在Kubernetes中使用externalIP作为服务在内部使用网络负载平衡器

时间:2019-02-06 07:08:36

标签: kubernetes

我公司内部部署中有3个节点k8集群,它们运行在端口58047上公开的TCP侦听器。

我们有一个网络负载平衡器,可以在此节点上进行路由。

我可以在每个节点中将端口公开给主机,以便NLB保重,或者我应该创建一个服务来公开将在NLB中指定的单个外部ip。

哪种方法最好?

NAME                                    READY   STATUS    RESTARTS   AGE
pod/iothubdeployment-57bbb5f4d6-m62df   1/1     Running   1          50m
pod/iothubdeployment-57bbb5f4d6-r9mzr   1/1     Running   1          50m
pod/iothubdeployment-57bbb5f4d6-w5dq4   1/1     Running   0          50m

NAME                 TYPE        CLUSTER-IP   EXTERNAL-IP   PORT(S)   AGE
service/kubernetes   ClusterIP   10.96.0.1    <none>        443/TCP   5d18h

NAME                               READY   UP-TO-DATE   AVAILABLE   AGE
deployment.apps/iothubdeployment   3/3     3            3           56m

NAME                                          DESIRED   CURRENT   READY   AGE
replicaset.apps/iothubdeployment-57bbb5f4d6   3         3         3       50m
replicaset.apps/iothubdeployment-6b78b96dc5   0         0         0       56m 

我的部署定义

apiVersion: apps/v1 
kind: Deployment
metadata:
  name: iothubdeployment
spec:
  replicas: 3
  strategy:
    type: RollingUpdate
    rollingUpdate:
      maxSurge: 1
      maxUnavailable: 67%
  minReadySeconds: 5
  selector:
    matchLabels:
     app: iothub
  template:
    metadata:
      labels:
        app: iothub
        version: 1.1.0
    spec:
      containers:
        - name: iothubpod
          image: gitlab.dt.local:5555/cere-brum/iot_gateway/iot_hub/iot_hub:latest
          imagePullPolicy: Always
          ports:
          - containerPort: 58047
            hostPort: 58000
            protocol: TCP
      imagePullSecrets:
        - name: regcred

1 个答案:

答案 0 :(得分:1)

您好像直接尝试通过主机端口公开部署。不建议这样做:您应该创建一个服务来指示Kubernetes如何将您的Deployment暴露给集群中和外部的其他工作负载。

NodePort服务将使您能够正确地在每个节点上公开部署:然后可以将负载均衡器配置为连接到任何 node IP上的该端口。