K8S-Service

概念:

Kubernetes 中 Service 是 将运行在一个或一组 Pod 上的网络应用程序公开为网络服务的方法。

服务类型:

可通过sepc.type属性设置服务类型
ClusterIP

通过集群的内部 IP 暴露服务,选择该值时服务只能够在集群内部访问。 这也是你没有为服务显式指定 type 时使用的默认值。 你可以使用 Ingress 或者 Gateway API 向公众暴露服务。
NodePort

通过每个节点上的 IP 和静态端口(NodePort)暴露服务。 为了让节点端口可用,Kubernetes 设置了集群 IP 地址,这等同于你请求 type: ClusterIP 的服务。
LoadBalancer

使用云提供商的负载均衡器向外部暴露服务。 Kubernetes 不直接提供负载均衡组件;你必须提供一个,或者将你的 Kubernetes 集群与云提供商集成。
ExternalName

将服务映射到 externalName 字段的内容(例如,映射到主名 api.foo.bar.example)。 该映射将集群的 DNS 服务器配置为返回具有该外部主机名值的 CNAME 记录。 无需创建任何类型代理。

Service和Endpoint 的区别

当创建service资源配置了selector时,endpoints 控制器会自动创建 endpoints 资源对象,该资源对象记录了 svc 和 pod 的一一对应关系。

demo

复制代码
apiVersion: v1
kind: Service
metadata:
   #指定service名称
   name: my-nginx-service
   #给service打上标签
   labels:
      app: nginx-svc 
#指定名称空间
   namespace: test
spec:
   selector:
#指定服务类型,ClusterIP,NodePort,LoadBalancer,ExternalName (默认为ClusterIP,集群内部ip,仅集群内部访问)
   type: ClusterIP
#通过标签选择pod   
      app: nginx
      version: 1.17.1
   ports:
      - name: http
#协议类型支持TCP,UDP
        protocol: TCP
        #暴露的端口
        port: 8888
        #pod端口
        targetPort: 80
      - name: https
        protocol: TCP
        port: 4431
        targetPort: 443  

相关命令

复制代码
 #查看test名称空间下service
 kubectl get svc -n [NameSpace]
 #查看service的详细信息
 kubectl describe svc [serviceName]
相关推荐
小猿姐1 天前
MySQL Top 10 热点问题 AI 运维实战:从内核诊断到云原生运维
mysql·云原生·aiops
阿里云云原生2 天前
深入内核:拆解 OpenTelemetry eBPF 探针如何优雅地“透视”多语言微服务?
云原生
2601_961875242 天前
决战申论100题2026|最新|范文
linux·容器·centos·debian·ssh·fabric·vagrant
java_cj2 天前
深入kube-apiserver认证机制:从Bearer Token到mTLS的完整认证链解析
linux·运维·服务器·云原生·容器·kubernetes
程序员老赵2 天前
服务器没有桌面?Docker 跑个 Chrome,浏览器就能远程用
docker·容器·devops
正经教主2 天前
【docker基础】 第八周:容器监控与应用更新策略
运维·docker·容器
kiros_wang2 天前
Docker 使用完整指南
运维·docker·容器
正经教主2 天前
【docker基础】第九周:Docker安全与镜像优化
运维·docker·容器
qq_452396232 天前
第十三篇:《K8s 安全基础:RBAC、ServiceAccount、Pod Security》
java·安全·kubernetes
睡不醒男孩0308233 天前
云原生运维实战:高并发架构下的云原生可观测性、韧性降级与自动化干预体系
数据库·kubernetes·高并发·prometheus·devops·sre·缓存调优