将kubernetes吊舱暴露于互联网
我使用yml文件在kuberneters中创建了一个pod,其中包含api和web docker容器,见下文将kubernetes吊舱暴露于互联网,kubernetes,google-kubernetes-engine,Kubernetes,Google Kubernetes Engine,我使用yml文件在kuberneters中创建了一个pod,其中包含api和web docker容器,见下文 apiVersion: v1 kind: Pod metadata: name: test labels: purpose: test spec: containers: - name: api image: gcr.io/test-1/api:latest ports: - containerPort: 8085 n
apiVersion: v1
kind: Pod
metadata:
name: test
labels:
purpose: test
spec:
containers:
- name: api
image: gcr.io/test-1/api:latest
ports:
- containerPort: 8085
name: http
protocol: TCP
- name: web
image: gcr.io/test-1/web:latest
ports:
- containerPort: 5000
name: http
protocol: TCP
它显示我的吊舱已经启动并运行
NAME READY STATUS RESTARTS AGE
test 2/2 Running 0 5m
但我不知道如何从这里揭露它
看起来很奇怪,我得跑库贝特跑。。。。再一次,因为吊舱已经在运行了。但它不显示部署
如果我尝试像
kubectl expose deployment test --type="NodePort"--port 80 --target-port 5000
它抱怨部署。未找到扩展测试。从这里部署最干净的方法是什么?您已经创建了一个pod,而不是部署。 然后你暴露了一个部署,而不是你的吊舱。 尝试:
kubectl expose pod test-type=NodePort-port=80-target port=5000要将部署公开到公共internet,您需要使用服务。服务类型LoadBalancer很好地处理了这一点,因为您可以在yaml文件中使用pod选择器 因此,如果我的deployment.yaml如下所示:
kind: Deployment
apiVersion: apps/v1beta2
metadata:
name: test-dply
spec:
selector:
# Defines the selector that can be matched by a service for this
deployment
matchLabels:
app: test_pod
template:
metadata:
labels:
# Puts the label on the pod, this must match the matchLabels
selector
app: test_pod
spec:
# Our containers for training each model
containers:
- name: mycontainer
image: myimage
imagePullPolicy: Always
command: ["/bin/bash"]
ports:
- name: containerport
containerPort: 8085
那么将链接到它的服务是:
kind: Service
apiVersion: v1
metadata:
# Name of our service
name: prodigy-service
spec:
# LoadBalancer type to allow external access to multiple ports
type: LoadBalancer
selector:
# Will deliver external traffic to the pod holding each of our containers
app: test_pod
ports:
- name: sentiment
protocol: TCP
port: 80
targetPort: containerport
您可以使用kubectl create-f/path/to/dply.yaml和kubectl create-f/path/to/svc.yaml部署这两个项。快速提示:该服务将分配一个公共IP地址,您可以使用kubectl get services通过以下输出找到该地址:
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
carbon-relay ClusterIP *.*.*.* <none> 2003/TCP 78d
comparison-api LoadBalancer *.*.*.* *.*.*.* 80:30920/TCP 15d
分配ip可能需要几分钟,这只是一个预警。但是LoadBalancer的ip是固定的,您可以删除它指向的pod并重新旋转它,而不会产生任何后果。因此,如果我想编辑test.dply,我可以不必担心我的服务会受到影响。您应该很少需要使用kubectl expose pod test(测试类型=负载平衡器-端口=80-目标端口=5000)来降低服务速度这确实将pod暴露给了外部世界这确实是一个比仅使用pod更好的解决方案。谢谢你指出这一点。