使用服务来访问集群中的应用
本文展示如何创建一个Kubernetes服务对象,能让外部客户端访问在集群中运行的应用。该服务为一个应用的两个运行实例提供负载均衡。
在开始之前
你必须拥有一个Kubernetes的集群,同时你的Kubernetes集群必须带有kubectl命令行工具。建议在至少有两个节点的集群上运行本教程,且这些节点不作为控制平面主机。如果你还没有集群,你可以通过Minikube构建一个你自己的集群,或者你可以使用下面任意一个Kubernetes工具构建:
要获知版本信息,请输入kubectlversion。
教程目标 为运行在两个pod中的应用创建一个服务
这是应用程序部署的配置文件:
apiVersion: apps/v1
kind: Deployment
metadata:
name: hello-world
spec:
selector:
matchLabels:
run: load-balancer-example
replicas: 2
template:
metadata:
labels:
run: load-balancer-example
spec:
containers:
- name: hello-world
image: gcr.io/google-samples/node-hello:1.0
ports:
- containerPort: 8080
protocol: TCP
在你的集群中运行一个HelloWorld应用:使用上面的文件创建应用程序Deployment:
kubectl apply -f https://k8s.io/examples/service/access/hello-application.yaml
上面的命令创建一个Deployment对象和一个关联的ReplicaSet对象。这个ReplicaSet有两个Pod,每个Pod都运行着HelloWorld应用。
展示Deployment的信息:
kubectl get deployments hello-world
kubectl describe deployments hello-world
展示你的ReplicaSet对象信息:
kubectl get replicasets
kubectl describe replicasets
创建一个服务对象来暴露Deployment:
kubectl expose deployment hello-world --type=NodePort --name=example-service
展示Service信息:
kubectl describe services example-service
输出类似于:
Name: example-service
Namespace: default
Labels: run=load-balancer-example
Annotations:
Selector: run=load-balancer-example
Type: NodePort
IP: 10.32.0.16
Port: 8080/TCP
TargetPort: 8080/TCP
NodePort: 31496/TCP
Endpoints: 10.200.1.4:8080,10.200.2.5:8080
Session Affinity: None
Events:
注意服务中的NodePort值。例如在上面的输出中,NodePort是31496。
列出运行HelloWorld应用的Pod:
kubectl get pods --selector="run=load-balancer-example" --output=wide
输出类似于:
NAME READY STATUS ... IP NODE
hello-world-2895499144-bsbk5 1/1 Running ... 10.200.1.4 worker1
hello-world-2895499144-m1pwt 1/1 Running ... 10.200.2.5 worker2
获取运行HelloWorld的pod的其中一个节点的公共IP地址。如何获得此地址取决于你设置集群的方式。例如,如果你使用的是Minikube,则可以通过运行kubectlcluster-info来查看节点地址。如果你使用的是GoogleComputeEngine实例,则可以使用gcloudcomputeinstanceslist命令查看节点的公共地址。在你选择的节点上,创建一个防火墙规则以开放节点端口上的TCP流量。例如,如果你的服务的NodePort值为31568,请创建一个防火墙规则以允许31568端口上的TCP流量。不同的云提供商提供了不同方法来配置防火墙规则。使用节点地址和nodeport来访问HelloWorld应用:
curl http://:
这里的
是你节点的公共IP地址,是你服务的NodePort值。对于请求成功的响应是一个hello消息:
Hello Kubernetes!
使用服务配置文件
作为kubectlexpose的替代方法,你可以使用服务配置文件来创建服务。
清理现场
想要删除服务,输入以下命令:
kubectl delete services example-service
想要删除运行HelloWorld应用的Deployment、ReplicaSet和Pod,输入以下命令:
kubectl delete deployment hello-world