Kubernetes从0到1-第三篇 安装Nginx-ingress

2024-05-31 07:38

本文主要是介绍Kubernetes从0到1-第三篇 安装Nginx-ingress,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

    • 简介
    • 使用MetalLB搭建负载均衡
    • 部署ingress-nginx
    • 测试

简介

在Kubernetes中,服务和Pod的IP地址仅可以在集群网络内部使用,对于集群外的应用是不可见的。为了使外部的应用能够访问集群内的服务,在Kubernetes中目前提供了以下几种方案:

  • NodePort
  • LoadBalancer
  • Ingress

NodePort,简单来说,就是通过service这种资源对象,为后端pod提供一个统一的访问接口,然后将service的统一访问接口映射到群集节点上,最终实现client通过映射到群集节点上的端口访问到后端pod提供的服务。

但是,这种方式有一个弊端,就是当新生成一个pod服务就需要创建对应的service将其映射到节点端口,当运行的pod过多时,我们节点暴露给client端的端口也会随之增加,这样我们整个k8s群集的危险系数就会增加,因为我们在搭建群集时,官方明确指出,必须关闭firewalld防火墙及清空iptables规则,现在我们又暴露了那么多端口给client,安全性可想而知。

一些云供应商,提供SLB产品,省去很多配置工作,简化应用过程,本文通过自己搭建LB服务器实现Nginx ingress功能。

裸金属kubernetes集群不支持LoadBalance,裸机群集运营商留下了两个较小的工具来将用户流量带入其集群,“NodePort”和“externalIPs”服务。这两种选择都对生产使用产生了重大影响,这使得裸露的金属集群成为Kubernetes生态系统中的二等公民。

但是就是想用LoadBalancer来实现,怎么办?

使用MetalLB搭建负载均衡

  1. 添加chart仓库
helm repo add metallb https://metallb.github.io/metallb
helm repo update
helm pull metallb/metallb
tar -xvf metallb-0.10.2.tgz && cd metallb
  1. 修改values.yaml
...
configInline: address-pools:- name: defaultprotocol: layer2addresses:- 192.168.238.155-192.168.238.160  # 负载均衡地址池
...

还可以配置基于公网的负载均衡,大家可以自己扩展下。

  1. 安装
helm install metallb . -n kube-system -f ./values.yaml
  1. 查看pod状态
kubectl get pods -n kube-system | grep metallb
metallb-controller-589cd5bc9-c7cll                 1/1     Running   0          82s
metallb-speaker-dxcqd                              1/1     Running   0          82s
metallb-speaker-l5bvr                              1/1     Running   0          82s
metallb-speaker-p84nf                              1/1     Running   0          82s

部署ingress-nginx

  1. 添加chart仓库
helm repo add ingress-nginx https://kubernetes.github.io/ingress-nginx
helm repo update
helm pull ingress-nginx/ingress-nginx --version 3.36.0
tar -xvf ingress-nginx-3.36.0.tgz && cd ingress-nginx
  1. 修改values.yaml
...
controller:name: controllerimage:registry: willdockerhub  # 修改镜像仓库image: ingress-nginx-controllertag: "v0.49.0"# digest: sha256:057ae3bb99b73af87b2cd25da4a861bfb02c2193aba8bec2b0f91e58e98527c5replicaCount: 2service:loadBalancerSourceRanges: ["192.168.238.0/24"]
defaultBackend:image:registry: mirrorgooglecontainersimage: defaultbackend-amd64tag: "1.5"
  1. 安装
helm install ingress-nginx  . -f ./values.yaml -n kube-system
  1. 查看pod状态
kubectl get pods -n kube-system | grep nginx
ingress-nginx-controller-69776d86b7-nnx2z          1/1     Running   0          3m3s
ingress-nginx-controller-69776d86b7-xqtzn          1/1     Running   0          108s
ingress-nginx-defaultbackend-7f9c5b58b5-ztz9j      1/1     Running   0          9m39s
  1. 查看svc
kubectl get svc -n kube-system | grep nginx
ingress-nginx-controller             LoadBalancer   10.1.248.157   192.168.238.156   80:30232/TCP,443:30701/TCP   60m
ingress-nginx-controller-admission   ClusterIP      10.1.187.75    <none>            443/TCP                      60m
ingress-nginx-defaultbackend         ClusterIP      10.1.124.153   <none>            80/TCP                       60m
...

测试

  1. 安装tomcat测试
helm search repo tomcathelm pull bitnami/tomcattar -xvf tomcat-9.2.26.tgz && cd tomcat
  1. 修改values.yaml
replicaCount: 2
ingress:enabled: truehostname: tomcat.demo.com
  1. 部署tomcat
helm install tomcat . -f values.yaml -n test01
  1. 查看pod状态
kubectl get pods -n test01
NAME                      READY   STATUS    RESTARTS   AGE
tomcat-697685bcd9-kqpzz   1/1     Running   0          43m
tomcat-697685bcd9-xsts4   1/1     Running   0          43m
  1. 查看ingress
kubectl get ingress -n test01
Warning: extensions/v1beta1 Ingress is deprecated in v1.14+, unavailable in v1.22+; use networking.k8s.io/v1 Ingress
NAME     CLASS    HOSTS             ADDRESS           PORTS   AGE
tomcat   <none>   tomcat.demo.com   192.168.238.156   80      41m
  1. 访问测试

配置本地hosts文件, 192.168.238.156 tomcat.demo.com

如图:
在这里插入图片描述

参考文档:
[1]: https://github.com/kubernetes/ingress-nginx
[2]: https://github.com/kubernetes/ingress-nginx/tree/main/charts/ingress-nginx
[3]: https://metallb.universe.tf/installation/
[4]: https://metallb.universe.tf/configuration/

这篇关于Kubernetes从0到1-第三篇 安装Nginx-ingress的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1017577

相关文章

MySQL Workbench 安装教程(保姆级)

《MySQLWorkbench安装教程(保姆级)》MySQLWorkbench是一款强大的数据库设计和管理工具,本文主要介绍了MySQLWorkbench安装教程,文中通过图文介绍的非常详细,对大... 目录前言:详细步骤:一、检查安装的数据库版本二、在官网下载对应的mysql Workbench版本,要是

如何自定义Nginx JSON日志格式配置

《如何自定义NginxJSON日志格式配置》Nginx作为最流行的Web服务器之一,其灵活的日志配置能力允许我们根据需求定制日志格式,本文将详细介绍如何配置Nginx以JSON格式记录访问日志,这种... 目录前言为什么选择jsON格式日志?配置步骤详解1. 安装Nginx服务2. 自定义JSON日志格式各

Linux安装MySQL的教程

《Linux安装MySQL的教程》:本文主要介绍Linux安装MySQL的教程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录linux安装mysql1.Mysql官网2.我的存放路径3.解压mysql文件到当前目录4.重命名一下5.创建mysql用户组和用户并修

Nginx指令add_header和proxy_set_header的区别及说明

《Nginx指令add_header和proxy_set_header的区别及说明》:本文主要介绍Nginx指令add_header和proxy_set_header的区别及说明,具有很好的参考价... 目录Nginx指令add_header和proxy_set_header区别如何理解反向代理?proxy

pip无法安装osgeo失败的问题解决

《pip无法安装osgeo失败的问题解决》本文主要介绍了pip无法安装osgeo失败的问题解决,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一... 进入官方提供的扩展包下载网站寻找版本适配的whl文件注意:要选择cp(python版本)和你py

Android App安装列表获取方法(实践方案)

《AndroidApp安装列表获取方法(实践方案)》文章介绍了Android11及以上版本获取应用列表的方案调整,包括权限配置、白名单配置和action配置三种方式,并提供了相应的Java和Kotl... 目录前言实现方案         方案概述一、 androidManifest 三种配置方式

Python解析器安装指南分享(Mac/Windows/Linux)

《Python解析器安装指南分享(Mac/Windows/Linux)》:本文主要介绍Python解析器安装指南(Mac/Windows/Linux),具有很好的参考价值,希望对大家有所帮助,如有... 目NMNkN录1js. 安装包下载1.1 python 下载官网2.核心安装方式3. MACOS 系统安

Nginx配置location+rewrite实现隐性域名配置

《Nginx配置location+rewrite实现隐性域名配置》本文主要介绍了Nginx配置location+rewrite实现隐性域名配置,包括基于根目录、条件和反向代理+rewrite配置的隐性... 目录1、配置基于根目录的隐性域名(就是nginx反向代理)2、配置基于条件的隐性域名2.1、基于条件

Ubuntu中Nginx虚拟主机设置的项目实践

《Ubuntu中Nginx虚拟主机设置的项目实践》通过配置虚拟主机,可以在同一台服务器上运行多个独立的网站,本文主要介绍了Ubuntu中Nginx虚拟主机设置的项目实践,具有一定的参考价值,感兴趣的可... 目录简介安装 Nginx创建虚拟主机1. 创建网站目录2. 创建默认索引文件3. 配置 Nginx4

Pycharm安装报错:Cannot detect a launch configuration解决办法

《Pycharm安装报错:Cannotdetectalaunchconfiguration解决办法》本文主要介绍了Pycharm安装报错:Cannotdetectalaunchconfigur... 本文主要介绍了Pycharm安装报错:Cannot detect a launch configuratio