Kubernetes Ingress NGINX Controller 详解

Kubernetes Ingress NGINX Controller 详解

什么是Kubernetes Ingress NGINX Controller

Kubernetes Ingress NGINX Controller 是一个基于 NGINX 的 Ingress 控制器,用于管理 Kubernetes 集群中服务的外部访问。它负责解析 Ingress 资源定义的反向代理规则,并将外部流量路由到集群内的服务(Service)上

通常用来做什么

  1. 流量路由和负载均衡:Nginx Ingress Controller 将外部流量路由到集群内的服务,并提供负载均衡功能,确保流量分配均匀
  2. 单一入口点:为多个服务提供一个统一的入口点,简化外部访问
  3. SSL/TLS 终止:支持 HTTPS 协议,实现 SSL/TLS 终止,提高安全性
  4. 访问控制和限速:可以配置访问控制策略和限速规则,增强安全性

什么情况下使用

  1. 多租户场景:在同一个 Kubernetes 集群中,为不同用户或环境部署多个 Ingress Controller,以隔离流量和配置
  2. 高负载场景:在需要处理大量流量的场景下,通过优化 Nginx Ingress Controller 的配置来提高性能
  3. 灰度发布和蓝绿发布:利用 Ingress Controller 实现灰度发布和蓝绿发布,方便应用版本更新和回滚
  4. 复杂路由规则:当需要根据不同的 Host、URL 路径等规则将流量路由到不同的服务时,Nginx Ingress Controller 是非常合适的选择

示例代码

下面是一个简单的 Ingress 配置示例,展示如何将流量路由到不同的服务:

text 复制代码
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
  name: example-ingress
spec:
  rules:
  - host: example.com
    http:
      paths:
      - path: /api
        pathType: Prefix
        backend:
          service:
            name: api-service
            port:
              number: 80
      - path: /web
        pathType: Prefix
        backend:
          service:
            name: web-service
            port:
              number: 80

部署示例

使用 Helm 部署 Nginx Ingress Controller 的步骤如下:

  1. 添加 Helm 仓库

    bash 复制代码
    helm repo add ingress-nginx https://kubernetes.github.io/ingress-nginx
  2. 更新 Helm 仓库

    bash 复制代码
    helm repo update
  3. 安装 Nginx Ingress Controller

    bash 复制代码
    helm install ingress-nginx ingress-nginx/ingress-nginx

性能优化

在高负载场景下,可以通过增加 Nginx Ingress Controller 的实例数、调整资源配额(如 CPU 和内存)来提高性能。例如:

text 复制代码
apiVersion: apps/v1
kind: Deployment
metadata:
  name: nginx-ingress-controller
spec:
  replicas: 3  # 增加实例数
  selector:
    matchLabels:
      app: nginx-ingress
  template:
    metadata:
      labels:
        app: nginx-ingress
    spec:
      containers:
      - name: nginx-ingress-controller
        image: k8s.gcr.io/ingress-nginx/controller:v1.5.1
        resources:
          requests:
            cpu: 200m
            memory: 512Mi
          limits:
            cpu: 400m
            memory: 1024Mi

总结

Nginx Ingress Controller 是 Kubernetes 中一个强大的工具,用于管理外部流量的路由和负载均衡。通过其灵活的配置和扩展能力,可以满足多种场景的需求,包括高负载、灰度发布等。

相关推荐
城管不管5 小时前
重生——第九次面试2026.8.13某车一面
分布式·ai·面试·职场和发展·rabbitmq
GitLqr5 小时前
玩转 Flutter 中的 Stack 与 Positioned:解决 UI 重叠问题的实战指南
flutter·面试·全栈
windliang5 小时前
Claude Code 源码分析(十二):错误处理与自动恢复:让 Agent 稳定运行
前端·javascript·面试
fatcoder5 小时前
玩转Docker 06 — 容器网络
前端·后端·docker
feng尘5 小时前
深入浅出 Java:ThreadLocal 为什么会产生内存泄漏?
后端
2601_949950636 小时前
Java 面试准备,用练题簿把“背过八股”变成“真正会答”
java·开发语言·面试·刷题·小程序推荐
fthux7 小时前
不必下载整个仓库:GitZip Pro 让 GitHub 文件与文件夹批量下载更简单
前端·chrome·ai·edge·开源·github·firefox
懒人wsh7 小时前
不上悲观锁也不上 Redis:一个 AI 平台的钱包并发是怎么搞的
后端
神奇小汤圆7 小时前
记一次线上翻车:加了Redisson分布式锁,数据还是被并发打穿了
后端