Kubernetes中Ingress-nginx如何获取真实客户端地址?

本文介绍了在Kubernetes环境中,通过Ingress-nginx获取真实客户端IP的解决方案。当Ingress-nginx从硬件负载均衡A10接收到请求时,原本的客户端IP被记录为K8S master节点地址。通过修改ingress-nginx配置,启用特定参数,如`proxy_set_header`、`real_ip_header`和`proxy_real_ip_cidr`,可以正确传递和识别客户端的原始IP。详细步骤包括配置ingress-nginx配置字典、后端应用的日志格式,以及验证真实IP的传递。最后提供了官方文档链接和其他相关文章供参考。
摘要由CSDN通过智能技术生成

ea54c77e60265f9887d0605283c957ec.png

描述: 最近将部分业务通过Ingress进行发布管理, 从而实现应用灰蓝发布、金丝雀发布,更贴近当下自动化运维技术的发展,并为了进行实现七层自定义负载转发, 将不同应用程序配置到指定业务域名下不同的目录,并减少业务管理复杂化,同时节约域名资源,即多个业务可以通过一个域名出去提供服务。

但是在实际环境中却发现一个小问题,在通过ingress-nginx访问后端应用时,无法无法获取真实的客户端IP,经过一天的资料查找与实践,最终将该问题进行解决,下面将记一波解决思路流程和配置实践。

环境说明
访问流程: 客户端 -> 边界防火墙 -> A10(硬件)负载均衡 -> Ingrees-Nginx -> statefulsets.apps (应用配置、扩容及其生命管理) -> Pod (应用程序)
A10 负载均衡: 在硬件负载均衡上设置该业务域名的SSL,即实现外网访问https->转内网->http
ingress-nginx

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

全栈工程师修炼指南

原创不易,赞赏鼓励!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值