0

在我的无头服务中,我配置 sessionAffinity 以便每次都将来自特定客户端的连接传递到同一个 Pod ,如此处所述

这是清单:

apiVersion: v1
kind: Service
metadata:
  name: service1
spec:
  clusterIP: None
  selector:
    app: nginx
  sessionAffinity: ClientIP
  sessionAffinityConfig:
    clientIP:
      timeoutSeconds: 30

我运行一些 nginx pod 进行测试:

$ kubectl create deployment nginx --image=stenote/nginx-hostname

问题是当我卷曲我的服务时,我被重定向到不同的 pod 并且 sessionAffinity 似乎被忽略了。

$ kubectl run --generator=run-pod/v1 --rm utils -it --image arunvelsriram/utils bash
root@utils:/# for i in $(seq 1 10) ; do curl service1; done
nginx-78d58889-b7fm2
nginx-78d58889-b7fm2
nginx-78d58889-b7fm2
nginx-78d58889-b7fm2
nginx-78d58889-b7fm2
nginx-78d58889-8rpxd
nginx-78d58889-b7fm2
nginx-78d58889-62jlw
nginx-78d58889-8rpxd
nginx-78d58889-62jlw

注意。当我检查时

$ kubectl describe  svc service1
Name:              service1
Namespace:         abdelghani
Labels:            <none>
Annotations:       <none>
Selector:          app=nginx
Type:              ClusterIP
IP Families:       <none>
IP:                None
IPs:               <none>
Session Affinity:  ClientIP
Events:            <none>

SessionAffinity配置存在。

请注意,我的服务是无头的,即clusterIP: None。SessionAffinity 似乎适用于非无头服务。但是,我在文档中找不到明确的解释。这与平台不做任何代理有关吗?

阿卜杜勒加尼

4

1 回答 1

2

使用无头服务(clusterIP:无)时,您不使用代理。

来自k8s 文档

对于无头服务,没有分配集群 IP,kube-proxy 不处理这些服务,平台也没有为它们做负载均衡或代理。如何自动配置 DNS 取决于 Service 是否定义了选择器

因此,当使用无头服务时,dns 会以与给定服务关联的所有 pod 的随机 IP 列表进行响应。

/app # dig service1 +search +short
172.17.0.8
172.17.0.10
172.17.0.9
/app # dig service1 +search +short
172.17.0.9
172.17.0.10
172.17.0.8
/app # dig service1 +search +short
172.17.0.8
172.17.0.10
172.17.0.9
/app # dig service1 +search +short
172.17.0.10
172.17.0.9
172.17.0.8
/app # dig service1 +search +short
172.17.0.9
172.17.0.8
172.17.0.10

卷曲只是得到一个并随之而来。

由于这会影响每个请求,因此每次您从 dns 获得不同的 ip 时,您都会连接到不同的 pod。

于 2021-01-22T12:44:17.227 回答