IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> Kubenetes(3)--网络通信(1)--service实现 -> 正文阅读

[系统运维]Kubenetes(3)--网络通信(1)--service实现

目录

一、什么是service?

二、service的类型

三、Service的构成

四、如何开启Ipvs模式?

四、如何设置service的四种模式及无头服务

4.1、创建一个ClusterIP的service(pod内部可以访问)

4.2、创建一个NodePort的service(pod外部也可以访问)

4.3、创建一个无头服务的service(内部访问)

4.4、LoadBalancer (pod外部也可以访问)

?4.5 POD集群内资源如何访问外部资源:ExternalName(外部可访问)

4.6、 直接指定外部IP(可通过外部访问)


一、什么是service?

????????Service可以看作是一组提供相同服务的Pod对外的访问接口(多个豌豆荚)。借助Service,应用可以方便地实现服务发现和负载均衡。 service默认只支持4层负载均衡能力,没有7层功能。(7层功能可以通过Ingress实现)

二、service的类型

????????? ClusterIP:默认值,k8s系统给service自动分配的虚拟IP,只能在集群内部访问。

??????? ? NodePort:将Service通过指定的Node上的端口暴露给外部,访问任意一个 NodeIP:nodePort都将路由到ClusterIP。

??????? ? LoadBalancer:在 NodePort 的基础上,借助 cloud provider 创建一个外部的负载均衡器,并将请求转发到 :NodePort,此模式只能在云服务器上使用。

??????? ? ExternalName:将服务通过 DNS CNAME 记录方式转发到指定的域名(通过 spec.externlName 设定)。

三、Service的构成

????????Service是由 kube-proxy 组件,加上 iptables 来共同实现的。

??????? ? kube-proxy 通过 iptables 处理 Service 的过程,需要在宿主机上设置相当多的 iptables 规则,如果宿主机有大量的Pod,不断刷新iptables规则,会消耗大量的 CPU资源。

??????? ? IPVS模式的service,可以使K8s集群支持更多量级的Pod。

四、如何开启Ipvs模式?

###开启kube-proxy的ipvs模式:

##三台主机分别安装ipvsadm
[root@server1 ~]#  yum install -y ipvsadm

##设置master节点的kube-proxy的模式为ipvs
[root@server1 ~]# kubectl edit cm kube-proxy -n kube-system

##更新三个node的模式
[root@server1 ~]# kubectl get pod -n kube-system |grep kube-proxy | awk '{system("kubectl delete pod "$1" -n kube-system")}'
                                ###使用删除重启的方式进行更新

图 1 开启ipvs模式设置

?

图 2 设置完成,重启POD

?????

????????IPVS模式下,kube-proxy会在service创建后,在宿主机上添加一个虚拟网卡: kube-ipvs0,并分配service IP。

图 3 查看 kube-ipvs0网卡

????????

????????随后,kube-proxy通过linux的IPVS模块,以rr轮询方式调度service中的Pod。?

图 4 查看调度方式

四、如何设置service的四种模式及无头服务

4.1、创建一个ClusterIP的service(pod内部可以访问)

##创建一个ClusterIP的service
##编写指定的服务
[root@server1 service]# vim service.yml 
[root@server1 service]# vim pod.yml 

##使应用生效
[root@server1 service]# kubectl apply -f service.yml 
service/myservice created
[root@server1 service]# kubectl apply -f pod.yml 
deployment.apps/deployment-example created

##查看启动的服务的细节
[root@server1 service]# kubectl describe svc myservice
Name:              myservice
Namespace:         default
Labels:            <none>
Annotations:       <none>
Selector:          app=myapp
Type:              ClusterIP
IP Family Policy:  SingleStack
IP Families:       IPv4
IP:                10.100.125.147
IPs:               10.100.125.147
Port:              <unset>  80/TCP
TargetPort:        80/TCP
Endpoints:         10.244.1.49:80,10.244.2.51:80
Session Affinity:  None
Events:            <none>

##进行通信测试(在当前pod开启新的节点,进行内部通信测试)
[root@server1 service]# kubectl run demo --image=busybox -it --restart=Never
If you don't see a command prompt, try pressing enter.
##链接测试
/ # ping 10.100.125.147

##查看网关
/ # nslookup myservice

##查看指定的namespace的服务
[root@server1 service]# kubectl get services kube-dns --namespace=kube-system

########两个文件的内容#######
[root@server1 service]# cat service.yml 
kind: Service
apiVersion: v1
metadata:
  name: myservice
spec:
  ports:
    - protocol: TCP
      port: 80
      targetPort: 80
  selector:
    app: myapp
  type:
    ClusterIP
[root@server1 service]# cat pod.yml 
apiVersion: apps/v1
kind: Deployment
metadata:
  name: deployment-example
spec:
  replicas: 2
  selector:
    matchLabels:
      app: myapp
  template:
    metadata:
      labels:
        app: myapp
    spec:
      containers:
      - name: myapp
        image: nginx 
图 5 查看服务服务i类型和IP
图 6 内部通信测试

?

4.2、创建一个NodePort的service(pod外部也可以访问)

[root@server1 service]# kubectl apply -f service.yml 
service/myservice configured
[root@server1 service]# kubectl get svc 
NAME         TYPE        CLUSTER-IP       EXTERNAL-IP   PORT(S)        AGE
kubernetes   ClusterIP   10.96.0.1        <none>        443/TCP        7d2h
myservice    NodePort    10.100.125.147   <none>        80:31604/TCP   29m
[root@server1 service]# kubectl describe svc myservice
Name:                     myservice
Namespace:                default
Labels:                   <none>
Annotations:              <none>
Selector:                 app=myapp
Type:                     NodePort
IP Family Policy:         SingleStack
IP Families:              IPv4
IP:                       10.100.125.147
IPs:                      10.100.125.147
Port:                     <unset>  80/TCP
TargetPort:               80/TCP
NodePort:                 <unset>  31604/TCP        ##设置外部访问映射的端口
Endpoints:                10.244.1.49:80,10.244.2.51:80
Session Affinity:         None
External Traffic Policy:  Cluster
Events:                   <none>

##yml文件内容
[root@server1 service]# cat service.yml 
kind: Service
apiVersion: v1
metadata:
  name: myservice
spec:
  ports:
    - protocol: TCP
      port: 80
      targetPort: 80
  selector:
    app: myapp
  type:                    ##指定内容的格式为NodePort
    NodePort

[root@server1 service]# cat pod.yml 
apiVersion: apps/v1
kind: Deployment
metadata:
  name: deployment-example
spec:
  replicas: 2
  selector:
    matchLabels:
      app: myapp
  template:
    metadata:
      labels:
        app: myapp
    spec:
      containers:
      - name: myapp
        image: nginx 

?????????也可以通过修改第一个ClusterIP的配置文件内容来进行更该:kubectl edit svc myservice,修改类型为NodePort

图 7 查看服务类型,及相应的端口

?

图 8 通信测试

????????外部访问的同时,POD内部依然可以访问,这里不做额外的测试

图 9 通过dig测试通信

?

4.3、创建一个无头服务的service(内部访问)

????????Headless Service “无头服务” 。 Headless Service不需要分配一个VIP,而是直接以DNS记录的方式解析出被代理 Pod的IP地址。

????????域名格式:$(servicename).$(namespace).svc.cluster.local

##编写无头service的配置yml文件
[root@server1 service]# cat service.yml
kind: Service
apiVersion: v1
metadata:
  name: myservice
spec:
  ports:
    - protocol: TCP
      port: 80
      targetPort: 80
  selector:
    app: myapp
  clusterIP: None       ##指定类型为无头服务
图 10 查看服务的模式

?

图 11 查看后台集群分布

?

图 12 dig测试通信

这里不受pod的滚动更新的影响,不论是添加或者删除,指定的网关IP没有变,就依然可以解析到

4.4、LoadBalancer (pod外部也可以访问)

????????从外部访问 Service 的第二种方式,适用于公有云上的 Kubernetes 服务。这时候,你可以指定一个 LoadBalancer 类型的 Service。

????????在service提交后,Kubernetes就会调用 CloudProvider 在公有云上创建一个负载均衡服务,并且把被代理的 Pod 的 IP地址配置给负载均衡服务做后端。

###LoadBalancer 的yml文件
[root@server1 service]# cat service.yml 
kind: Service
apiVersion: v1
metadata:
  name: myservice
spec:
  ports:
    - protocol: TCP
      port: 80
      targetPort: 80
  selector:
    app: myapp
  type: LoadBalancer         ###设置类型为LoadBalancer         
图 13 查看服务模式

?

?4.5 POD集群内资源如何访问外部资源:ExternalName(外部可访问)

????????适用于集群内部容器访问外部资源。

##ExternalName类型

[root@server1 service]# cat service.yml 
kind: Service
apiVersion: v1
metadata:
  name: myservice
spec:
  ports:
    - protocol: TCP
      port: 80
      targetPort: 80
  selector:
    app: myapp
  type: ExternalName            ##指定类型
  externalName: www.baidu.com   ##访问的名称
图 14 集群内部访问外部指定站点

?

4.6、 直接指定外部IP(可通过外部访问)

##通过externalIPs,指定固定IP
[root@server1 service]# cat service.yml 
kind: Service
apiVersion: v1
metadata:
  name: myservice
spec:
  ports:
    - protocol: TCP
      port: 80
      targetPort: 80
  selector:
    app: myapp
  externalIPs:
  - 192.168.43.88
图 15 指定固定IP

?

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2022-03-24 00:59:27  更:2022-03-24 00:59:45 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/15 23:48:43-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码