【发布时间】:2022-01-14 06:56:11
【问题描述】:
我正在尝试在 OCI 上建立一个 OKE 集群,在其中部署一个 Ghost 容器用于写博客,然后将其公开到互联网上。 我已经在我的 YAML 中使用负载均衡器服务成功完成了这项工作,并且我的博客在互联网上可见:
apiVersion: v1
kind: Service
metadata:
name: blog
annotations:
service.beta.kubernetes.io/oci-load-balancer-ssl-ports: "443"
service.beta.kubernetes.io/oci-load-balancer-tls-secret: ssl-certificate-secret
spec:
loadBalancerIP: x.x.x.x
type: LoadBalancer
selector:
app: blog
ports:
- protocol: TCP
port: 443
targetPort: 2368
在 OCI 中配置了形状为 100Mbps 的新负载均衡器。问题是它的成本很高。
在 OCI 中,有两种类型的负载均衡器:
第二个(网络负载均衡器)是免费的。
所以问题是,我如何在 OCI 中将第二种类型(网络负载均衡器)与 Kubernetes 集群一起使用?有没有其他方法可以将我的 Ghost 容器 pod 暴露在互联网上?我在某处读过有关创建 NodePort 的文章,但不确定它是否适用于 OCI 并且不太了解它。
欢迎任何线索。谢谢!
【问题讨论】:
-
你看到this article了吗?有用吗?
-
我确实看到了。与官方文档基本相同。我尝试在我的 Kubernetes 集群中创建一个 NodePort 服务,然后是一个以工作节点作为后端的网络负载均衡器。安全列表已配置,但我仍然无法从外部访问我的博客。即使这样有效,NodePort 也只能使用 > 30000 的端口,因此它不会像往常一样在 443 处为我的博客提供服务。
标签: kubernetes load-balancing oracle-cloud-infrastructure