k8s外部访问pod内部容器的端口-NodePort
创始人
2025-05-31 07:22:35
0

一、 如何从外部网络访问

Kubernetes的Pod IP和Cluster IP都只能在集群内部访问,而我们通常需要从外部网络上访问集群中的某些服务,Kubernetes提供了下述几种方式来为集群提供外部流量入口。

二、需求

有一pod,里面有rabbitmq服务,先想从外部通过ip:15672访问MQ的管理员界面查看队列消费情况。
在这里插入图片描述

方法1(pod会重启):

在这里插入图片描述

方法2: NodePort(pod不会重启,更适合生产环境)

NodePort在集群中的主机节点上为Service提供一个代理端口,以允许从主机网络上对Service进行访问。Kubernetes官网文档只介绍了NodePort的功能,并未对其实现原理进行解释。下面我们通过实验来分析NodePort的实现机制。

执行下面的命令创建一个nodeport类型的service。

kubectl apply -f rmq-np-svc.yaml

rmq-np-svc.yaml内容(注意:端口范围只能是 30000-32767):

apiVersion: v1
kind: Service
metadata:namespace: yie-edgelabels:baetyl-app-name: basic-servicename: rabbitmq-np-service
spec:ports:- name: 15672-15672nodePort: 31672port: 15672protocol: TCPtargetPort: 15672selector:baetyl-app-name: basic-servicetype: NodePort
status:loadBalancer: {}

三、Kubernetes中的nodePort,targetPort,port的区别和意义

nodePort
外部机器可访问的端口。
比如一个Web应用需要被其他用户访问,那么需要配置type=NodePort,而且配置nodePort=31672,那么其他机器就可以通过浏览器访问IP:31672访问到该服务,例如http://172.19.12.13:31672。
例如rabbitmq可能不需要被外界访问,只需被内部服务访问,那么不必设置NodePort

targetPort
容器的端口(最根本的端口入口),与制作容器时暴露的端口一致

port
kubernetes中的服务之间访问的端口,尽管rabbitmq容器暴露,15672端口,但是集群内其他容器需要通过15672端口访问该服务,外部机器不能访问rabbitmq服务,因为他没有配置NodePort类型

四、操作

通过netstat命令可以看到Kube-proxy在主机网络上创建了30080监听端口,用于接收从主机网络进入的外部流量。在这里插入图片描述

查看创建的service,可以看到kubernetes创建了一个名为rmq-np-svc的service,并为该service在主机节点上创建了31672这个Nodeport。

在这里插入图片描述
在这里插入图片描述

相关内容

热门资讯

监控摄像头接入GB28181平... 流程简介将监控摄像头的视频在网站和APP中直播,要解决的几个问题是:1&...
Windows10添加群晖磁盘... 在使用群晖NAS时,我们需要通过本地映射的方式把NAS映射成本地的一块磁盘使用。 通过...
protocol buffer... 目录 目录 什么是protocol buffer 1.protobuf 1.1安装  1.2使用...
Fluent中创建监测点 1 概述某些仿真问题,需要创建监测点,用于获取空间定点的数据࿰...
educoder数据结构与算法...                                                   ...
MySQL下载和安装(Wind... 前言:刚换了一台电脑,里面所有东西都需要重新配置,习惯了所...
MFC文件操作  MFC提供了一个文件操作的基类CFile,这个类提供了一个没有缓存的二进制格式的磁盘...
在Word、WPS中插入AxM... 引言 我最近需要写一些文章,在排版时发现AxMath插入的公式竟然会导致行间距异常&#...
有效的括号 一、题目 给定一个只包括 '(',')','{','}'...
【Ctfer训练计划】——(三... 作者名:Demo不是emo  主页面链接:主页传送门 创作初心ÿ...