阿里云使用SLB实现k8s的服务service

一、背景

k8s容器的服务service实现有以下常用方式:

  • NodePort

用于为集群外部访问Service后面Pod提供访问接入端口。

开发测试环境,可以使用这种方式,不依赖其他中间件。

好处是,可以访问Node节点的IP+${NodePort}

比如Node节点的IP地址是192.168.80.180,NodePort的端口是31767。那么外部访问地址是http://192.168.80.180:31767/doc.html。

  • LoadBalancer

当K8s运行在一个云环境内时, LB类型可自动触发创建一个软件负载均衡器用于对Service做负载均衡调度.

因为外部所有Client都访问一个NodeIP, 该节点的压力将会很大, 而LoadBalancer则可解决这个问题。

而且它还直接动态监测后端Node是否被移除或新增了,然后动态更新调度的节点数。

  • ClusterIP

默认类型,会自动分配一个内部IP,但是外部无法访问。

  • ExternalName模式

用于将集群外部的服务引入到集群内部,在集群内部可直接访问来获取服务。

适用于大多数服务已转移部署到K8S中,而少部分旧服务还部署在ECS。

二、创建SLB

第一步,申请新的slb实例,这里是一个内网网络。

(当然,你也可以使用lvs实现负载均衡,因为我们服务都部署在阿里云,直接购买的是负载均衡服务)

第二步,新增监听8899端口

(当然,你不用手动创建,在k8s容器侧操作即会自动创建监听。)

三、新建服务service

service.yaml详情:

bash 复制代码
apiVersion: v1
kind: Service
metadata:
  annotations:
    service.beta.kubernetes.io/alicloud-loadbalancer-address-type: intranet
    service.beta.kubernetes.io/alicloud-loadbalancer-force-override-listeners: 'true'
    service.beta.kubernetes.io/alicloud-loadbalancer-id: ${slb的实例ID}
  labels:
    service.k8s.alibaba/loadbalancer-id: ${slb的实例ID}
  name: xxx-service
  namespace: java-service
spec:
  allocateLoadBalancerNodePorts: true
  externalTrafficPolicy: Cluster
  internalTrafficPolicy: Cluster
  ports:
    - name: xxx-service
      port: 8899
      protocol: TCP
      targetPort: 8899
  selector:
    app: xxx-service
  sessionAffinity: None
  type: LoadBalancer

注意,${slb的实例ID} 修改为你上文申请的SLB的实例ID值。

  • 关键信息是type: LoadBalancer,指明service的实现类型是LB。

  • selector: app: xxx-service 对应pod的labels。

四、总结

本文主要讲述的是,如何在云环境下的k8s容器里, 暴露服务service的时候,使用slb实现对外访问。

相关推荐
码路飞2 小时前
GPT-5.3 Instant 终于学会好好说话了,顺手对比了下同天发布的 Gemini 3.1 Flash-Lite
java·javascript
SimonKing3 小时前
OpenCode AI编程助手如何添加Skills,优化项目!
java·后端·程序员
Seven974 小时前
剑指offer-80、⼆叉树中和为某⼀值的路径(二)
java
哈里谢顿13 小时前
Kubernetes Operator核心概念、实现原理和实战开发
云原生
怒放吧德德15 小时前
Netty 4.2 入门指南:从概念到第一个程序
java·后端·netty
雨中飘荡的记忆17 小时前
大流量下库存扣减的数据库瓶颈:Redis分片缓存解决方案
java·redis·后端
阿里云云原生18 小时前
你的 OpenClaw 真的在受控运行吗?
云原生
阿里云云原生18 小时前
5 分钟零代码改造,让 Go 应用自动获得全链路可观测能力
云原生·go
Shanyoufusu1219 小时前
RKE2 单节点集群安装 Rancher+ 私有镜像仓库搭建 完整教程
云原生
阿里云云原生19 小时前
Dify 官方上架 Higress 插件,轻松接入 AI 网关访问模型服务
云原生