我有一个在本地运行的minikube集群(v0.17.1),有两个部署:一个是Redis实例,另一个是尝试连接到Redis实例的自定义应用程序。我的配置或多或少是从官方文档和Kubernetes guestbook example复制/粘贴的。
服务定义和部署:
apiVersion: v1
kind: Service
metadata:
name: poller-redis
labels:
app: poller-redis
tier: backend
role: database
target: poller
spec:
selector:
app: poller
tier: backend
role: service
ports:
- port: 6379
targetPort: 6379
apiVersion: extensions/v1beta1
kind: Deployment
metadata:
name: poller-redis
spec:
replicas: 1
template:
metadata:
labels:
app: poller-redis
tier: backend
role: database
target: poller
spec:
containers:
- name: poller-redis
image: gcr.io/jmen-1266/jmen-redis:a67b5f4bfd8ea8441ed66a8fcb6596f276017a1c
ports:
- containerPort: 6379
env:
- name: GET_HOSTS_FROM
value: dns
imagePullSecrets:
- name: gcr-json-key
应用部署:
apiVersion: extensions/v1beta1
kind: Deployment
metadata:
name: poller
spec:
replicas: 1
template:
metadata:
labels:
app: poller
tier: backend
role: service
spec:
containers:
- name: poller
image: gcr.io/jmen-1266/poller:a96a452292e894e46339309cc024cac67647cc25
imagePullPolicy: Always
imagePullSecrets:
- name: gcr-json-key
相关(我希望)Kubernetes信息:
$ kubectl get services
NAME CLUSTER-IP EXTERNAL-IP PORT(S) AGE
kubernetes 10.0.0.1 <none> 443/TCP 24d
poller-redis 10.0.0.137 <none> 6379/TCP 20d
$ kubectl get deployments
NAME DESIRED CURRENT UP-TO-DATE AVAILABLE AGE
poller 1 1 1 1 12d
poller-redis 1 1 1 1 4d
$ kubectl get endpoints
NAME ENDPOINTS AGE
kubernetes 10.0.2.15:8443 24d
poller-redis 172.17.0.7:6379 20d
在poller
pod(自定义应用)中,我获得了为Redis创建的环境变量:
# env | grep REDIS
POLLER_REDIS_SERVICE_HOST=10.0.0.137
POLLER_REDIS_SERVICE_PORT=6379
POLLER_REDIS_PORT=tcp://10.0.0.137:6379
POLLER_REDIS_PORT_6379_TCP_ADDR=10.0.0.137
POLLER_REDIS_PORT_6379_TCP_PORT=6379
POLLER_REDIS_PORT_6379_TCP_PROTO=tcp
POLLER_REDIS_PORT_6379_TCP=tcp://10.0.0.137:6379
但是,如果我尝试连接到该端口,我不能。做类似的事情:
nc -vz poller-redis 6379
失败。
我注意到我无法通过其ClusterIP访问Redis服务,但我可以通过运行Redis的pod的IP。
请问任何想法?
答案 0 :(得分:0)
可能与kube-dns有关,可能没有运行。
从poller pod内部可以验证poller-redis是否可以解析?
以下是否可以从容器内部进行操作?
nc -v 10.0.0.137
答案 1 :(得分:0)
在kube-system
中运行的一个kube-dns服务就足够了。您是否在与redis服务具有相同nc -vz poller-redis 6379
的广告连播中运行namespace
?
poller-redis
是同一名称空间中resdis服务的简化dns名称。它不会在不同的命名空间中工作。
由于kube-dns在节点上不可用。因此,如果您想在节点中运行nc
或redisclient
,请使用redis服务的clusterIP
替换dns名称。
答案 2 :(得分:0)
最后想出来,看起来我误解了服务选择器在Kubernetes中是如何工作的。
我发布了我的服务定义是:
a = []
while 1:
a = [a, a]
问题是apiVersion: v1
kind: Service
metadata:
name: poller-redis
labels:
app: poller-redis
tier: backend
role: database
target: poller
spec:
selector:
app: poller
tier: backend
role: service
ports:
- port: 6379
targetPort: 6379
和metadata.labels
不同,它们实际上应该是相同的。我仍然不完全理解为什么这是由Kubernetes文档判断的情况,但是你有它。现在我的服务定义如下:
spec.selector
我现在也使用直接DNS查询(即apiVersion: v1
kind: Service
metadata:
name: poller-redis
labels:
app: poller-redis
tier: backend
role: database
target: poller
spec:
selector:
app: poller-redis
tier: backend
role: database
target: poller
ports:
- port: 6379
targetPort: 6379
),而不是尝试从目标广告连接到ping poller-redis
。