博客
关于我
【kubernetes】kubernetes service 暴露端口到公网案例
阅读量:771 次
发布时间:2019-03-17

本文共 914 字,大约阅读时间需要 3 分钟。

在上一篇文章中,我们学习了在容器之间如何暴露端口,但外网是无法直接访问的,而Pod之间是可以互相访问的。现在,我们希望深入探讨如何将这些端口暴露给外部网络。

之前的设置

当前我们的集群设置如下:

[root@lcc-1 ~]# kubectl get deployment,pods,service -n dev -owide --show-labels
NAME READY UP-TO-DATE AVAILABLE AGE CONTAINERS IM

这个命令显示了我们在dev命名空间中的部署、Pod和服务状态。接下来,我们需要配置服务(Service)以便外部可以访问。

目标

我们的目标是让外部网络能够访问服务内部的端口。为了实现这一点,我们需要使用Kubernetes中的服务(Service)概念。服务会创建一个Cluster IP,并配置网络防火墙(iptables)以便外部流量可以通过Load Balancer或NAT规则流入集群。

实施步骤

  • 创建服务:使用kubectl create命令创建一个新的服务,指定端口和目标端口。例如:
  • kubectl create -f service.yaml
    1. 查看服务详情:使用kubectl get service命令查看服务状态,确保状态为Running,并查看Cluster IP和端口配置。

    2. 外部访问:在外部网络中访问服务的Cluster IP。例如,使用浏览器访问http://<Cluster IP>:<端口>

    3. 防火墙配置:确保网络防火墙允许外部流量到达服务的Cluster IP和端口。如果需要,可以手动添加防火墙规则。

    4. 测试访问:使用curl或浏览器测试外部是否能够成功访问服务。

    5. 注意事项

      • Load Balancer:如果服务使用了Load Balancer,外部流量会自动分发到所有Pod。
      • NAT规则:如果集群没有直接接触互联网,可能需要配置NAT规则以允许外部流量到达Cluster IP。

      通过以上步骤,我们可以让外部网络访问服务内部的端口,实现更高效的资源利用和更好的外部访问体验。

    转载地址:http://lkvhz.baihongyu.com/

    你可能感兴趣的文章
    Nginx配置实例-负载均衡实例:平均访问多台服务器
    查看>>
    Nginx配置文件nginx.conf中文详解(总结)
    查看>>
    Nginx配置自带的stub状态实现活动监控指标
    查看>>
    Nginx配置详解
    查看>>
    nginx配置详解、端口重定向和504
    查看>>
    Nginx配置负载均衡到后台网关集群
    查看>>
    Nginx配置限流,技能拉满!
    查看>>
    Nginx配置静态代理/静态资源映射时root与alias的区别,带前缀映射用alias
    查看>>
    Nginx面试三连问:Nginx如何工作?负载均衡策略有哪些?如何限流?
    查看>>
    nginx:/usr/src/fastdfs-nginx-module/src/common.c:21:25:致命错误:fdfs_define.h:没有那个文件或目录 #include
    查看>>
    Nginx:NginxConfig可视化配置工具安装
    查看>>
    ngModelController
    查看>>
    ngrok | 内网穿透,支持 HTTPS、国内访问、静态域名
    查看>>
    ngrok内网穿透可以实现资源共享吗?快解析更加简洁
    查看>>
    ngrok内网穿透可以实现资源共享吗?快解析更加简洁
    查看>>
    NHibernate学习[1]
    查看>>
    NHibernate异常:No persister for的解决办法
    查看>>
    nid修改oracle11gR2数据库名
    查看>>
    NIFI1.21.0/NIFI1.22.0/NIFI1.24.0/NIFI1.26.0_2024-06-11最新版本安装_采用HTTP方式_搭建集群_实际操作---大数据之Nifi工作笔记0050
    查看>>
    NIFI1.21.0_java.net.SocketException:_Too many open files 打开的文件太多_实际操作---大数据之Nifi工作笔记0051
    查看>>