Kubernetes Ingress NGINX Controller 详解

Kubernetes Ingress NGINX Controller 详解

什么是Kubernetes Ingress NGINX Controller

Kubernetes Ingress NGINX Controller 是一个基于 NGINX 的 Ingress 控制器,用于管理 Kubernetes 集群中服务的外部访问。它负责解析 Ingress 资源定义的反向代理规则,并将外部流量路由到集群内的服务(Service)上

通常用来做什么

  1. 流量路由和负载均衡:Nginx Ingress Controller 将外部流量路由到集群内的服务,并提供负载均衡功能,确保流量分配均匀
  2. 单一入口点:为多个服务提供一个统一的入口点,简化外部访问
  3. SSL/TLS 终止:支持 HTTPS 协议,实现 SSL/TLS 终止,提高安全性
  4. 访问控制和限速:可以配置访问控制策略和限速规则,增强安全性

什么情况下使用

  1. 多租户场景:在同一个 Kubernetes 集群中,为不同用户或环境部署多个 Ingress Controller,以隔离流量和配置
  2. 高负载场景:在需要处理大量流量的场景下,通过优化 Nginx Ingress Controller 的配置来提高性能
  3. 灰度发布和蓝绿发布:利用 Ingress Controller 实现灰度发布和蓝绿发布,方便应用版本更新和回滚
  4. 复杂路由规则:当需要根据不同的 Host、URL 路径等规则将流量路由到不同的服务时,Nginx Ingress Controller 是非常合适的选择

示例代码

下面是一个简单的 Ingress 配置示例,展示如何将流量路由到不同的服务:

text 复制代码
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
  name: example-ingress
spec:
  rules:
  - host: example.com
    http:
      paths:
      - path: /api
        pathType: Prefix
        backend:
          service:
            name: api-service
            port:
              number: 80
      - path: /web
        pathType: Prefix
        backend:
          service:
            name: web-service
            port:
              number: 80

部署示例

使用 Helm 部署 Nginx Ingress Controller 的步骤如下:

  1. 添加 Helm 仓库

    bash 复制代码
    helm repo add ingress-nginx https://kubernetes.github.io/ingress-nginx
  2. 更新 Helm 仓库

    bash 复制代码
    helm repo update
  3. 安装 Nginx Ingress Controller

    bash 复制代码
    helm install ingress-nginx ingress-nginx/ingress-nginx

性能优化

在高负载场景下,可以通过增加 Nginx Ingress Controller 的实例数、调整资源配额(如 CPU 和内存)来提高性能。例如:

text 复制代码
apiVersion: apps/v1
kind: Deployment
metadata:
  name: nginx-ingress-controller
spec:
  replicas: 3  # 增加实例数
  selector:
    matchLabels:
      app: nginx-ingress
  template:
    metadata:
      labels:
        app: nginx-ingress
    spec:
      containers:
      - name: nginx-ingress-controller
        image: k8s.gcr.io/ingress-nginx/controller:v1.5.1
        resources:
          requests:
            cpu: 200m
            memory: 512Mi
          limits:
            cpu: 400m
            memory: 1024Mi

总结

Nginx Ingress Controller 是 Kubernetes 中一个强大的工具,用于管理外部流量的路由和负载均衡。通过其灵活的配置和扩展能力,可以满足多种场景的需求,包括高负载、灰度发布等。

相关推荐
Moonbit13 分钟前
招募进行时 | MoonBit AI : 程序语言 & 大模型
前端·后端·面试
AlianNiew16 分钟前
从源码到实战:用 Java 打造“限时+防重放”的文件安全预览链接
java·后端
uhakadotcom35 分钟前
基于 TOON + Next.js 来大幅节省 token 并运行大模型
前端·面试·github
小威要向诸佬学习呀1 小时前
2025年软件外包避坑指南与平台推荐:开发者实用经验分享
后端
冒泡的肥皂1 小时前
2PL+MVCC看一些场景
数据库·后端·mysql
bcbnb1 小时前
Charles 抓不到包怎么办?一线工程师的排查与真机抓包流程
后端
孟陬1 小时前
别再社死了!`includeIf` 一招搞定 Git 提交者信息错乱,守护你的邮箱隐私
git·github
bcbnb1 小时前
IPA 一键加密工具实战,用多工具组合把加固做成一次性与可复用的交付能力(IPA 一键加密/Ipa Guard CLI/成品加固)
后端
麦兜*2 小时前
Spring Boot 应用 Docker 监控:Prometheus + Grafana 全方位监控
spring boot·后端·spring cloud·docker·prometheus
该用户已不存在2 小时前
Vibe Coding 入门指南:从想法到产品的完整路径
前端·人工智能·后端