运行nginx入口控制器kubernetes时想要(内部)服务名称

时间:2018-04-24 20:27:10

标签: mysql nginx kubernetes kubeadm kubernetes-ingress

在VirtualBox Centos7虚拟机上使用kubeadm和双节点集群。 我有一个用R编写的应用程序和一个mysql数据库,每个都在自己的pod中。 我已成功关注instructions to setup nginx ingress controller,以便可以通过我的本地计算机访问虚拟机之外的应用程序。检查:))

但是,现在当app(R)尝试访问mysql服务时,名称无法解析。与来自bash的ping'mysql'相同。这不再有效:

mydb<-dbConnect(MySQL(), user = 'root', password ='password',
                dbname = 'prototype', host = 'mysql')

相反,我必须使用pod的IP,它确实有用。

mydb<-dbConnect(MySQL(), user = 'root', password ='password',
                dbname = 'prototype', host = '10.244.1.233')

但是,在重新启动和系统更改后,这不会改变吗?我想要一种更静态的方式来引用mysql db。

$ kubectl get endpoints
NAME         ENDPOINTS                             AGE
kubernetes   192.168.56.101:6443                   5h
mysql        10.244.1.233:3306                     41m
r-user-app   10.244.1.232:8787,10.244.1.232:3838   2h

$ kubectl get svc
NAME         TYPE           CLUSTER-IP      EXTERNAL-IP   PORT(S)                         AGE
kubernetes   ClusterIP      10.96.0.1       <none>        443/TCP                         5h
mysql        ClusterIP      10.96.138.132   <none>        3306/TCP                        28m
r-user-app   LoadBalancer   10.100.228.80   <pending>     3838:32467/TCP,8787:31754/TCP   2h

$ kubectl get ing
NAME         HOSTS              ADDRESS   PORTS     AGE
r-user-app   storage.test.com             80, 443   3h

$ kubectl describe service mysql
Name:              mysql
Namespace:         default
Labels:            <none>
Annotations:       <none>
Selector:          app=neurocore,tier=mysql
Type:              ClusterIP
IP:                10.96.138.132
Port:              <unset>  3306/TCP
TargetPort:        3306/TCP
Endpoints:         10.244.1.236:3306
Session Affinity:  None
Events:            <none>

 ps auxw | grep kube-proxy
root      1914  0.1  0.3  44848 21668 ?        Ssl  11:03   0:20 /usr/local/bin/kube-proxy --config=/var/lib/kube-proxy/config.conf
root     29218  0.0  0.0 112660   980 pts/1    R+   14:23   0:00 grep --color=auto kube-proxy

$iptables-save | grep mysql
-A KUBE-SEP-7P27CEQL6WJZRBQ5 -s 10.244.1.236/32 -m comment --comment "default/mysql:" -j KUBE-MARK-MASQ
-A KUBE-SEP-7P27CEQL6WJZRBQ5 -p tcp -m comment --comment "default/mysql:" -m tcp -j DNAT --to-destination 10.244.1.236:3306
-A KUBE-SERVICES ! -s 10.244.0.0/16 -d 10.96.138.132/32 -p tcp -m comment --comment "default/mysql: cluster IP" -m tcp --dport 3306 -j KUBE-MARK-MASQ
-A KUBE-SERVICES -d 10.96.138.132/32 -p tcp -m comment --comment "default/mysql: cluster IP" -m tcp --dport 3306 -j KUBE-SVC-M7XME3WTB36R42AM
-A KUBE-SVC-M7XME3WTB36R42AM -m comment --comment "default/mysql:" -j KUBE-SEP-7P27CEQL6WJZRBQ5

3 个答案:

答案 0 :(得分:0)

根据您的svc,您应该能够从群集中到达mysql:3306

您是否尝试过kubectl exec -it r-user-app bash并在R app容器内ping mysql? host mysql应返回类似“mysql.cluster.local”的地址127.21.0.01“(示例)。或者返回任何错误。如果没有错误,那么dbConnect()可能不喜欢主机命名

答案 1 :(得分:0)

看起来您的服务配置得很好。

  

ping 10.96.138.132没有回应:(

每个服务都有一个静态地址,因此无法ping通的情况是正常的,因为这只是一个虚拟地址,对其处理的请求与对真实地址的请求略有不同。

我在这里只看到了解决这个问题的两个原因:

  1. 您的应用程序容器中的DNS解析有问题。尝试使用10.96.138.132作为MySQL地址而不是mysql。如果它解决了你的问题 - 这是一个解决问题。顺便说一句,您可以使用服务IP而不是DNS,正如我已经说过的那样 - 它是静态的。
  2. 转发规则有问题。检查kube-proxy命名空间中的kube-system日志,也许您将获得有关调试的任何其他信息。

答案 2 :(得分:0)

这实际上是法兰绒的问题。当我切换到使用Weave作为CNI时,服务发现和DNS kube工作正常。

kubectl apply -f "https://cloud.weave.works/k8s/net?k8s-version=$(kubectl version | base64 | tr -d '\n')"