k8s 部署nginx前端

1.构建docker镜像,k8s拉取镜像运行

​​​​​​​docker自己安装

复制代码
[root@master1 ~]# docker pull nginx:1.24.0
[root@master1 ~]# mkdir k8s-nginx
[root@master1 ~]# cd k8s-nginx

[root@master1 k8s-nginx]# vim nginx.conf

    server_tokens off;
    server {
        listen       8010; #web访问端口
        server_name  localhost;
            
        keepalive_timeout  65;
        proxy_connect_timeout 300;
        proxy_send_timeout 300;
        proxy_read_timeout 300;
                
        location / {
            root /etc/nginx/dist;   #web代码路径
            index  index.html index.htm;
        }

        #后端代码接口配置
        #location /api {
        #    proxy_pass http://127.0.0.1:8001;
        #    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        #}

        error_page   500 502 503 504  /50x.html;
        location = /50x.html {
            root   html;
        }

    }

[root@master1 k8s-nginx]# mkdir dist #这个dist是前端包目录,我这里只做个测试
[root@master1 k8s-nginx]# cd dist
[root@master1 dist]# vim index.html
this is a test!

写Dockerfile:

复制代码
[root@master1 k8s-nginx]# vim Dockerfile

FROM nginx:1.24.0

COPY nginx.conf /etc/nginx/conf.d/web.conf

COPY dist /etc/nginx/dist

构建镜像:

复制代码
[root@master1 k8s-nginx]# docker build -t nginx:v1 .

Sending build context to Docker daemon  5.12 kB
Step 1/3 : FROM nginx:1.24.0
 ---> 6b753f58c54e
Step 2/3 : COPY nginx.conf /etc/nginx/conf.d/web.conf
 ---> Using cache
 ---> c67c98f8e802
Step 3/3 : COPY dist /etc/nginx/dist
 ---> 546db553f62a
Removing intermediate container d9a8e88cb4da
Successfully built 546db553f62a

将镜像上传到镜像仓库,我这里是上传到阿里云的镜像仓库
仓库地址:
https://cr.console.aliyun.com/cn-zhangjiakou/instance/credentials

登录镜像仓库:
docker login --username=asula registry.cn-zhangjiakou.aliyuncs.com

推送镜像:
docker tag nginx:v1 registry.cn-zhangjiakou.aliyuncs.com/ymku/nginx:v1
docker push registry.cn-zhangjiakou.aliyuncs.com/ymku/nginx:v1

k8s拉取私有仓库需要登录,有时候不可能为每个k8s节点登录
我们就需要为创建k8s集群的secret,设置秘钥配置imagePullSecrets

1.创建secret

复制代码
kubectl create secret docker-registry secret名 --docker-server=仓库地址 --docker-username=用户名 --docker-password=密码 

例如:

复制代码
kubectl create secret docker-registry secret-key --docker-server=registry.cn-zhangjiakou.aliyuncs.com --docker-username=ABCD --docker-password=QWER!@

--docker-server=registry.cn-zhangjiakou.aliyuncs.com  #阿里云仓库地址
--docker-username=ABCD  #阿里云仓库登录的用户名
--docker-password=QWER!@#$ #阿里云仓库的登录密码

2.删除secret

复制代码
kubectl delete secret secret-key 

编写k8s的yaml文件:

复制代码
[root@master1 k8s-nginx]# vim nginx-test.yaml

apiVersion: v1
kind: Service
metadata:
  labels:
    app: nginx-servie
  name: nginx-service
  namespace: default
spec:
  ports:
    #对外暴露端口30003
  - nodePort: 30003
    port: 8010
    protocol: TCP
    targetPort: 8010
  selector:
    app: nginx-web
  #NodePort对外暴露端口
  type: NodePort
---
apiVersion: apps/v1
kind: Deployment
metadata:
  labels:
    app: nginx-web
  name: nginx-web
  namespace: default
spec:
  replicas: 1
  selector:
    matchLabels:
      app: nginx-web
  template:
    metadata:
      labels:
        app: nginx-web
      namespace: default
    spec:
      imagePullSecrets:
      - name: secret-key
      containers:
      - image: registry.cn-zhangjiakou.aliyuncs.com/ymku/nginx:v1
        name: nginx
        imagePullPolicy: Always
        ports:
        - containerPort: 80
        resources:
          requests:
            cpu: 100m
            memory: 1Gi
          limits:
            cpu: 100m
            memory: 1Gi

[root@master1 k8s-nginx]# kubectl apply -f nginx-test.yaml 
service/nginx-service configured
deployment.apps/nginx-web created
[root@master1 k8s-nginx]# kubectl get pod
NAME                        READY   STATUS    RESTARTS   AGE
nginx-web-9f5fbbb7b-bjwvg   1/1     Running   0          3s

**验证:**http://10.10.10.10:30003/index.html

相关推荐
鹏大师运维15 分钟前
为什么信创电脑装软件总提示“软件包架构不匹配”?
linux·运维·架构·国产化·麒麟·deb·统信uos
问心无愧051318 分钟前
ctf show web入门111
android·前端·笔记
唐某人丶27 分钟前
模型越来越强,我们还需要 Agent 工程吗?—— 从价值重估到 Harness 实践
前端·agent·ai编程
007张三丰32 分钟前
软件测试专栏(11/20):测试框架开发:pytest深度解析与插件体系
运维·服务器·自动化测试·pytest·测试框架
智码看视界39 分钟前
现代Web开发基础:全栈工程师的起航点
前端·后端·c5全栈
JS菌1 小时前
手写一个 AI Agent 全栈项目:从沙箱执行到子智能体的完整实现
前端·人工智能·后端
weixin_604236672 小时前
华三 路由器 极简核心配置
运维·服务器·网络·h3c·h3c路由器
鹤落晴春2 小时前
【Linux复习】管理SELinux安全性
linux·运维·服务器
excel2 小时前
HLS TS 文件损坏的元凶:Git 提交与拉取
前端