通过上节课的学习,已经能够利用Deployment来创建一组Pod来提供具有高可用性的服务。
虽然每个Pod都会分配一个单独的Pod IP,然而却存在如下两问题:
- Pod IP 会随着Pod的重建产生变化
- Pod IP 仅仅是集群内可见的虚拟IP,外部无法访问
这样对于访问这个服务带来了难度。因此,kubernetes设计了Service来解决这个问题。
Service可以看作是一组同类Pod对外的访问接口。借助Service,应用可以方便地实现服务发现和负载均衡。
创建集群内部可访问的Service
注意要提前创建nginx控制器及pods
参考:https://www.cnblogs.com/makalochen/p/16277663.html
暴露Service
# nginx控制器 暴露Service
kubectl expose deploy nginx --name=svc-nginx1 --type=ClusterIP --port=80 --target-port=80 -n dev
查看service
# 查看service
kubectl get svc svc-nginx1 -n dev -o wide
# 查看service 详细信息
kubectl describe svc svc-nginx1 -n dev
# 这里产生了一个CLUSTER-IP,这就是service的IP,在Service的生命周期中,这个地址是不会变动的
# 可以通过这个IP访问当前service对应的POD
# 如果拒绝链接,可以参考这篇文档拍错
# https://blog.csdn.net/shelutai/article/details/122734242
curl 10.109.179.231:80
ClusterIP拒绝连接的问题
可参考的文章:
https://cloud.tencent.com/developer/article/1905241
https://blog.csdn.net/shelutai/article/details/122734242
https://www.jianshu.com/p/31b161b99dc6
查看网络代理pod日志
查看网络代理pod
kubectl get pods -n kube-system
查看pod日志
kubectl logs kube-proxy-kllfw -n kube-system
发现问题,没设置代理模式,默认为iptables
解决办法
设置为ipvs
参考:https://www.jianshu.com/p/31b161b99dc6
修改kube-proxy的configmap配置
kubectl edit configmap kube-proxy -n kube-system
重启kube-proxy
kubectl rollout restart daemonset kube-proxy -n kube-system
重启之后,再看访问日志已经正常
创建集群外部也可访问的Service
# 上面创建的Service的type类型为ClusterIP,这个ip地址只用集群内部可访问
# 如果需要创建外部也可以访问的Service,需要修改type为NodePort
kubectl expose deploy nginx --name=svc-nginx2 --type=NodePort --port=80 --target-port=80 -n dev
# 此时查看,会发现出现了NodePort类型的Service,而且有一对Port(80:32225/TCP)
kubectl get svc svc-nginx2 -n dev -o wide
# 接下来就可以通过集群外的主机访问 节点IP:31928访问服务了
# 例如在的电脑主机上通过浏览器访问下面的地址
http://192.168.176.100:32225/
删除Service
kubectl delete svc svc-nginx1 -n dev
配置方式
创建一个svc-nginx.yaml
vi svc-nginx.yaml
内容如下:
apiVersion: v1
kind: Service
metadata:
name: svc-nginx
namespace: dev
spec:
clusterIP: 10.109.179.231 #固定svc的内网ip
ports:
- port: 80
protocol: TCP
targetPort: 80
selector:
run: nginx
type: ClusterIP
然后就可以执行对应的创建和删除命令了:
创建
kubectl create -f svc-nginx.yaml
删除
kubectl delete -f svc-nginx.yaml