Middle
Klastra giriş necə təmin edilir?
sobes.tech Süni İntellekt
AI-dan cavab
Kubernetes kimi klasterin daxili girişinə müxtəlif üsullardan istifadə etmək olar, bu giriş məqsədinə (istifadəçi, tətbiq, texniki xidmət) bağlıdır.
Əsas metodlar:
- Ingress: Domən adı vasitəsilə klasterdəki xidmətlərə xarici HTTP/HTTPS giriş üçün. L7 səviyyəsində işləyir.
- NodePort: Bütün düyünlərdə port açır və trafiki müvafiq xidmətə yönləndirir. Sadədir, amma yaxşı miqyaslana bilməz və düyün IP-lərini bilməyi tələb edir.
- LoadBalancer: Buludda xarici yük balanslayıcı yaradır (əgər klaster buludda yerləşibsə), və trafiki xidmətə yönəldir. Əlavə xərclər var.
- Port Forwarding: Müvəqqəti debug üsulu. Lokal maşından klaster daxilindəki pod portuna yönləndirir.
- kubectl exec: İşə salınmış konteyner daxilində əmri icra etməyə imkan verir. İnteraktiv giriş və ya bir dəfəlik əmrlər üçün istifadə olunur.
- VPN və ya bastion server: Təhlükəsiz tunel və ya aralıq host yaradaraq klasterin xüsusi şəbəkəsinə giriş təmin edir.
# Ingress nümunəsi
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: example-ingress
spec:
rules:
- host: example.com
http:
paths:
- path: /
pathType: Prefix
backend:
service:
name: my-service
port:
number: 80
# kubectl port-forward nümunəsi
# Lokal port 8080-i pod some-pod-un 80 portuna yönləndirir
kubectl port-forward some-pod 8080:80
Metod seçimi istifadə vəziyyətinə, təhlükəsizlik tələblərinə və klaster infrastrukturuna bağlıdır. İstehsal mühitləri üçün, xidmətlərə giriş üçün Ingress və LoadBalancer istifadə etmək tövsiyə olunur. İdarəetmə və debug üçün aktiv şəkildə kubectl exec və port-forward istifadə olunur. Klasterin daxili şəbəkəsinə girişin təhlükəsizliyini təmin etmək üçün VPN və ya bastion serverlər tez-tez istifadə olunur.