【问题标题】:setup ingress on azure k8s在 azure k8s 上设置入口
【发布时间】:2019-07-25 13:41:13
【问题描述】:

我正在尝试在 azure 上设置入口。我有一个 pod 和服务正在运行(一个网站)。

谷歌搜索有关 Ingress 设置,看来您必须创建 3 个东西,Ingress、服务和入口控制器(pod)

这是我目前所拥有的:

apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: myingress  
  annotations:    
    kubernetes.io/ingress.class: nginx
    ingress.kubernetes.io/rewrite-target: /
spec:
  rules:
  - host: ui.example.com
    http:
      paths:
      - backend:
        serviceName: ui
        servicePort: 80
  - host: monit.example.com
    http:
      paths:
      - path:
        backend:
          serviceName: grafana
          servicePort: 80

这几乎是不言自明的,但 rewrite-target 到底是做什么的(我有两个后端)?

接下来使用负载平衡的服务

apiVersion: v1
kind: Service
metadata:
  name: ingressservice
spec:
  ports:
  - port: 80
    name: http
  - port: 443
    name: https
  selector:
    k8s-app: nginx-ingress-controller
  type: LoadBalancer

还有入口控制器

apiVersion: extensions/v1beta1
kind: Deployment
metadata:
  name: nginx-ingress-controller
  labels:
    k8s-app: nginx-ingress-controller
spec:
  replicas: 1
  template:
    metadata:
      labels:
        k8s-app: nginx-ingress-controller
      annotations:
        prometheus.io/port: '10254'
        prometheus.io/scrape: 'true'
    spec:
      terminationGracePeriodSeconds: 60
      containers:
      - image: gcr.io/google_containers/nginx-ingress-controller:0.9.0-beta.15
        name: nginx-ingress-controller        
        ports:
        - containerPort: 80
          hostPort: 80
        - containerPort: 443
          hostPort: 443
        env:
        - name: POD_NAME
          valueFrom:
            fieldRef:
              fieldPath: metadata.name
        - name: POD_NAMESPACE
          valueFrom:
            fieldRef:
              fieldPath: metadata.namespace
        args:
          - /nginx-ingress-controller
          - --default-backend-service=$(POD_NAMESPACE)/default-http-backend     

问题: * 这一切如何协同工作? * 入口控制器的图像是否正确? (它应该在 Azure 上运行)

【问题讨论】:

    标签: azure kubernetes kubernetes-ingress azure-aks


    【解决方案1】:

    你的 Kubernetes 在哪个云上运行并不重要,入口发生在 Kubernetes 内部,因此它与云无关。要设置入口,您可以使用official helm chart。之后,您需要创建入口定义以使用您创建的入口公开您的服务。

    【讨论】:

    • 云不可知论,当然 :) 没意识到,愚蠢的。它现在就像一个魅力。我跟着舵图的东西。创建了入口资源并且它起作用了!感谢您的帮助!
    【解决方案2】:

    如果您在数字海洋、GCP、AWS、Azure kubernetes 上运行设置,则不会,并且它的组件将工作相同。

    所以如果你没有安装入口控制器,你必须安装它。

    您也可以按照本教程设置入口控制器和证书管理器:https://www.digitalocean.com/community/tutorials/how-to-set-up-an-nginx-ingress-with-cert-manager-on-digitalocean-kubernetes

    【讨论】:

    • 感谢您的链接。感谢 Helm,我现在可以正常工作了,但我一定会阅读那篇文章以获得更好的理解。谢谢
    • @JeanlucaScaljeri 很高兴看到它正在工作,现在您可以设置 cert-manager,这将有助于 HTTPS 并管理 tls、ssl 证书。
    猜你喜欢
    • 2018-08-14
    • 1970-01-01
    • 1970-01-01
    • 2019-08-12
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-03-04
    • 2023-02-11
    相关资源
    最近更新 更多