我想在AWS EKS上为从外部系统访问的多个微服务设置一个入口控制器。
通过虚拟主机名(例如svc1.acme.com
,svc2.acme.com
,...
我使用舵图设置了Nginx入口控制器:https://github.com/helm/charts/tree/master/stable/nginx-ingress
我的想法是保留一个弹性IP地址,并通过设置变量externalIP将nginx-controller绑定到该IP。
这样,我应该可以使用稳定的通配符DNS条目*.acme.com --> 54.72.43.19
我可以看到入口控制器服务获得了externalIP,但是该IP无法访问。
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
ingress-nginx-ingress-controller LoadBalancer 10.100.45.119 54.72.43.19 80:32104/TCP,443:31771/TCP 1m
知道为什么吗?
更新:
我使用以下命令安装了入口控制器:
helm install --name ingress -f values.yaml stable/nginx-ingress
这里是值的要点,唯一更改的是默认值
externalIPs: ["54.72.43.19"]
https://gist.github.com/christianwoehrle/3b136023b1e0085b028a67ca6a0959b7
答案 0 :(得分:1)
也许您可以通过使用支持固定IP的网络负载平衡器(https://docs.aws.amazon.com/elasticloadbalancing/latest/network/introduction.html)作为Nginx入口的支持,例如(https://aws.amazon.com/blogs/opensource/network-load-balancer-support-in-kubernetes-1-9/):
apiVersion: v1
kind: Service
metadata:
name: nginx
namespace: default
labels:
app: nginx
annotations:
service.beta.kubernetes.io/aws-load-balancer-type: "nlb"
spec:
externalTrafficPolicy: Local
ports:
- name: http
port: 80
protocol: TCP
targetPort: 80
selector:
app: nginx
type: LoadBalancer