和 service 共享 172.16.0.0/16
  • 我们从结果可以看到 pods 从地地址开始分配,services 从高地址分配

可访问地址:

nameipportdesc可访问
external ip106.54.143.781云服务 load balancer 的 外网ip网外/node/pod
cluster ip172.16.254.12181kubernate cluster ipnode/pod
cluster nameapp-service81service name, 解析到172.16.254.121pod
pod ip172.16.0.4/ 172.16.0.580pod 通过docker 暴露的ipnode/pod
node ip当前node 的 ip32475如果登录到那个node上则就是localhostnode/pod

在使用node ip 时,也并不是 当前在哪个ip 就访问哪个ip的pod,而是被分配过
即使当前node没有pods,访问端口32475也是有数据的

nameportdesc
port81service 的 port, cluster ip 或者 loadbalancer 使用的端口
node port32475也可以指定,如果不指定,则会随机在一个范围中分配
target port80docker 容器 暴露的端口
在 Kubernetes 中,`LoadBalancer` 是一种 Service 类型,专门用于在支持外部负载均衡器的环境中为服务提供外部访问入口。在云服务提供商(如 AWS、阿里云、华为云等)上,`LoadBalancer` 类型的服务会自动创建并配置一个外部负载均衡器,并将流量路由到集群中的 Pod。然而,在私有网络或本地部署的 Kubernetes 集群中,Kubernetes 并未原生支持 `LoadBalancer` 类型的服务,这就需要借助开源工具如 **MetalLB** 来实现该功能[^3]。 ### LoadBalancer 服务类型概述 `LoadBalancer` 类型的服务通常用于暴露服务到集群外部,并通过负载均衡器将流量分发到各个节点。该类型的服务在云平台上会自动创建负载均衡器实例,并将服务的 `NodePort` 或 `ClusterIP` 与之绑定,从而实现对外服务的访问。在本地或私有 Kubernetes 集群中,由于缺乏内置的负载均衡支持,需要借助第三方工具实现类似功能[^2]。 ### 配置指南 #### 1. 在云平台上的配置 如果你使用的是云服务提供商(如 AWS、阿里云等),只需在创建 Service 时指定 `type: LoadBalancer`,Kubernetes 会自动调用云平台 API 创建负载均衡器并分配外部 IP。 示例 YAML 配置文件: ```yaml apiVersion: v1 kind: Service metadata: name: nginx-service spec: type: LoadBalancer selector: app: nginx ports: - protocol: TCP port: 80 targetPort: 80 ``` 执行以下命令部署服务: ```bash kubectl apply -f nginx-service.yaml ``` 稍等片刻,外部 IP 地址将自动分配并显示在服务详情中。你可以通过 `kubectl get svc` 查看服务状态[^4]。 #### 2. 在本地或私有集群中配置(使用 MetalLB) 在私有 Kubernetes 集群中,可以使用 **MetalLB** 来模拟云平台的负载均衡功能。以下是配置步骤: ##### 安装 MetalLB 使用 `kubectl` 命令安装 MetalLB: ```bash kubectl apply -f https://raw.githubusercontent.com/metallb/metallb/v0.13.10/config/manifests/metallb-native.yaml ``` ##### 配置地址池 创建一个 `ConfigMap` 来定义 IP 地址池,例如: ```yaml apiVersion: v1 kind: ConfigMap metadata: namespace: metallb-system name: config data: config: | address-pools: - name: default protocol: layer2 addresses: - 192.168.1.100-192.168.1.200 ``` 应用配置: ```bash kubectl apply -f metallb-config.yaml ``` ##### 创建 LoadBalancer 类型的服务 与云平台类似,创建一个 `LoadBalancer` 类型的服务: ```yaml apiVersion: v1 kind: Service metadata: name: nginx-service-local spec: type: LoadBalancer selector: app: nginx ports: - protocol: TCP port: 80 targetPort: 80 ``` MetalLB 将从配置的地址池中分配一个 IP 地址给该服务,从而实现外部访问[^1]。 ### 注意事项 - 在使用 MetalLB 时,确保所配置的 IP 地址池不会与现有网络冲突。 - MetalLB 支持多种协议,包括 Layer2 和 BGP 模式,可根据网络环境选择合适的模式。 - 在云平台上,`LoadBalancer` 服务可能会产生额外费用,需注意成本控制。
评论 2
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值