K8s网络配置和软负载的最佳实践|学习笔记

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
云数据库 RDS MySQL,高可用系列 2核4GB
简介: 快速学习 K8s 网络配置和软负载的最佳实践|

开发者学堂课程【云原生实践公开课K8s 网络配置和软负载的最佳实践】学习笔记,与课程紧密联系,让用户快速学习知识

课程地址:https://developer.aliyun.com/learning/course/698/detail/12273


K8s 网络配置和软负载的最佳实践


内容介绍:

一、 K8网络与软负载体系

二、 应用间访问实践

三、 应用对外服务实践

四、 Ingress网关实践

五、 总结


一、K8网络与软负载体系

1.Kubernetes 网络

1. Pod 有自己独立的网络空间和IP地址:不同 Pod 的应用可以监听同样的端口而不冲突

2.Pod 可以通过各自的IP地址互相访问集群中 Pod 可以通过它独立的IP地址访问其他网络

-Pod和Pod的联通

-Pod 与Node的联通

image.png

- Pod与外部网络连通

2. Kubernetes服务发现和软负载

Kubernetes应用的访问和暴露

固定短暂的Pod生命周期条件下的内部和外部访问入口应用多实例情况下的负载均衡

不同环境中保持同样的代码和部署模板

image.png3. Kubernetes 网络配置和软负载实践

结合我们熟悉的 gin-vue-admin 应用来实践 K8s 网络配置它是包含了前后端分离,以及数据库、缓存的分布式应用

https:/lgithub.com/flipped-aurora/gin-vue-admin

应用结构:前后端分离,前端是用 vue,后端用了 gin 的框架,以及通过数据库和缓存来获取信息。

Service

应用间的服务发现和负载均衡

  • 稳定的访问应用端点
  • 基于域名的服务发现

LoadBalancer

应用如何对外暴露

  • 对集群外的访问能力
  • 对外的负载均衡
  • 如何获取源IP地址

Ingress

使用Ingress实现7层网关

  • 多个应用使用同一访问端点
  • 会话保持


二、应用间访问实践

1. Server端使用Service来暴露稳定的的访问地址

  • 应用的生命周期固定被访问的IP地址
  • 后端的应用更新不会影响Client端的调用地址

例如:

https:llgithub.com/BSWANG/ain-vue-admin/blob/master/k8s/mysql.yaml#L1

代码示例:

k8s git:(master) kubectl get pod

No resources found in default namespace.

k8s git:(master) ls

frontend-backend-sperate-ingress.yaml

mysql.yaml redis.yaml web-server.yaml

k8s git:(master ) kubectl apply -f mysql.yaml

service/mysql created

persistentvolumeclaim/mysql-pv-claim created

deployment.apps/mysql created

k8s git:(master ) kubectl get pod

NAME

READY  STATU   RESTARTSAGE

mysq1-55dcc8ccf7-d77t5  0/1   ContainerCreating  0 7s

k8s git:(master ) kubectl get svc

NAMETYPECLUSTER-IPEXTERNAL-IPPORT(S)AGE

Kuahernetes  ClusterIP 172.26.0.1  <none>443/TCP49m

Mysql ClusterIP    172.26.3.76  <none> 3306/TCP 12s

k8s git:(master) kubectl get pod

NAME READY   STATUS   RESTARTS    AGE

mysq1l-55dcc8ccf7-d77t5     1/1    Running  1  30s  

k8s git:(master) kubectl get pod -o wide

NAME   READY   STATUS   RESTARTS    AGE  NOMINATED NODE READINESS GATES

mysq1l-5Sdcc8ccf7-d77t5 1/1   Running   1 33s 172.25.0.135

cn-shenzhen.192.168.0.7 <none>  <none>

k8s git:(master) kubectl run -it --rm --image registry.cn-shanghai ,aliyuncs.con/gva/gvo-mysql:1.1 mysql bash

通过 kubectl run 的方式去启动 MySQL 的客户端 ,通过客户端去链接地址,输入密

码之后,即可成功连接。

当 IP 地址变化时,或使用不一样的版本时,使用同样的命令,也可以正常运行。 不会收到服务端更新的影响。

2.Client 段使用Service名字访问,部署无需指定Server端的IP地址

- Service 名字在调用时将自动通过 DNS 解析成服务端 Service lP 地址

- 在不同环境部署时也无需修改部署文件中的调用的地址

image.png

例如:

https:/lgithub.com/BSWANG/gin-vue-admin/blob/master/k8slweb-server.yaml#L71-L82

代码示例:

k8s git:(master) kubectl get pod

No resources found in default namespace.

k8s git:(master) ls

frontend-backend-sperate-ingress.yaml mysql.yaml redis.yaml web-server.yaml

k8s git:(master ) kubectl apply -f mysql.yaml

service/mysql created

persistentvolumeclaim/mysql-pv-claim created

deployment.apps/mysql created

k8s git:(master ) kubectl get pod

NAME    READY      STATU   RESTARTS AGE

mysq1-55dcc8ccf7-d77t5  0/1   ContainerCreating  0 7s

k8s git:(master ) kubectl get svc

NAME  TYPE  CLUSTER-IP    EXTERNAL-IP PORT(S) AGE

Kuahernetes   ClusterIP    172.26.0.1  <none> 443/TCP49m

Mysql     ClusterIP    172.26.5.169     <none> 3306/TCP 12s

k8s git:(master) kubectl get pod

NAME    READY   STATUS   RESTARTS    AGE

mysq1l-55dcc8ccf7-d77t5     1/1    Running  1  30s  

k8s git:(master) kubectl get pod -o wide

NAME   READY    STATUS   RESTARTS    AGE  NOMINATED NODE  READINESS GATES

mysq1l-5Sdcc8ccf7-d77t5   1/1   Running   1 33s 172.25.0.135 cn-shenzhen.192.168.0.7 <none>  <none>

k8s git:(master) kubectl run -it --rm --image registry.cn-shanghai ,aliyuncs.con/gva/gvo-mysql:1.1 mysql bash

在不同环境中,直接修改IP地址运行即可。


三、 应用对外服务实践

1.采用 LoadBalancer 类型的 Service 对外暴露服务:

  • 提供集群对外可访问的地址端点
  • 在Pod不同节点上迁移时访问端点不变
  • 高可用挂载多个后端节点,将节点宕机的业务影响降到最低

例如: https:llgithub.com/BSWANG/gin-vue-admin/blob/master/k8s/web-server.yaml#L1

image.png

2.使用 LoadBalancer 还可以结合底层厂商的能力做更多的功能,例如在阿里云上结合SLB可以支持:

  • 选择公网内网的负载均衡
  • 多个可用区的高可用
  • 白名单和黑名单. lPv6接入

多种的负载均衡策略.等等

参考: https:/help.aliyun.com/document_detail/86531.html


四、 Ingress网关实践

1.分布式的应用如何对外暴露统一的入口

例如:我们将gin-vue的前后端部署分离来实现更好的开发和运行效率: https:;lgithub.com/BSWANG/qin-vue-admin/commit /1683b647718a1355896352fe2d1098fa13884fa9

image.png

例如在模板里做前后端分离,在不同情况下判断是否使用前端或后端,根据frontend 和 backend 来进行判断 ,如果是 frontend 就启用 vue,如果是 backend就启用gin。

  • 采用Ingress来对外暴露分布式应用统一端点
  •  可以通过域名,路径,header等代理到分布式应用中每个应用
  • 多个应用复用的对外的地址,节省成本
  • 需要配置正确的Rewrite规则来保证转发到后端后使用正确的路径

代码示例

rules:

- host: "gin-vue.test.com-

http:

paths:

- path: /v1/(-*)

pathType: Prefixbackend:

service

:name: gin   访问gin的backend的规则

v1路径下都代理到gin的service

port:

number: 8888

- host: "gin-vue.test.com”http:

paths:

- path: /K.*)

pathType: Prefixbackend:

>

service:

name: vue

访问 vue 的 backend 的规则

默认路径下都代理到 vue 的 service

port:

number: 80

  • 配置正确的 Rewrite 规则来保证转发到后端后使用正确的路径

代码示例:

apiVersion: networking.k8s.io/v1

kind: Ingress

metadata:

name: gin-vue-ingress

annotations:

nginx.ingress.kubernetes

spec:

rules:

-host

:http

:paths:

-path/v1/C.*)

pathType: Prefix

backend:

  • 配置会话保持的配置保障同一客户端访问落到固定后端

代码示例:

apiVersion: networking. k8s.io/v1

kind: Ingress

metadata:

name: gin-vue-ingress

annotations:

nginx.ingress.kubernetes.io/rewrite-target: /$1

nginx.ingress.kubernetes.io/affinity: "cookie"

nginx.ingress. kubernetes.io/session-cookie-path::“/”


五、 总结

  • K8s提供了针对不同场景的网络配置方式:Service,Ingress等等
  • 根据自己的场景选择选择最佳的配置实践

image.png


相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
1月前
|
容灾 网络协议 数据库
云卓越架构:云上网络稳定性建设和应用稳定性治理最佳实践
本文介绍了云上网络稳定性体系建设的关键内容,包括面向失败的架构设计、可观测性与应急恢复、客户案例及阿里巴巴的核心电商架构演进。首先强调了网络稳定性的挑战及其应对策略,如责任共担模型和冗余设计。接着详细探讨了多可用区部署、弹性架构规划及跨地域容灾设计的最佳实践,特别是阿里云的产品和技术如何助力实现高可用性和快速故障恢复。最后通过具体案例展示了秒级故障转移的效果,以及同城多活架构下的实际应用。这些措施共同确保了业务在面对网络故障时的持续稳定运行。
|
1月前
|
人工智能 运维 监控
容器服务Kubernetes场景下可观测体系生产级最佳实践
阿里云容器服务团队在2024年继续蝉联Gartner亚洲唯一全球领导者象限,其可观测体系是运维的核心能力之一。该体系涵盖重保运维、大规模集群稳定性、业务异常诊断等场景,特别是在AI和GPU场景下提供了全面的观测解决方案。通过Tracing、Metric和Log等技术,阿里云增强了对容器网络、存储及多集群架构的监控能力,帮助客户实现高效运维和成本优化。未来,结合AI助手,将进一步提升问题定位和解决效率,缩短MTTR,助力构建智能运维体系。
|
2月前
|
Kubernetes 网络协议 应用服务中间件
Kubernetes Ingress:灵活的集群外部网络访问的利器
《Kubernetes Ingress:集群外部访问的利器-打造灵活的集群网络》介绍了如何通过Ingress实现Kubernetes集群的外部访问。前提条件是已拥有Kubernetes集群并安装了kubectl工具。文章详细讲解了Ingress的基本组成(Ingress Controller和资源对象),选择合适的版本,以及具体的安装步骤,如下载配置文件、部署Nginx Ingress Controller等。此外,还提供了常见问题的解决方案,例如镜像下载失败的应对措施。最后,通过部署示例应用展示了Ingress的实际使用方法。
87 2
|
2月前
|
人工智能 弹性计算 运维
ACK Edge与IDC:高效容器网络通信新突破
本文介绍如何基于ACK Edge以及高效的容器网络插件管理IDC进行容器化。
|
2月前
|
Kubernetes 算法 调度
阿里云 ACK FinOps成本优化最佳实践
本文源自2024云栖大会梁成昊演讲,讨论了成本优化策略的选择与实施。文章首先介绍了成本优化的基本思路,包括优化购买方式、调整资源配置等基础策略,以及使用弹性、资源混部等高级策略。接着,文章详细探讨了集群优化和应用优化的具体方法,如使用抢占式实例降低成本、通过资源画像识别并优化资源配置,以及利用智能应用弹性策略提高资源利用效率。
|
2月前
|
Kubernetes 容灾 调度
阿里云 ACK 高可用稳定性最佳实践
本文整理自2024云栖大会刘佳旭的演讲,主题为《ACK高可用稳定性最佳实践》。文章探讨了云原生高可用架构的重要性,通过Kubernetes的高可用案例分析,介绍了ACK在单集群高可用架构设计、产品能力和最佳实践方面的方法,包括控制面和数据面的高可用策略、工作负载高可用配置、企业版容器镜像服务高可用配置等内容,旨在帮助企业构建更加可靠和高效的应用运行环境。
|
3月前
|
Kubernetes 监控 API
深入解析Kubernetes及其在生产环境中的最佳实践
深入解析Kubernetes及其在生产环境中的最佳实践
121 1
|
3月前
|
存储 运维 Kubernetes
K8s业务迁移最佳实践: 灵活管理资源备份与调整策略,实现高效简便的应用恢复
在当今快速变化的云原生领域,Kubernetes(K8s)集群的运维面临着诸多挑战,其中灾备与业务迁移尤为关键。ACK备份中心支持丰富的资源调整策略,在数据恢复阶段即可自动适配目标集群环境,确保业务无缝重启。
|
3月前
|
Kubernetes 监控 开发者
掌握容器化:Docker与Kubernetes的最佳实践
【10月更文挑战第26天】本文深入探讨了Docker和Kubernetes的最佳实践,涵盖Dockerfile优化、数据卷管理、网络配置、Pod设计、服务发现与负载均衡、声明式更新等内容。同时介绍了容器化现有应用、自动化部署、监控与日志等开发技巧,以及Docker Compose和Helm等实用工具。旨在帮助开发者提高开发效率和系统稳定性,构建现代、高效、可扩展的应用。
|
4月前
|
机器学习/深度学习 数据可视化 Linux
Seaborn可视化学习笔记(一):可视化神经网络权重分布情况
这篇文章是关于如何使用Seaborn库来可视化神经网络权重分布的教程,包括函数信息、测试代码和实际应用示例。
116 0

热门文章

最新文章