前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >26 Sep 2019 kubernetes service之cluster ip

26 Sep 2019 kubernetes service之cluster ip

作者头像
俊采
发布2023-10-17 10:42:57
1490
发布2023-10-17 10:42:57
举报
文章被收录于专栏:LEo的网络日志

deployment和service定义如下:

代码语言:javascript
复制
# cat service-via-cluster-ip.yaml
apiVersion: apps/v1
kind: Deployment
metadata:
  name: hostnames
spec:
  selector:
    matchLabels:
      app: hostnames
  replicas: 3
  template:
    metadata:
      labels:
        app: hostnames
    spec:
      containers:
      - name: hostnames
        image: k8s.gcr.io/serve_hostname
        ports:
        - containerPort: 9376
          protocol: TCP

---
apiVersion: v1
kind: Service
metadata:
  name: hostnames
spec:
  selector:
    app: hostnames
  ports:
  - name: default
    protocol: TCP
    port: 80
    targetPort: 9376

这里部署的hostnames应用主要功能是当访问它的9376端口时,会返回它自己的主机名,创建相应的deployment和service:

代码语言:javascript
复制
# k apply -f service-via-cluster-ip.yaml
deployment.apps/hostnames created
service/hostnames created
# k get deploy hostnames
NAME        READY   UP-TO-DATE   AVAILABLE   AGE
hostnames   3/3     3            3           20s
# k get po
NAME                        READY   STATUS    RESTARTS   AGE
hostnames-85bc9c579-dsmh9   1/1     Running   0          25s
hostnames-85bc9c579-tx87g   1/1     Running   0          25s
hostnames-85bc9c579-zndz2   1/1     Running   0          25s

查询service和相应的endpoints,并通过cluster ip访问pod:

代码语言:javascript
复制
# k get svc hostnames
NAME        TYPE        CLUSTER-IP    EXTERNAL-IP   PORT(S)   AGE
hostnames   ClusterIP   10.0.91.192   <none>        80/TCP    57s
# k get endpoints hostnames
NAME        ENDPOINTS                                              AGE
hostnames   10.1.161.47:9376,10.1.166.146:9376,10.1.166.166:9376   71s
# curl 10.0.91.192
hostnames-85bc9c579-dsmh9
# curl 10.0.91.192
hostnames-85bc9c579-tx87g
# curl 10.0.91.192
hostnames-85bc9c579-dsmh9
# curl 10.0.91.192
hostnames-85bc9c579-zndz2

这里的cluster ip是10.0.91.192,所以可以通过该ip访问部署的hostnames应用,可以看到每次返回的主机名不同,这是service默认就提供的轮询(round robin)负载均衡方式,并且查看service的endpoints,可以看到其后端代理的pod的ip,当某个pod出现问题时,kubernetes会将其从service的endpoints中移除,确保应用能正常的被访问,以上就是cluster ip模式的service。

service其实是由kube-proxy和iptables共同实现,查看iptables规则可以看到:

代码语言:javascript
复制
# iptables-save | grep hostnames
-A KUBE-SERVICES ! -s 10.1.0.0/16 -d 10.0.91.192/32 -p tcp -m comment --comment "default/hostnames:default cluster IP" -m tcp --dport 80 -j KUBE-MARK-MASQ
-A KUBE-SERVICES -d 10.0.91.192/32 -p tcp -m comment --comment "default/hostnames:default cluster IP" -m tcp --dport 80 -j KUBE-SVC-ODX2UBAZM7RQWOIU
# iptables-save | grep KUBE-SVC-ODX2UBAZM7RQWOIU
:KUBE-SVC-ODX2UBAZM7RQWOIU - [0:0]
-A KUBE-SERVICES -d 10.0.91.192/32 -p tcp -m comment --comment "default/hostnames:default cluster IP" -m tcp --dport 80 -j KUBE-SVC-ODX2UBAZM7RQWOIU
-A KUBE-SVC-ODX2UBAZM7RQWOIU -m statistic --mode random --probability 0.33332999982 -j KUBE-SEP-I2HJPDDJL5BQFM6K
-A KUBE-SVC-ODX2UBAZM7RQWOIU -m statistic --mode random --probability 0.50000000000 -j KUBE-SEP-ZGC4PHJJE7XNKWAH
-A KUBE-SVC-ODX2UBAZM7RQWOIU -j KUBE-SEP-KGA3ZAVJ5MEPXEK5
# iptables-save | grep KUBE-SVC-ODX2UBAZM7RQWOIU
:KUBE-SVC-ODX2UBAZM7RQWOIU - [0:0]
-A KUBE-SERVICES -d 10.0.91.192/32 -p tcp -m comment --comment "default/hostnames:default cluster IP" -m tcp --dport 80 -j KUBE-SVC-ODX2UBAZM7RQWOIU
-A KUBE-SVC-ODX2UBAZM7RQWOIU -m statistic --mode random --probability 0.33332999982 -j KUBE-SEP-I2HJPDDJL5BQFM6K
-A KUBE-SVC-ODX2UBAZM7RQWOIU -m statistic --mode random --probability 0.50000000000 -j KUBE-SEP-ZGC4PHJJE7XNKWAH
-A KUBE-SVC-ODX2UBAZM7RQWOIU -j KUBE-SEP-KGA3ZAVJ5MEPXEK5
# iptables-save | grep KUBE-SEP-I2HJPDDJL5BQFM6K
:KUBE-SEP-I2HJPDDJL5BQFM6K - [0:0]
-A KUBE-SEP-I2HJPDDJL5BQFM6K -s 10.1.161.47/32 -j KUBE-MARK-MASQ
-A KUBE-SEP-I2HJPDDJL5BQFM6K -p tcp -m tcp -j DNAT --to-destination 10.1.161.47:9376
-A KUBE-SVC-ODX2UBAZM7RQWOIU -m statistic --mode random --probability 0.33332999982 -j KUBE-SEP-I2HJPDDJL5BQFM6K

LEo at 00:12

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
容器服务
腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档