k8s暴露服务NodePort

NodePort暴露服务:

即要在浏览器访问k8s内的pod内的docker容器服务应用,如果使用NodePort类型暴露服务,需要在k8s空运行产生的yml文件中指定type类型是NodePort。具体暴露在浏览器的端口可以指定可以不指定,如果指定就要指定nodePort:3万以上端口。在浏览器访问k8s中的pod中docker容器时就可用指定的nodePort中的端口进行访问,或者不指定端口那k8s就会随机选择一个3万以上的端口进行服务暴露。即使用节点IP:暴露端口就可以访问k8s中pod的中的docker应用。可以通过kubectl expose deployment 控制器名称 --port=容器内部端口 --target-port=容器对外暴露端口--type=NodePort(即浏览器访问容器使用的端口暴露类型)--node-port=3万以上端口(NodePort类型暴露服务指定的端口,也可不写,就用k8s的随机的3万以上的端口就行)

缺点:

因为IP地址可能经常发生变化等原因,生产环境不推荐使用,可以用于临时演示

K8S暴露服务的三种端口说明:

nodePort:外部即浏览器访问k8s中的pod中的docker容器的端口

targetPort:dockerfile中的expose暴露的端口,即k8s中的pod中的docker容器应用对外暴露的端口

port:k8s集群内docker容器之间互相访问的端口

注意:docker容器在启动时各个容器有一个端口即port,然后有一个对外暴露的端口即targetPort,在运行时可以通过-p命令进行端口映射或者通过dockerfile文件中的expose命令进行外部端口暴露,容器内部互相访问用port,如果容器没有放在k8s的pod内,那么也是可以通过浏览器访问docker容器对外暴露的端口去访问docker容器,如果容器放在了k8s的pod内,那么要通过浏览器访问k8s中的Pod中的docker容器就必须要添加nodePort端口,只添加targetPort和port是不能进行浏览器访问的

个人理解。。。。不知道有没有问题。。。。。。

相关推荐
秋播5 小时前
国内本地WSL2编译rancher源码
云原生
小猿姐2 天前
MySQL Top 10 热点问题 AI 运维实战:从内核诊断到云原生运维
mysql·云原生·aiops
阿里云云原生3 天前
深入内核:拆解 OpenTelemetry eBPF 探针如何优雅地“透视”多语言微服务?
云原生
2601_961875243 天前
决战申论100题2026|最新|范文
linux·容器·centos·debian·ssh·fabric·vagrant
java_cj3 天前
深入kube-apiserver认证机制:从Bearer Token到mTLS的完整认证链解析
linux·运维·服务器·云原生·容器·kubernetes
程序员老赵3 天前
服务器没有桌面?Docker 跑个 Chrome,浏览器就能远程用
docker·容器·devops
正经教主3 天前
【docker基础】 第八周:容器监控与应用更新策略
运维·docker·容器
kiros_wang3 天前
Docker 使用完整指南
运维·docker·容器
正经教主3 天前
【docker基础】第九周:Docker安全与镜像优化
运维·docker·容器
qq_452396233 天前
第十三篇:《K8s 安全基础:RBAC、ServiceAccount、Pod Security》
java·安全·kubernetes