8

Nomad 有三种不同的方式来映射端口:

  1. 组级别下的网络节
  2. 配置 -> 资源级别下的网络节
  3. 配置级别下的 port_map 节

有什么区别,什么时候应该使用哪个?

4

1 回答 1

11
  • 首先port_map 是 deprecated,因此您不应该将其用作任务驱动程序配置的一部分。

    在 Nomad 0.12 之前,可以在任务的资源节中指定端口并使用 dockerport_map字段进行设置。随着更多功能被添加到组网络资源分配中,不推荐使用基于任务的网络资源。有了它,该port_map字段也被弃用,只能与任务网络资源一起使用。

    用户应该迁移他们的作业以在组网络节中定义端口,并指定任务映射到该ports字段的端口。

  • port在 group network 节中定义了可用于识别服务发现中的端口的标签。此标签还用作环境变量名称的一部分,指示您的应用程序应绑定到哪个端口。

  • ports在任务级别指定哪些port来自网络节应该在任务分配/容器中可用。来自官方文档

    Docker 容器通常通过在 Dockerfile 中指定 EXPOSE 指令来指定服务将侦听的端口。

    因为动态端口与 Dockerfile 中公开的端口不匹配,Nomad 将自动公开在 ports 字段中指定的任何端口。

TLDR;

所以只有一个正确的定义:

job "example" {
  group "example-group" {
    network {
      # Dynamic ports
      port "foo" {}
      port "bar" {}
      # Mapped ports
      port "http"  { to = 80 }
      port "https" { to = 443 }
      # Static ports
      port "lb" { static = 8080 }
    }

    task "task-1" {
      driver = "docker"
      config {

        ...
 
        ports = [
          "foo",
          "http",
        ]
      }
    }

    task "task-2" {
      driver = "docker"
      config {

        ...
 
        ports = [
          "bar",
          "https",
        ]
      }
    }

    task "task-3" {
      driver = "docker"
      config {

        ...
 
        ports = [
          "lb",
        ]
      }
    }
  }
}

考虑运行这种类型的作业文件(使用任何图像)。然后您将获得后端和容器之间的以下端口映射:

for port in $(docker ps --format "{{.Ports}}"); do echo $port; done | grep tcp | cut -d':' -f 2

# Dynamic ports 'foo' and 'bar'
# 25968->25968/tcp,
# 29080->29080/tcp,

# Mapped ports 'http' and 'https'
# 29936->80/tcp,
# 20987->443/tcp,

# Static port 'lb'
# 8080->8080/tcp,

现在,如果您进入task-1分配/容器并检查环境变量,那么如果您的任务需要相互通信,您将能够获取分配端口的值。

env | grep NOMAD | grep PORT

# NOMAD_PORT_bar=29080
# NOMAD_HOST_PORT_bar=29080

# NOMAD_PORT_foo=25968
# NOMAD_HOST_PORT_foo=25968

# NOMAD_PORT_http=80
# NOMAD_HOST_PORT_http=29936

# NOMAD_PORT_https=443
# NOMAD_HOST_PORT_https=20987

# NOMAD_PORT_lb=8080
# NOMAD_HOST_PORT_lb=8080

为了使服务之间的通信更容易,最好使用服务发现,例如Consul(也来自 HashiCorp),并让您的生活更轻松考虑某种负载平衡器,例如 FabioTraefik。这是 HashiCorp 的工程师关于它的一篇不错的博客文章

于 2020-12-26T16:45:12.990 回答