鍍金池/ 問答/Linux  網(wǎng)絡(luò)安全/ 如何訪問用headless service方式創(chuàng)建的Kubernetes end

如何訪問用headless service方式創(chuàng)建的Kubernetes endpoints IPs?

這樣創(chuàng)建了headless service:

myapp-service-headless.yaml

apiVersion: v1
kind: Service
metadata:
  name: myapp-service-headless
spec:
  ports:
    - port: 8000
  selector:
    app: myapp
  clusterIP: None

創(chuàng)建到Kubernets集群并查看狀態(tài):

$ kubectl create -f myapp-service-headless.yaml
$ kubectl describe service myapp-service-headless
Name:              myapp-service-headless
Namespace:         default
Labels:            <none>
Annotations:       <none>
Selector:          app=myapp
Type:              ClusterIP
IP:                None
Port:              <unset>  8000/TCP
TargetPort:        8000/TCP
Endpoints:         172.17.0.11:8000,172.17.0.9:8000
Session Affinity:  None
Events:            <none>

現(xiàn)在連接172.17.0.11:8000172.17.0.9:8000,停止沒有結(jié)果。

在部署到Pods中容器的應(yīng)用程序里使用了kube-dns: myapp-service-headless.default.svc.cluster.local

這種情況如何通過API連接到里面的應(yīng)用程序?哪個(gè)IP可用?有人說(shuō)用Ingress controller從Nginx中設(shè)置,是正確方法嗎?

回答
編輯回答
涼心人

可以一起交流下 最近也也需求 需要由客戶端感知service后端所有POD 自主進(jìn)行負(fù)載,ingress配置路由是無(wú)效的 不走proxy 集群內(nèi)通過DNS域名 可以解析到所有IP 查到的資料也是說(shuō)內(nèi)部集群通過 客戶端通過DNS域名的調(diào)用方式來(lái)獲取所有后端POD IP 內(nèi)部ping該域名是輪訓(xùn)每個(gè)IP的 CURL的話應(yīng)該是所有PODID都會(huì)回應(yīng) 待測(cè)試 如果有結(jié)論了 可以回復(fù)下我 交流下

2018年7月14日 10:39