1.service的简介
<1> Service可以看作是一组提供相同服务的Pod对外的访问接口。借助Service,应 用可以方便地实现服务发现和负载均衡。
<2> service默认只支持4层负载均衡能力,没有7层功能。(可以通过Ingress实现)
<3> service的类型:
ClusterIP:默认值,k8s系统给service自动分配的虚拟IP,只能在集群内部访问。
NodePort:将Service通过指定的Node上的端口暴露给外部,访问任意一个 NodeIP:nodePort都将路由到ClusterIP。
LoadBalancer:在 NodePort 的基础上,借助 cloud provider 创建一个外部的负载均 衡器,并将请求转发到 <NodeIP>:NodePort,此模式只能在云服务器上使用。
ExternalName:将服务通过 DNS CNAME 记录方式转发到指定的域名(通过 spec.externlName 设定)
<4> Service 是由 kube-proxy 组件,加上 iptables 来共同实现的。
<5> kube-proxy 通过 iptables 处理 Service 的过程,需要在宿主机上设置相当多的 iptables 规则,如果宿主机有大量的Pod,不断刷新iptables规则,会消耗大量的CPU 资源。
<6> IPVS模式的service,可以使K8s集群支持更多量级的Pod。
2.先简单看一下service的几种类型
默认设置的service是ClusterIP类型,他只允许集群内部访问,集群外不能访问。
kubectl edit svc myservice ##编辑myservice服务配置
kubectl describe svc myservice ##查看myservice服务的详细信息
这样service使用NodePort类型的,外部可以通过访问任何一个NodeIP:nodePort都将路由到ClusterIP。
3.开启kube-proxy的ipvs模式
kube-proxy通过iptables处理service,需要在宿主机上设置相当多的iptables规则,如果宿主机有大量的pod,不断刷新iptables规则,会消耗大量的cpu资源。而ipvs模式的service,可以使k8s集群支持更多量级的pod。
yum install -y ipvsadm ##在各节点上安装ipvsadm
ipvsadm安装完成之后,他会产生ip_vs的一些模块
lsmod |grep ip_vs ##过滤出ip_vs