K8s七层代理Ingress Controller详解

2024-04-23 15:36

本文主要是介绍K8s七层代理Ingress Controller详解,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

🐇明明跟你说过:个人主页

🏅个人专栏:《Kubernetes航线图:从船长到K8s掌舵者》 🏅

🔖行路有良友,便是天堂🔖

目录

一、前言

1、k8s简介

2、Ingress Controller简介

二、Ingress Controller基础

1、Ingress Controller的工作原理 

2、Ingress Controller与Service、LoadBalancer的对比 

三、Ingress资源对象

1、Ingress资源的定义

2、Ingress规则详解 

3、Ingress注解的使用


一、前言

1、k8s简介

Kubernetes单词起源于希腊语, 是“舵手”或者“领航员、飞行员”的意思。

Kubernetes(简称K8s)的前世今生可以追溯到谷歌(Google)内部的一个项目,它起源于2003年,当时谷歌正面临着不断增长的应用程序和服务的管理挑战。这个项目最初被称为"Borg",是一个早期的容器编排系统。Borg 的成功经验成为 Kubernetes 开发的契机。

 有关k8s起源的介绍,请参考《初识K8s之前世今生、架构、组件、前景》这篇文章

​​​

Kubernetes的优点包括可移植性、可伸缩性和扩展性。它使用轻型的YAML清单文件实现声明性部署方法,对于应用程序更新,无需重新构建基础结构。管理员可以计划和部署容器,根据需要扩展容器并管理其生命周期。借助Kubernetes的开放源代码API,用户可以通过首选编程语言、操作系统、库和消息传递总线来构建应用程序,还可以将现有持续集成和持续交付(CI/CD)工具集成。

​​

2、Ingress Controller简介

Ingress Controller 是 Kubernetes 中的一个控制器,用于管理和配置入站网络流量的路由规则。它与 Kubernetes 的 Ingress 资源结合使用,为集群中的服务提供外部访问。

简单来说,Ingress Controller 负责根据定义的 Ingress 规则,将流量路由到集群中的不同服务和端口,并且可以执行负载均衡以分发流量到多个 Pod。它支持基于域名的虚拟主机路由和基于 URL 路径的路由,可以配置 HTTPS 连接和终端,同时还支持灵活的配置和自动化部署。

Ingress Controller 的作用类似于一个反向代理,它接收外部流量并将其路由到集群内部的服务。通过 Ingress Controller,可以轻松地实现多个服务的统一入口和管理,提高了集群中服务的可访问性和可用性。

二、Ingress Controller基础

1、Ingress Controller的工作原理 

Ingress Controller的工作原理主要涉及监听Ingress对象变化、解析Ingress规则、生成配置以及路由流量等步骤。

具体来说:

  1. 监听Ingress对象变化:Ingress Controller通过Kubernetes API服务器监听Ingress对象的变化。当新的Ingress对象被创建、更新或删除时,Ingress Controller能够感知到这些变化。
  2. 解析Ingress规则:Ingress Controller解析Ingress对象中定义的规则。这些规则包括主机名、路径、后端服务等信息,用于确定如何将流量路由到集群内的不同服务。
  3. 生成配置:Ingress Controller将解析后的规则转化为特定负载均衡器(如Nginx、Traefik等)可以理解的配置。这些配置通常包括反向代理设置、负载均衡策略、SSL/TLS配置等。
  4. 路由流量:Ingress Controller根据生成的配置,将外部流量路由到集群内的后端服务。这通常涉及到将请求的主机名和路径与Ingress规则进行匹配,然后将请求转发到相应的后端Pod上。
  5. 动态更新:Ingress Controller能够实时响应Ingress对象的变化,并动态更新其配置。这意味着当Ingress规则发生变化时,无需重启Ingress Controller或整个集群,流量路由将自动更新以适应新的规则。

Ingress Controller通常还支持高级功能,如SSL/TLS终结、跨域资源共享(CORS)设置、请求头修改等,以满足不同应用场景的需求。

    

2、Ingress Controller与Service、LoadBalancer的对比 

Ingress Controller、Service 和 LoadBalancer 是 Kubernetes 中用于管理和配置网络流量的不同组件,它们各自承担着不同的角色和功能。

Service:

  • 作用:Service 是 Kubernetes 中用于定义服务的抽象,它可以将应用程序暴露给集群内部或者外部的其他组件。Service 将后端 Pod 的 IP 和端口映射到一个稳定的虚拟 IP 和端口,其他组件可以通过访问 Service 来访问后端的 Pod。
  • 类型:Service 可以有多种类型,包括 ClusterIP、NodePort、LoadBalancer 等,每种类型都有不同的使用场景和特性。

LoadBalancer:

  • 作用:LoadBalancer 是 Kubernetes 中的一种 Service 类型,它将服务暴露给外部网络,并且可以自动创建并配置外部负载均衡器,以将流量分发到集群中的后端 Pod。LoadBalancer Service 类型通常由云服务提供商提供支持,并且可以实现负载均衡和高可用性。
  • 特点:LoadBalancer Service 类型通常会创建一个云服务提供商的负载均衡器,该负载均衡器会自动接收流量并将其转发到 Service 中的后端 Pod。

Ingress Controller:

  • 作用:Ingress Controller 是 Kubernetes 中的一个控制器,用于管理和配置入站网络流量的路由规则。它通过与 Kubernetes 的 Ingress 资源结合使用,为集群中的服务提供外部访问。Ingress Controller 通过定义 Ingress 资源来实现对外的流量路由和负载均衡。
  • 特点:Ingress Controller 支持基于域名的虚拟主机路由和基于 URL 路径的路由,可以配置 HTTPS 连接和终端,并且支持灵活的配置和自动化部署。

对比:

  • 使用场景:Service 用于暴露服务给集群内部,LoadBalancer 用于将服务暴露给外部网络,并且可以实现负载均衡,而 Ingress Controller 则用于在集群内部配置和管理入站网络流量的路由规则。
  • 功能特点:Service 提供基本的服务暴露功能,LoadBalancer 提供外部负载均衡功能,而 Ingress Controller 则提供了更灵活的路由和流量控制功能。
  • 关系:Ingress Controller 通常与 Service 配合使用,通过定义 Ingress 资源来实现流量的路由和负载均衡。在一些场景下,Ingress Controller 可以与 LoadBalancer 类型的 Service 配合使用,以实现更复杂的流量控制和管理。

   

三、Ingress资源对象

1、Ingress资源的定义

Ingress 资源是 Kubernetes 中用于配置入站网络流量的路由规则的对象。通过定义 Ingress 资源,你可以指定流量的路由规则,例如将流量路由到不同的服务、根据域名进行虚拟主机路由、配置 TLS 终端等。

以下是一个简单的 Ingress 资源定义示例:

apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:name: example-ingress
spec:rules:- host: example.comhttp:paths:- path: /app1pathType: Prefixbackend:service:name: app1-serviceport:number: 80- path: /app2pathType: Prefixbackend:service:name: app2-serviceport:number: 80tls:- hosts:- example.comsecretName: example-tls-secret


在这个示例中:

  • metadata.name 指定了 Ingress 资源的名称。
  • spec.rules 定义了路由规则,指定了根据域名进行虚拟主机路由。对于域名 example.com,将流量路由到两个不同的服务 app1-service 和 app2-service,分别是 /app1 和 /app2 的路径。
  • spec.tls 定义了 TLS 终端配置,指定了要为哪个域名配置 TLS,并且指定了 TLS 证书的密钥对的名称。

我们可以根据需要在 Ingress 资源中定义更多的路由规则、TLS 终端配置等,以满足实际需求。在创建完成 Ingress 资源后,Ingress Controller 将会根据定义的规则来管理和配置入站网络流量。

2、Ingress规则详解 

Ingress 规则用于定义入站流量的路由规则,它包含了域名、路径、后端服务等信息,以指导 Ingress Controller 如何将流量路由到集群中的服务。

下面详细解释一下 Ingress 规则的各个部分:

1. 主机规则(Host Rule):

spec:rules:- host: example.com

  • host 字段指定了主机名,用于基于域名进行虚拟主机路由。只有满足指定主机名的请求才会匹配这个规则。

2. 路径规则(Path Rule):

    - http:paths:- path: /app1backend:service:name: app1-serviceport:number: 80
  • http.paths 定义了基于 URL 路径的路由规则。每个 path 字段指定了一个路径前缀,并且指定了与该路径匹配的后端服务。

3. 路径类型(Path Type):

            pathType: Prefix

  • pathType 字段指定了路径的类型,常见的取值有 Prefix 和 Exact。
  • Prefix 表示路径前缀匹配,即请求的路径以指定的路径前缀开头时匹配规则。
  • Exact 表示路径完全匹配,即请求的路径与指定的路径完全相同时匹配规则。

4. 后端服务(Backend Service):

            backend:service:name: app1-serviceport:number: 80

  • backend.service.name 指定了后端服务的名称,即将请求转发到哪个 Kubernetes Service。
  • backend.service.port.number 指定了后端服务的端口号,即将请求转发到后端服务的哪个端口。

5. TLS 终端(TLS Termination):

  tls:- hosts:- example.comsecretName: example-tls-secret

  • tls 字段用于配置 TLS 终端,指定了要为哪些域名配置 TLS,并且指定了 TLS 证书的密钥对的名称(存储在 Kubernetes Secret 中)。

 

3、Ingress注解的使用

Ingress 注解是用于在 Ingress 资源中定义额外配置和元数据的方式。它们允许你为特定的 Ingress 路由规则提供额外的配置选项,例如负载均衡算法、TLS 配置、缓存设置等。

下面是一些常见的 Ingress 注解以及它们的用法:

1. nginx.ingress.kubernetes.io/rewrite-target:

  • 作用:重写 URL 路径,用于将请求重定向到不同的路径。

示例:

annotations:nginx.ingress.kubernetes.io/rewrite-target: /$1


2. nginx.ingress.kubernetes.io/ssl-redirect:

  • 作用:强制将 HTTP 请求重定向到 HTTPS。

示例:

annotations:nginx.ingress.kubernetes.io/ssl-redirect: "true"


3. nginx.ingress.kubernetes.io/backend-protocol:

  • 作用:指定后端服务的通信协议。

示例:

annotations:nginx.ingress.kubernetes.io/backend-protocol: "HTTPS"


4. nginx.ingress.kubernetes.io/affinity:

  • 作用:设置会话粘滞性。

示例:

annotations:nginx.ingress.kubernetes.io/affinity: "cookie"


5. nginx.ingress.kubernetes.io/proxy-connect-timeout 和 nginx.ingress.kubernetes.io/proxy-read-timeout:

  • 作用:配置代理连接和读取超时时间。

示例:

annotations:nginx.ingress.kubernetes.io/proxy-connect-timeout: "10s"nginx.ingress.kubernetes.io/proxy-read-timeout: "20s"


6. nginx.ingress.kubernetes.io/enable-cors:

  • 作用:启用 CORS (跨域资源共享) 支持。

示例:

annotations:nginx.ingress.kubernetes.io/enable-cors: "true"


7. nginx.ingress.kubernetes.io/whitelist-source-range:

  • 作用:配置 IP 白名单,只允许特定的 IP 地址范围访问。

示例:

annotations:nginx.ingress.kubernetes.io/whitelist-source-range: "192.168.1.0/24,10.0.0.0/16"


8. kubernetes.io/ingress.class:

  • 作用:指定使用哪个 Ingress Controller 处理该 Ingress 资源。

示例:

annotations:kubernetes.io/ingress.class: "nginx"


9. cert-manager.io/cluster-issuer:

  • 作用:配置证书颁发器(issuer),用于自动管理 TLS 证书。

示例:

annotations:cert-manager.io/cluster-issuer: "letsencrypt-prod"


通过使用这些 Ingress 注解,可以定制化和增强 Ingress 资源的功能,以满足不同场景下的需求,如安全性、性能、可用性等。

💕💕💕每一次的分享都是一次成长的旅程,感谢您的陪伴和关注。希望这些关于Kubernetes的文章能陪伴您走过技术的一段旅程,共同见证成长和进步!😺😺😺

🧨🧨🧨让我们一起在技术的海洋中探索前行,共同书写美好的未来!!!

这篇关于K8s七层代理Ingress Controller详解的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/929197

相关文章

十四、观察者模式与访问者模式详解

21.观察者模式 21.1.课程目标 1、 掌握观察者模式和访问者模式的应用场景。 2、 掌握观察者模式在具体业务场景中的应用。 3、 了解访问者模式的双分派。 4、 观察者模式和访问者模式的优、缺点。 21.2.内容定位 1、 有 Swing开发经验的人群更容易理解观察者模式。 2、 访问者模式被称为最复杂的设计模式。 21.3.观察者模式 观 察 者 模 式 ( Obser

【操作系统】信号Signal超详解|捕捉函数

🔥博客主页: 我要成为C++领域大神🎥系列专栏:【C++核心编程】 【计算机网络】 【Linux编程】 【操作系统】 ❤️感谢大家点赞👍收藏⭐评论✍️ 本博客致力于知识分享,与更多的人进行学习交流 ​ 如何触发信号 信号是Linux下的经典技术,一般操作系统利用信号杀死违规进程,典型进程干预手段,信号除了杀死进程外也可以挂起进程 kill -l 查看系统支持的信号

Jitter Injection详解

一、定义与作用 Jitter Injection,即抖动注入,是一种在通信系统中人为地添加抖动的技术。该技术通过在发送端对数据包进行延迟和抖动调整,以实现对整个通信系统的时延和抖动的控制。其主要作用包括: 改善传输质量:通过调整数据包的时延和抖动,可以有效地降低误码率,提高数据传输的可靠性。均衡网络负载:通过对不同的数据流进行不同程度的抖动注入,可以实现网络资源的合理分配,提高整体传输效率。增

Steam邮件推送内容有哪些?配置教程详解!

Steam邮件推送功能是否安全?如何个性化邮件推送内容? Steam作为全球最大的数字游戏分发平台之一,不仅提供了海量的游戏资源,还通过邮件推送为用户提供最新的游戏信息、促销活动和个性化推荐。AokSend将详细介绍Steam邮件推送的主要内容。 Steam邮件推送:促销优惠 每当平台举办大型促销活动,如夏季促销、冬季促销、黑色星期五等,用户都会收到邮件通知。这些邮件详细列出了打折游戏、

探索Elastic Search:强大的开源搜索引擎,详解及使用

🎬 鸽芷咕:个人主页  🔥 个人专栏: 《C++干货基地》《粉丝福利》 ⛺️生活的理想,就是为了理想的生活! 引入 全文搜索属于最常见的需求,开源的 Elasticsearch (以下简称 Elastic)是目前全文搜索引擎的首选,相信大家多多少少的都听说过它。它可以快速地储存、搜索和分析海量数据。就连维基百科、Stack Overflow、

常用MQ消息中间件Kafka、ZeroMQ和RabbitMQ对比及RabbitMQ详解

1、概述   在现代的分布式系统和实时数据处理领域,消息中间件扮演着关键的角色,用于解决应用程序之间的通信和数据传递的挑战。在众多的消息中间件解决方案中,Kafka、ZeroMQ和RabbitMQ 是备受关注和广泛应用的代表性系统。它们各自具有独特的特点和优势,适用于不同的应用场景和需求。   Kafka 是一个高性能、可扩展的分布式消息队列系统,被设计用于处理大规模的数据流和实时数据传输。它

Linux中拷贝 cp命令中拷贝所有的写法详解

This text from: http://www.jb51.net/article/101641.htm 一、预备  cp就是拷贝,最简单的使用方式就是: cp oldfile newfile 但这样只能拷贝文件,不能拷贝目录,所以通常用: cp -r old/ new/ 那就会把old目录整个拷贝到new目录下。注意,不是把old目录里面的文件拷贝到new目录,

笔记-python之celery使用详解

Celery是一个用于处理异步任务的Python库,它允许你将任务分发到多个worker进行处理。以下是Celery的使用详解: 安装Celery 使用pip安装Celery: pip install celery 创建Celery实例 首先,需要创建一个Celery实例,指定broker(消息中间件)和backend(结果存储)。 from celery import Celeryap

Django 路由系统详解

Django 路由系统详解 引言 Django 是一个高级 Python Web 框架,它鼓励快速开发和干净、实用的设计。在 Django 中,路由系统是其核心组件之一,负责将用户的请求映射到相应的视图函数或类。本文将深入探讨 Django 的路由系统,包括其工作原理、配置方式以及高级功能。 目录 路由基础URL 映射路由参数命名空间URL 反向解析路由分发include 路由路由修饰符自

算法与数据结构面试宝典——回溯算法详解(C#,C++)

文章目录 1. 回溯算法的定义及应用场景2. 回溯算法的基本思想3. 递推关系式与回溯算法的建立4. 状态转移方法5. 边界条件与结束条件6. 算法的具体实现过程7. 回溯算法在C#,C++中的实际应用案例C#示例C++示例 8. 总结回溯算法的主要特点与应用价值 回溯算法是一种通过尝试各种可能的组合来找到所有解的算法。这种算法通常用于解决组合问题,如排列、组合、棋盘游