将kubernetes吊舱暴露于互联网

将kubernetes吊舱暴露于互联网,kubernetes,google-kubernetes-engine,Kubernetes,Google Kubernetes Engine,我使用yml文件在kuberneters中创建了一个pod,其中包含api和web docker容器,见下文 apiVersion: v1 kind: Pod metadata: name: test labels: purpose: test spec: containers: - name: api image: gcr.io/test-1/api:latest ports: - containerPort: 8085 n

我使用yml文件在kuberneters中创建了一个pod,其中包含api和web docker容器,见下文

apiVersion: v1
kind: Pod
metadata: 
  name: test
  labels:
    purpose: test
spec:
  containers:
  - name: api
    image: gcr.io/test-1/api:latest
    ports:
      - containerPort: 8085
        name: http
        protocol: TCP
  - name: web
    image: gcr.io/test-1/web:latest
    ports:
      - containerPort: 5000
        name: http
        protocol: TCP
它显示我的吊舱已经启动并运行

NAME       READY     STATUS    RESTARTS   AGE
test   2/2       Running   0          5m
但我不知道如何从这里揭露它

看起来很奇怪,我得跑库贝特跑。。。。再一次,因为吊舱已经在运行了。但它不显示部署

如果我尝试像

kubectl expose deployment test --type="NodePort"--port 80 --target-port 5000

它抱怨部署。未找到扩展测试。从这里部署最干净的方法是什么?

您已经创建了一个pod,而不是部署。 然后你暴露了一个部署,而不是你的吊舱。 尝试:


kubectl expose pod test-type=NodePort-port=80-target port=5000

要将部署公开到公共internet,您需要使用服务。服务类型LoadBalancer很好地处理了这一点,因为您可以在yaml文件中使用pod选择器

因此,如果我的deployment.yaml如下所示:

kind: Deployment
apiVersion: apps/v1beta2
metadata:
  name: test-dply
spec:
  selector:
    # Defines the selector that can be matched by a service for this 
deployment
    matchLabels:
       app: test_pod
  template:
    metadata:
      labels:
        # Puts the label on the pod, this must match the matchLabels 
selector
        app: test_pod
    spec:
      # Our containers for training each model
      containers:
      - name: mycontainer
        image: myimage
        imagePullPolicy: Always
        command: ["/bin/bash"]
        ports:
        - name: containerport
          containerPort: 8085
那么将链接到它的服务是:

kind: Service
apiVersion: v1
metadata:
  # Name of our service
  name: prodigy-service
spec:
  # LoadBalancer type to allow external access to multiple ports
  type: LoadBalancer
  selector:
    # Will deliver external traffic to the pod holding each of our containers
    app: test_pod
  ports:
    - name: sentiment
      protocol: TCP
      port: 80
      targetPort: containerport
您可以使用kubectl create-f/path/to/dply.yaml和kubectl create-f/path/to/svc.yaml部署这两个项。快速提示:该服务将分配一个公共IP地址,您可以使用kubectl get services通过以下输出找到该地址:

NAME                    TYPE           CLUSTER-IP     EXTERNAL-IP      PORT(S)                      AGE
carbon-relay            ClusterIP      *.*.*.*    <none>           2003/TCP                     78d
comparison-api          LoadBalancer   *.*.*.*    *.*.*.*     80:30920/TCP                 15d

分配ip可能需要几分钟,这只是一个预警。但是LoadBalancer的ip是固定的,您可以删除它指向的pod并重新旋转它,而不会产生任何后果。因此,如果我想编辑test.dply,我可以不必担心我的服务会受到影响。您应该很少需要使用kubectl expose pod test(测试类型=负载平衡器-端口=80-目标端口=5000)来降低服务速度这确实将pod暴露给了外部世界这确实是一个比仅使用pod更好的解决方案。谢谢你指出这一点。