【问题标题】:Use dedicated Load Balancer for jenkins port 50000对 jenkins 端口 50000 使用专用负载均衡器
【发布时间】:2020-02-26 12:14:09
【问题描述】:

我已经从它的官方掌舵chart 安装了jenkins

我通过 nginx 入口控制器公开它,该控制器也通过它的掌舵 chart 安装。

该服务在安装时传递给nginx 的公共IP 中公开,因此我可以在https://11.22.33.44/jenkins 中访问它

我还希望能够访问主服务器上的端口 50000 以进行远程 jnlp 连接(即在集群外部启动)。

如果我理解正确,使用这个value,我可以为代理的服务创建一个(我假设是辅助的)负载平衡器(即与端口50000有关的那个)。

鉴于我只看到一个与负载平衡器源 IP 范围相关的 value,我的问题是如何限制此辅助负载平衡器。

如果我对

的源 IP 范围有不同的要求怎么办?

a) jenkins ui(端口443

b) jenkins jnlp 协议(端口50000

【问题讨论】:

  • 你在云端运行你的 k8s 吗?
  • 在 Google Kubernetes Engine 中是的

标签: jenkins kubernetes-helm kubernetes-ingress


【解决方案1】:

是的,你是对的。您可以为代理的服务创建一个辅助负载均衡器。

要使用单独的源 IP 范围限制辅助负载均衡器,您需要稍微修改图表。您可以按照以下步骤实现它:

  1. slaveLoadBalancerSourceRanges 变量(不一定必须像这样调用)添加到values.yaml 文件,现在您有两个变量:slaveLoadBalancerSourceRangesloadBalancerSourceRanges,您可以设置为任何值你喜欢(你现在可以做)。

  2. 注意这几行in jenkins-master-svc.yaml负责设置loadBalancerSourceRanges

    {{- if .Values.master.loadBalancerSourceRanges }}
      loadBalancerSourceRanges:
    {{ toYaml .Values.master.loadBalancerSourceRanges | indent 4 }}
    {{- end }}
    
  3. 修改之前注意到的行以使用新创建的变量:

    {{- if .Values.master.slaveLoadBalancerSourceRanges }}
      loadBalancerSourceRanges:
    {{ toYaml .Values.master.slaveLoadBalancerSourceRanges | indent 4 }}
    {{- end }}
    
  4. 粘贴这些行to jenkins-agent-svc.yaml(在这两行突出显示的行之间)

  5. 将这些更改部署到 Kubernetes。

如果有用请告诉我。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-12-07
    • 2021-12-18
    • 1970-01-01
    • 2017-01-20
    • 2011-09-20
    • 1970-01-01
    • 2020-05-26
    • 2019-07-12
    相关资源
    最近更新 更多