Kubernetes(K8S) Service 介绍

kubernetes,k8s,service,介绍 · 浏览次数 : 43

小编点评

**Pod 的访问规则意义防止 Pod 失联:** Pod 的访问规则定义了哪些 Pod 可以访问哪些 Service,以及如何进行负载均衡。当 Pod 重启后,其 IP 地址可能会变动,导致其无法访问之前访问过的 Service。 通过设置访问规则,可以确保只有授权的 Pod 可以访问 Service。规则可以基于标签、selector 或其他条件来定义。 **Pod 访问规则的示例:** ```yaml apiVersion: networking.k8s.io/v1 kind: PodAccessRule metadata: name: pod-access-rule spec: from: kind: Service name: service-name to: kind: Pod name: pod-name apiGroup: networking.k8s.io port: 80 resources: requests: port: 80 selector: matchLabels: app: application-name ``` 这段规则定义了从 `service-name` 中的 `service` 的 `port` 80 的访问规则,并指向 `pod-name` 的 `Pod`。

正文

定义一组 Pod 的访问规则
存在的意义

  • 防止 Pod 失联(服务发现),Pod 重启后,IP会变
  • 定义一组 Pod 访问策略,负载均衡
    Pod 和 Service 关系
    根据 label 和 selector 标签建立关联,实现 Pod 的负载均衡和服务发现,Service 或者Ingress 资源对象是用来暴露 Pod 引用对象

Service 的IP 是 vip 虚拟IP。
image

常见的 Service 类型
ClusterIP,NodePort, LoadBalancer, ExternalName

  • ClusterIP:一般集群内部访问
  • NodePort: 对外暴露,一般用于外部访问
  • LoadBalancer: 和Nodeport 一样对外提供访问应用,比NodePort功能更强大,
    通过访问公有云 负载均衡控制器,自动分配到Pod节点中,不需要手动配置。Pod相当于应用,LoadBalancer 相当于 Nginx 。不需要 Pod 一个个暴露,

image

image

与Kubernetes(K8S) Service 介绍相似的内容:

Kubernetes(K8S) Service 介绍

定义一组 Pod 的访问规则 存在的意义 防止 Pod 失联(服务发现),Pod 重启后,IP会变 定义一组 Pod 访问策略,负载均衡 Pod 和 Service 关系 根据 label 和 selector 标签建立关联,实现 Pod 的负载均衡和服务发现,Service 或者Ingress 资

Kubernetes(K8S) Pod 介绍

Pod 是 k8s 系统中可以创建和管理的最小单元, 是资源对象模型中由用户创建或部署的最小资源对象模型, 也是在 k8s 上运行容器化应用的资源对象, 其他的资源对象都是用来支撑或者扩展 Pod 对象功能的, 比如控制器对象是用来管控 Pod 对象的, Service 或者Ingress 资源对象

【Azure K8S | AKS】在AKS集群中创建 PVC(PersistentVolumeClaim)和 PV(PersistentVolume) 示例

问题描述 在AKS集群中创建 PVC(PersistentVolumeClaim)和 PV(PersistentVolume) 示例 问题解答 在Azure Kubernetes Service(AKS)的官方网站中,关于存储的选项介绍中,并没有具体的yaml实例来创建PV, PVC。特别是使用自定

使用 Kubeadm 部署 Kubernetes(K8S) 安装 -- Ingress-Ngnix

前置条件:使用 Kubeadm 部署 Kubernetes(K8S) 安装 安装ingress-nginx组件(在master节点执行) 通过 ip+port 号进行访问,使用 Service 里的 NodePort 实现,把端口对外暴露 缺陷:一个端口只能使用一次,一个端口对应一个应用,实际使用中

【Azure K8S】AKS升级 Kubernetes version 失败问题的分析与解决

问题描述 创建Azure Kubernetes Service服务后,需要升级AKS集群的 kubernetes version。在AKS页面的 Cluster configuration 页面中,选择新的版本 1.25.5,确认升级。等待50分钟左右,却等到了升级失败的消息: Failed to

K8S Pod Sidecar 应用场景之一-加入 NGINX Sidecar 做反代和 web 服务器

Kubernetes Pod Sidecar 简介 Sidecar 是一个独立的容器,与 Kubernetes pod 中的应用容器一起运行,是一种辅助性的应用。 Sidecar 的常见辅助性功能有这么几种: 服务网格 (service mesh) 代理 监控 Exporter(如 redis ex

K8S Pod Sidecar 应用场景之一-加入 NGINX Sidecar 做反代和 web 服务器

Kubernetes Pod Sidecar 简介 Sidecar 是一个独立的容器,与 Kubernetes pod 中的应用容器一起运行,是一种辅助性的应用。 Sidecar 的常见辅助性功能有这么几种: 服务网格 (service mesh) 代理 监控 Exporter(如 redis ex

【Azure K8S】演示修复因AKS密钥过期而导致创建服务不成功的问题(The provided client secret keys for app ****** are expired)

问题描述 在Azure Kubernetes 服务中,创建一个Internal Load Balancer服务,使用以下yaml内容: internallb.yaml apiVersion: v1 kind: Service metadata: name: ilb-myapp annotations

[转帖]QPS 最高提升 91% | 腾讯云 TKE 基于 Cilium eBPF 提升 k8s Service 性能

https://my.oschina.net/cncf/blog/5121393 朱瑜坚,腾讯云后台工程师,主要负责腾讯云 TKE 容器网络的构建和相关网络组件的设计、开发和维护工作。张浩,腾讯云高级工程师,主要负责容器网络多个组件的开发和维护,也关注调度、服务网格等领域。 前言 Kubernete

二进制安装Kubernetes(k8s)v1.30.1

二进制安装Kubernetes(k8s)v1.30.1 https://github.com/cby-chen/Kubernetes 开源不易,帮忙点个star,谢谢了 介绍 kubernetes(k8s)二进制高可用安装部署,支持IPv4+IPv6双栈。 我使用IPV6的目的是在公网进行访问,所以