Ingress Nginx官方地址:
https://kubernetes.github.io/ingress-nginx/deploy/
https://kubernetes.github.io/ingress-nginx/deploy/baremetal/
在Kubenetes集群中,要使得我们的微服务可以被集群外的机器访问,就得为每个微服务暴漏一个端口,一方面这样不安全,另一方面端口数量有限,所以需要用到类似ingress nginx类型工具来进行内部dns管理。
ingress nginx安装很简单,可以通过helm或者kubectl进行安装,对于国内来说,在没有vpn的情况下,我们没法下载google的东西,所以一般不用helm安装,或者用helm安装需要提前下载好相关文件。相反用kubectl安装相对简单。
对于我们自建集群来说,都可以说是 Bare metal clusters,所以我们使用的是:
kubectl apply -f https://raw.githubusercontent.com/kubernetes/ingress-nginx/controller-v1.2.0/deploy/static/provider/baremetal/deploy.yaml
在裸机集群中使用Ingress Nginx,有多种模式,这里根据个人实践,描叙一下三种模式:LoadBalancer、NodePort、HostNetwork。
- LoadBalancer 模式
这种模式,需要把上面的deploy.yaml中ingress-nginx-controller的Service中的type改为Balancer:
type: LoadBalancer
我们知道自建集群是不支持负载均衡的,所以需要安装metallb插件,安装方法也很简单:
首先修改kube-proxy的配置,添加strictARP: true
apiVersion: kubeproxy.config.k8s.io/v1alpha1
kind: KubeProxyConfiguration
mode: "ipvs"
ipvs:
strictARP: true
然后运行:
kubectl apply <