当前位置: 首页 > news >正文

Kubernetes - 集群内容器访问集群外服务

GitHub地址:github.com/QingyaFan/c…

企业内部一般存在很多的微服务,在逐步容器化的过程中,会有部分服务在集群外部,未完成容器化,比如数据库,而部分已经完成容器化的依赖于这些服务的服务,过渡过程中,需要集群内部的容器访问集群外部的服务。

为了在容器化过程中,让服务不中断,就需要让Kubernetes集群内部的容器能访问集群外部的服务,怎么做到呢,在每个应用的配置文件中使用外部IP或者外部rds名字吗?这样做,在外部的应用容器化后,还需要修改之前依赖于该应用的应用的配置文件,重新打包容器,这显然不是一个好的方案。我们的诉求是,在所有应用容器化过程中,所有应用都可以无缝集成,ExternalName类型的Service和EndPoint都可以满足我们的要求,下面我们分别看一下。

ExternalName 类型的 Service

在Docker环境中,由于Docker Engine自带 DNS Server,我们使用容器名来访问其它容器,因为容器是不稳定的,当容器宕掉,再重新启动相同镜像的容器,IP地址会改变,所以我们不使用IP访问其它容器;同样的,在Kubernetes集群中,由于我们使用 kube-DNS,我们常用Service名称来访问某个服务,Service资源对象能保证其背后的容器副本始终是最新的IP。

因此,我们可以利用这个特性,对Service名称和外部服务地址做一个映射,使之访问Service名称既是访问外部服务。例如下面的例子是将 svc1xxx.xxx.xxx.xxx 做了对等关系。

kind: Service
apiVersion: v1
metadata:
  name: svc1
  namespace: default
spec:
  type: ExternalName
  externalName: somedomain.org
复制代码

设置 Service 的 EndPoint

在Kubernetes集群中,同一个微服务的不同副本会对集群内或集群外(取决于服务对外暴露类型)暴露统一的服务名称,一个服务背后是多个 EndPointEndPoint解决映射到某个容器的问题,在 EndPoint 中不仅可以指定集群内容器的IP,还可以指定集群外的IP,我们可以利用这个特性使用集群外部的服务。

EndPoint 方式的缺点是只能指定IP,不能使用网址,比如网址,比如RDS的地址,这种情况下只能使用ExternalName来解决。

apiVersion: v1
kind: Service
metadata:
  name: mysql-production
spec:
  ports:
    - port: 3306
---
kind: Endpoints
apiVersion: v1
metadata:
  name: mysql-production
  namespace: default
subsets:
  - addresses:
      - ip: 192.168.1.25
    ports:
      - port: 3306
复制代码

总结

本文介绍了集群内部访问外部服务的两种方法,ExternalName 类型的服务适用于外部服务使用域名的方式,缺点是不能指定端口;而EndPoint的方式适合于外部服务是IP的情况,但是可以指定端口。根据需要使用吧!

转载于:https://juejin.im/post/5bc596dc5188255c36334c23

相关文章:

  • 同步和异步的区别
  • 认真的做羞羞的事 一颗种子的自我分享
  • Java异常机制
  • 使用Docker1.13.1快速部署ELK环境
  • SliTaz 从入门到精通
  • Decorator装饰者模式(结构型模式)
  • 快速构建spring-cloud+sleuth+rabbit+ zipkin+es+kibana+grafana日志跟踪平台
  • Anaconda3启动ipython的几种方式
  • QueryParser
  • SqlService 索引原理
  • 第五次实验
  • Sherpa | Complete Navigation System 介绍与教材
  • 「postgres」导出数据以及分割数据
  • C#和asp.net执行外部EXE程序
  • 2018.10.23-dtoj-1608新三国争霸(fight)
  • 《Java编程思想》读书笔记-对象导论
  • 《深入 React 技术栈》
  • 【Amaple教程】5. 插件
  • 【知识碎片】第三方登录弹窗效果
  • AngularJS指令开发(1)——参数详解
  • Elasticsearch 参考指南(升级前重新索引)
  • Flex布局到底解决了什么问题
  • JAVA_NIO系列——Channel和Buffer详解
  • Just for fun——迅速写完快速排序
  • Laravel 实践之路: 数据库迁移与数据填充
  • Linux链接文件
  • redis学习笔记(三):列表、集合、有序集合
  • storm drpc实例
  • 从0搭建SpringBoot的HelloWorld -- Java版本
  • 给新手的新浪微博 SDK 集成教程【一】
  • 看图轻松理解数据结构与算法系列(基于数组的栈)
  • 坑!为什么View.startAnimation不起作用?
  • 前端技术周刊 2018-12-10:前端自动化测试
  • 时间复杂度与空间复杂度分析
  • 因为阿里,他们成了“杭漂”
  • 用Canvas画一棵二叉树
  • 再次简单明了总结flex布局,一看就懂...
  • 在Docker Swarm上部署Apache Storm:第1部分
  • 白色的风信子
  • ​软考-高级-系统架构设计师教程(清华第2版)【第15章 面向服务架构设计理论与实践(P527~554)-思维导图】​
  • ​用户画像从0到100的构建思路
  • $emit传递多个参数_PPC和MIPS指令集下二进制代码中函数参数个数的识别方法
  • ( )的作用是将计算机中的信息传送给用户,计算机应用基础 吉大15春学期《计算机应用基础》在线作业二及答案...
  • (bean配置类的注解开发)学习Spring的第十三天
  • (delphi11最新学习资料) Object Pascal 学习笔记---第8章第2节(共同的基类)
  • (附源码)spring boot火车票售卖系统 毕业设计 211004
  • (学习日记)2024.02.29:UCOSIII第二节
  • (正则)提取页面里的img标签
  • (转) 深度模型优化性能 调参
  • .NET 5种线程安全集合
  • .NET分布式缓存Memcached从入门到实战
  • @entity 不限字节长度的类型_一文读懂Redis常见对象类型的底层数据结构
  • @基于大模型的旅游路线推荐方案
  • [ vulhub漏洞复现篇 ] JBOSS AS 4.x以下反序列化远程代码执行漏洞CVE-2017-7504
  • [20171106]配置客户端连接注意.txt