K8s网络配置和软负载的最佳实践|学习笔记

简介: 快速学习 K8s 网络配置和软负载的最佳实践|

开发者学堂课程【云原生实践公开课K8s 网络配置和软负载的最佳实践】学习笔记,与课程紧密联系,让用户快速学习知识

课程地址:https://developer.aliyun.com/learning/course/698/detail/12273


K8s 网络配置和软负载的最佳实践


内容介绍:

一、 K8网络与软负载体系

二、 应用间访问实践

三、 应用对外服务实践

四、 Ingress网关实践

五、 总结


一、K8网络与软负载体系

1.Kubernetes 网络

1. Pod 有自己独立的网络空间和IP地址:不同 Pod 的应用可以监听同样的端口而不冲突

2.Pod 可以通过各自的IP地址互相访问集群中 Pod 可以通过它独立的IP地址访问其他网络

-Pod和Pod的联通

-Pod 与Node的联通

image.png

- Pod与外部网络连通

2. Kubernetes服务发现和软负载

Kubernetes应用的访问和暴露

固定短暂的Pod生命周期条件下的内部和外部访问入口应用多实例情况下的负载均衡

不同环境中保持同样的代码和部署模板

image.png3. Kubernetes 网络配置和软负载实践

结合我们熟悉的 gin-vue-admin 应用来实践 K8s 网络配置它是包含了前后端分离,以及数据库、缓存的分布式应用

https:/lgithub.com/flipped-aurora/gin-vue-admin

应用结构:前后端分离,前端是用 vue,后端用了 gin 的框架,以及通过数据库和缓存来获取信息。

Service

应用间的服务发现和负载均衡

  • 稳定的访问应用端点
  • 基于域名的服务发现

LoadBalancer

应用如何对外暴露

  • 对集群外的访问能力
  • 对外的负载均衡
  • 如何获取源IP地址

Ingress

使用Ingress实现7层网关

  • 多个应用使用同一访问端点
  • 会话保持


二、应用间访问实践

1. Server端使用Service来暴露稳定的的访问地址

  • 应用的生命周期固定被访问的IP地址
  • 后端的应用更新不会影响Client端的调用地址

例如:

https:llgithub.com/BSWANG/ain-vue-admin/blob/master/k8s/mysql.yaml#L1

代码示例:

k8s git:(master) kubectl get pod

No resources found in default namespace.

k8s git:(master) ls

frontend-backend-sperate-ingress.yaml

mysql.yaml redis.yaml web-server.yaml

k8s git:(master ) kubectl apply -f mysql.yaml

service/mysql created

persistentvolumeclaim/mysql-pv-claim created

deployment.apps/mysql created

k8s git:(master ) kubectl get pod

NAME

READY  STATU   RESTARTSAGE

mysq1-55dcc8ccf7-d77t5  0/1   ContainerCreating  0 7s

k8s git:(master ) kubectl get svc

NAMETYPECLUSTER-IPEXTERNAL-IPPORT(S)AGE

Kuahernetes  ClusterIP 172.26.0.1  <none>443/TCP49m

Mysql ClusterIP    172.26.3.76  <none> 3306/TCP 12s

k8s git:(master) kubectl get pod

NAME READY   STATUS   RESTARTS    AGE

mysq1l-55dcc8ccf7-d77t5     1/1    Running  1  30s  

k8s git:(master) kubectl get pod -o wide

NAME   READY   STATUS   RESTARTS    AGE  NOMINATED NODE READINESS GATES

mysq1l-5Sdcc8ccf7-d77t5 1/1   Running   1 33s 172.25.0.135

cn-shenzhen.192.168.0.7 <none>  <none>

k8s git:(master) kubectl run -it --rm --image registry.cn-shanghai ,aliyuncs.con/gva/gvo-mysql:1.1 mysql bash

通过 kubectl run 的方式去启动 MySQL 的客户端 ,通过客户端去链接地址,输入密

码之后,即可成功连接。

当 IP 地址变化时,或使用不一样的版本时,使用同样的命令,也可以正常运行。 不会收到服务端更新的影响。

2.Client 段使用Service名字访问,部署无需指定Server端的IP地址

- Service 名字在调用时将自动通过 DNS 解析成服务端 Service lP 地址

- 在不同环境部署时也无需修改部署文件中的调用的地址

image.png

例如:

https:/lgithub.com/BSWANG/gin-vue-admin/blob/master/k8slweb-server.yaml#L71-L82

代码示例:

k8s git:(master) kubectl get pod

No resources found in default namespace.

k8s git:(master) ls

frontend-backend-sperate-ingress.yaml mysql.yaml redis.yaml web-server.yaml

k8s git:(master ) kubectl apply -f mysql.yaml

service/mysql created

persistentvolumeclaim/mysql-pv-claim created

deployment.apps/mysql created

k8s git:(master ) kubectl get pod

NAME    READY      STATU   RESTARTS AGE

mysq1-55dcc8ccf7-d77t5  0/1   ContainerCreating  0 7s

k8s git:(master ) kubectl get svc

NAME  TYPE  CLUSTER-IP    EXTERNAL-IP PORT(S) AGE

Kuahernetes   ClusterIP    172.26.0.1  <none> 443/TCP49m

Mysql     ClusterIP    172.26.5.169     <none> 3306/TCP 12s

k8s git:(master) kubectl get pod

NAME    READY   STATUS   RESTARTS    AGE

mysq1l-55dcc8ccf7-d77t5     1/1    Running  1  30s  

k8s git:(master) kubectl get pod -o wide

NAME   READY    STATUS   RESTARTS    AGE  NOMINATED NODE  READINESS GATES

mysq1l-5Sdcc8ccf7-d77t5   1/1   Running   1 33s 172.25.0.135 cn-shenzhen.192.168.0.7 <none>  <none>

k8s git:(master) kubectl run -it --rm --image registry.cn-shanghai ,aliyuncs.con/gva/gvo-mysql:1.1 mysql bash

在不同环境中,直接修改IP地址运行即可。


三、 应用对外服务实践

1.采用 LoadBalancer 类型的 Service 对外暴露服务:

  • 提供集群对外可访问的地址端点
  • 在Pod不同节点上迁移时访问端点不变
  • 高可用挂载多个后端节点,将节点宕机的业务影响降到最低

例如: https:llgithub.com/BSWANG/gin-vue-admin/blob/master/k8s/web-server.yaml#L1

image.png

2.使用 LoadBalancer 还可以结合底层厂商的能力做更多的功能,例如在阿里云上结合SLB可以支持:

  • 选择公网内网的负载均衡
  • 多个可用区的高可用
  • 白名单和黑名单. lPv6接入

多种的负载均衡策略.等等

参考: https:/help.aliyun.com/document_detail/86531.html


四、 Ingress网关实践

1.分布式的应用如何对外暴露统一的入口

例如:我们将gin-vue的前后端部署分离来实现更好的开发和运行效率: https:;lgithub.com/BSWANG/qin-vue-admin/commit /1683b647718a1355896352fe2d1098fa13884fa9

image.png

例如在模板里做前后端分离,在不同情况下判断是否使用前端或后端,根据frontend 和 backend 来进行判断 ,如果是 frontend 就启用 vue,如果是 backend就启用gin。

  • 采用Ingress来对外暴露分布式应用统一端点
  •  可以通过域名,路径,header等代理到分布式应用中每个应用
  • 多个应用复用的对外的地址,节省成本
  • 需要配置正确的Rewrite规则来保证转发到后端后使用正确的路径

代码示例

rules:

- host: "gin-vue.test.com-

http:

paths:

- path: /v1/(-*)

pathType: Prefixbackend:

service

:name: gin   访问gin的backend的规则

v1路径下都代理到gin的service

port:

number: 8888

- host: "gin-vue.test.com”http:

paths:

- path: /K.*)

pathType: Prefixbackend:

>

service:

name: vue

访问 vue 的 backend 的规则

默认路径下都代理到 vue 的 service

port:

number: 80

  • 配置正确的 Rewrite 规则来保证转发到后端后使用正确的路径

代码示例:

apiVersion: networking.k8s.io/v1

kind: Ingress

metadata:

name: gin-vue-ingress

annotations:

nginx.ingress.kubernetes

spec:

rules:

-host

:http

:paths:

-path/v1/C.*)

pathType: Prefix

backend:

  • 配置会话保持的配置保障同一客户端访问落到固定后端

代码示例:

apiVersion: networking. k8s.io/v1

kind: Ingress

metadata:

name: gin-vue-ingress

annotations:

nginx.ingress.kubernetes.io/rewrite-target: /$1

nginx.ingress.kubernetes.io/affinity: "cookie"

nginx.ingress. kubernetes.io/session-cookie-path::“/”


五、 总结

  • K8s提供了针对不同场景的网络配置方式:Service,Ingress等等
  • 根据自己的场景选择选择最佳的配置实践

image.png


相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。 &nbsp; &nbsp; 相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
Kubernetes 监控 开发者
掌握容器化:Docker与Kubernetes的最佳实践
【10月更文挑战第26天】本文深入探讨了Docker和Kubernetes的最佳实践,涵盖Dockerfile优化、数据卷管理、网络配置、Pod设计、服务发现与负载均衡、声明式更新等内容。同时介绍了容器化现有应用、自动化部署、监控与日志等开发技巧,以及Docker Compose和Helm等实用工具。旨在帮助开发者提高开发效率和系统稳定性,构建现代、高效、可扩展的应用。
|
人工智能 弹性计算 运维
ACK Edge与IDC:高效容器网络通信新突破
本文介绍如何基于ACK Edge以及高效的容器网络插件管理IDC进行容器化。
|
7月前
|
Kubernetes 数据安全/隐私保护 容器
K8s中Flannel网络插件安装提示forbidden无权限的解决方法
总的来说,解决“forbidden无权限”的问题,需要从权限和配置两个方面来考虑。只有当用户或者服务账户有足够的权限,且Flannel的配置文件设置正确,才能成功地安装Flannel。希望这个解答能够帮助你解决问题。
354 13
|
Ubuntu 网络安全 图形学
Ubuntu学习笔记(二):ubuntu20.04解决右上角网络图标激活失败或者消失,无法连接有线问题。
在Ubuntu 20.04系统中解决网络图标消失和无法连接有线网络问题的方法,其中第三种方法通过检查并确保Windows防火墙中相关服务开启后成功恢复了网络连接。
4612 0
Ubuntu学习笔记(二):ubuntu20.04解决右上角网络图标激活失败或者消失,无法连接有线问题。
|
Kubernetes 监控 API
深入解析Kubernetes及其在生产环境中的最佳实践
深入解析Kubernetes及其在生产环境中的最佳实践
758 93
|
9月前
|
Kubernetes Shell Windows
【Azure K8S | AKS】在AKS的节点中抓取目标POD的网络包方法分享
在AKS中遇到复杂网络问题时,可通过以下步骤进入特定POD抓取网络包进行分析:1. 使用`kubectl get pods`确认Pod所在Node;2. 通过`kubectl node-shell`登录Node;3. 使用`crictl ps`找到Pod的Container ID;4. 获取PID并使用`nsenter`进入Pod的网络空间;5. 在`/var/tmp`目录下使用`tcpdump`抓包。完成后按Ctrl+C停止抓包。
347 13
|
11月前
|
容灾 网络协议 数据库
云卓越架构:云上网络稳定性建设和应用稳定性治理最佳实践
本文介绍了云上网络稳定性体系建设的关键内容,包括面向失败的架构设计、可观测性与应急恢复、客户案例及阿里巴巴的核心电商架构演进。首先强调了网络稳定性的挑战及其应对策略,如责任共担模型和冗余设计。接着详细探讨了多可用区部署、弹性架构规划及跨地域容灾设计的最佳实践,特别是阿里云的产品和技术如何助力实现高可用性和快速故障恢复。最后通过具体案例展示了秒级故障转移的效果,以及同城多活架构下的实际应用。这些措施共同确保了业务在面对网络故障时的持续稳定运行。
|
11月前
|
人工智能 运维 监控
容器服务Kubernetes场景下可观测体系生产级最佳实践
阿里云容器服务团队在2024年继续蝉联Gartner亚洲唯一全球领导者象限,其可观测体系是运维的核心能力之一。该体系涵盖重保运维、大规模集群稳定性、业务异常诊断等场景,特别是在AI和GPU场景下提供了全面的观测解决方案。通过Tracing、Metric和Log等技术,阿里云增强了对容器网络、存储及多集群架构的监控能力,帮助客户实现高效运维和成本优化。未来,结合AI助手,将进一步提升问题定位和解决效率,缩短MTTR,助力构建智能运维体系。
|
12月前
|
Kubernetes 网络协议 应用服务中间件
Kubernetes Ingress:灵活的集群外部网络访问的利器
《Kubernetes Ingress:集群外部访问的利器-打造灵活的集群网络》介绍了如何通过Ingress实现Kubernetes集群的外部访问。前提条件是已拥有Kubernetes集群并安装了kubectl工具。文章详细讲解了Ingress的基本组成(Ingress Controller和资源对象),选择合适的版本,以及具体的安装步骤,如下载配置文件、部署Nginx Ingress Controller等。此外,还提供了常见问题的解决方案,例如镜像下载失败的应对措施。最后,通过部署示例应用展示了Ingress的实际使用方法。
421 2
|
Kubernetes 算法 调度
阿里云 ACK FinOps成本优化最佳实践
本文源自2024云栖大会梁成昊演讲,讨论了成本优化策略的选择与实施。文章首先介绍了成本优化的基本思路,包括优化购买方式、调整资源配置等基础策略,以及使用弹性、资源混部等高级策略。接着,文章详细探讨了集群优化和应用优化的具体方法,如使用抢占式实例降低成本、通过资源画像识别并优化资源配置,以及利用智能应用弹性策略提高资源利用效率。

热门文章

最新文章

推荐镜像

更多