【发布时间】:2020-09-01 01:45:38
【问题描述】:
我在外部 IP 上有带有 haproxy 入口控制器(守护程序集)的裸机 Kubernetes 集群。是否可以限制 kube-proxy 路由到本地 haproxy ingress pod?
更具体地说,我有 2 个 haproxy 入口控制器 pod,并为它们使用一个外部 IP。据我了解,kube-proxy 将以循环方式路由到 Pod。我没有找到任何方法来限制这种特殊行为。
【问题讨论】:
-
你的意思是你不希望 pod 绑定到来自外部 IP 的端口?
-
更具体。我有 2 个 haproxy 入口控制器 pod,并为它们使用一个外部 IP。据我了解,kube-proxy 将以循环方式路由给他们。我没有找到任何方法将这种行为限制在本地 pod。
-
我认为你的意思是每个节点都有一个 haproxy 入口控制器实例作为守护程序集暴露为 NodePort,所以每个 HaProxy 都有一个外部 IP 和一个 > 30000 的端口。所以如果你想要循环访问 haproxy 入口控制器,你需要一个负载均衡器。
-
不,我在服务中使用外部 ip。我有像 80 443 这样的真实端口。
标签: kubernetes haproxy haproxy-ingress