鍍金池/ 問答/網(wǎng)絡(luò)安全/ k8s service 沒有自動路由問題

k8s service 沒有自動路由問題

一個(gè)測試應(yīng)用,我啟動了一個(gè) rc ,只控制了一個(gè) pod。然后啟動了一個(gè) service,service 開啟 nodePort。

然后我發(fā)現(xiàn)每個(gè) Node 機(jī)器的對應(yīng) service 端口都打開了,但是我嘗試每個(gè)都訪問,卻只有一個(gè)能訪問。

Service 不是應(yīng)該自帶負(fù)載么?雖然我只有一個(gè) pod ,但是每個(gè)node 上的入口都應(yīng)該能路由過去吧。

是我想錯(cuò)了,還是我的集群網(wǎng)絡(luò)有問題?

回答
編輯回答
離殤

需要用flannel等實(shí)現(xiàn)節(jié)點(diǎn)間容器的訪問
另外還要注意防火墻策略,INPUT和FORWARD鏈沒有禁止有關(guān)數(shù)據(jù)包

2017年3月19日 15:56