1

我有一个裸机集群,其中有 3 台服务器是公开可用的,但每台服务器都有一个完全不同的 IP 地址。我的 DNS 条目指向所有 3 台主机 - 因此任何主机都可以接收流量。我所有的都通过一个vlan连接。现在我希望将来自互联网的流量转发到运行服务的 k8s 节点:


browse "mysrv.mydomain.com"
             |
          .-~|~-.
  .- ~ ~-(   |   )_ _
 /           v         ~ -.
|            |              \
 \           |             .'
   ~- . _____|_______ . -~
             |
             |  request can go to any service
             |
             +----------->--------------+------------>-------------+
             v                          v                          v
             |                          |                          |
             |                          |                          |
  +---------------------+    +---------------------+    +---------------------+
  |        host01       |    |        host02       |    |        host03       |
  |      k8s master     |    |       k8s node      |    |       k8s node      |
  |                     |    |                     |    |                     |
  | Pub.Ip: x.x.x.x     |    | Pub.Ip: y.y.y.y     |    | Pub.Ip: z.z.z.z     |
  |                     |    |                     |    |                     |
  | VlanIp: 192.168.0.1 |----| VlanIp: 192.168.0.2 |----| VlanIp: 192.168.0.3 |
  +---------------------+    +---------------------+    +---------------------+

我知道我必须使用 metallb,因此我遵循了此处的设置说明:https ://kubernetes.github.io/ingress-nginx/deploy/baremetal/#a-pure-software-solution-metallb 。我可以成功部署 nginx 负载均衡器,但我不是如何配置 metallb 的用户。

apiVersion: v1
kind: ConfigMap
metadata:
  namespace: metallb-system
  name: config
data:
  config: |
    address-pools:
    - name: default
      protocol: layer2
      addresses:
      - x.x.x.x,y.y.y.y,z.z.z.z
    - name: internal
      protocol: layer2
      addresses:
      - 192.168.0.200-192.168.0.210

在永远不会获得外部 IP 的服务中使用default结果nginx

> kubectl get svc -n ingress-nginx ingress-nginx 
NAME            TYPE           CLUSTER-IP       EXTERNAL-IP   PORT(S)                      AGE
ingress-nginx   LoadBalancer   10.107.136.170   <pending>     80:30152/TCP,443:30276/TCP   43h

使用internal有效,但仅当我连接到内部 vlan 时。

任何提示都会对我如何使我的场景起作用。

4

1 回答 1

2

您的环境不适合 MetalLB - 您需要可以分配给任何节点的 IP(浮动 IP/服务 IP)。对于您的情况,在 Kubernetes 中称为 Ingress 的反向代理将是一个更好的解决方案。

于 2019-08-21T14:38:11.067 回答