Middle
Hogyan biztosítható a hozzáférés a klaszterhez?
sobes.tech MI
Válasz az MI-től
A Kuberneteshez hasonló klaszter belső hozzáférése többféleképpen is megvalósítható, a hozzáférés céljától függően (felhasználó, alkalmazás, karbantartás).
Fő módszerek:
- Ingress: Külső HTTP/HTTPS hozzáférés a szolgáltatásokhoz a klaszteren belül egy domain név segítségével. Az L7 szinten működik.
- NodePort: Egy port nyitása minden csomóponton, amely átirányítja a forgalmat a megfelelő szolgáltatásra. Egyszerű, de rossz skálázhatóságú, és ismerni kell a csomópontok IP címeit.
- LoadBalancer: Külső terheléselosztó létrehozása a felhőben (ha a klaszter felhőben van), amely a forgalmat a szolgáltatás felé irányítja. További költségekkel jár.
- Port Forwarding: Ideiglenes módszer hibakereséshez. Egy port átirányítása a helyi gépről a klaszterben lévő pod portjára.
- kubectl exec: Parancs végrehajtása egy futó konténeren belül a podban. Interaktív hozzáféréshez vagy egyszeri parancsokhoz.
- VPN vagy bastion szerver: Biztonságos csatorna vagy közbenső hoszt létrehozása a klaszter belső hálózatához való hozzáféréshez.
# Ingress példa
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: example-ingress
spec:
rules:
- host: example.com
http:
paths:
- path: /
pathType: Prefix
backend:
service:
name: my-service
port:
number: 80
# kubectl port-forward példa
# Helyi port 8080 átirányítása a pod 80-as portjára
kubectl port-forward some-pod 8080:80
A módszer kiválasztása a konkrét felhasználási forgatókönyvtől, a biztonsági követelményektől és a klaszter infrastruktúrájától függ. Termelési környezetben ajánlott az Ingress és a LoadBalancer használata a szolgáltatásokhoz való hozzáféréshez. Az adminisztráció és hibakeresés során aktívan használják a kubectl exec és port-forward parancsokat. A klaszter belső hálózatának biztonságát gyakran VPN-ek vagy bastion szerverek biztosítják.