当前位置: 首页 > web >正文

K8s四层负载均衡-service

Kubernetes 的 四层负载均衡 其实就是通过 Service 在 TCP/UDP 层(L4)来做的,工作在 OSI 第四层(传输层),不解析 HTTP 协议内容,而是直接根据 IP + 端口 转发流量。

一、Service 的类型和四层关系

K8s 中四层负载均衡主要用以下 Service 类型:

类型说明典型场景
ClusterIP(默认)只在集群内部提供访问,L4 负载到后端 Pod集群内部通信
NodePort暴露到每个 Node 节点的固定端口,外部可访问,L4 负载小规模测试或简单对外服务
LoadBalancer依赖云厂商的 L4 LB(如 AWS ELB、阿里云 SLB),直接获取外网 IP公网服务
ExternalNameDNS 级别转发,不是真正的负载均衡特殊场景

二、创建 Service 资源创建 Service 资源

kubectl explain service

1、ClusterIP类型

vim pod_test.yamlapiVersion: apps/v1
kind: Deployment
metadata:name: my-nginx
spec:selector:matchLabels:run: my-nginxreplicas: 2template:metadata:labels:run: my-nginxspec:containers:- name: my-nginximage: nginximagePullPolicy: IfNotPresentports:- containerPort: 80kubectl apply -f pod_test.yaml
kubectl get pods -l run=my-nginx -o wide

现在看到的ip是随机分配的,删除pod重新生成后ip会改变

创建 Service

apiVersion: v1
kind: Service
metadata:name: my-nginxlabels:run: my-nginx
spec:type: ClusterIPports:- port: 80protocol: TCPtargetPort: 80selector:run: my-nginxkubectl apply -f service_test.yaml
kubectl get svc -l run=my-nginx
  • port: 80 → Service 暴露的端口,集群内访问 ServiceIP:80

  • protocol: TCP → 使用 TCP 协议(默认)。

  • targetPort: 80 → Pod 内容器监听的端口(对应 Deployment 中的 containerPort: 80

  • Service 会把流量转发给所有带 run=my-nginx 标签的 Pod。

  • 这和你的 Deployment 模板里 labels: run: my-nginx 一一对应。

  • 所以,这个 Service 会把流量均衡分发到你 Deployment 创建的那两个 nginx Pod 上。

2、NodePort类型

vim pod_nodeport.yamlapiVersion: apps/v1
kind: Deployment
metadata:name: my-nginx-nodeport
spec:replicas: 2selector:matchLabels:run: my-nginx-nodeporttemplate:metadata:labels:run: my-nginx-nodeportspec:containers:- name: my-nginx-nodeport-containerimage: nginximagePullPolicy: IfNotPresentports:- containerPort: 80kubectl apply -f pod_nodeport.yaml
kubectl get pods -l run=my-nginx-nodeport

创建service

vim service_nodeport.yamlapiVersion: v1
kind: Service
metadata:name: my-nginx-nodeportlabels:run: my-nginx-nodeport
spec:type: NodePortselector:run: my-nginx-nodeportports:- port: 80protocol: TCPtargetPort: 80nodePort: 30380kubectl apply -f service_nodeport.yaml
kubectl get svc -l run=my-nginx-nodeport

然后根据ip加端口就可以访问了

3、ExternalName类型

vim client.yamlapiVersion: apps/v1
kind: Deployment
metadata:name: client
spec:replicas: 1selector:matchLabels:app: busyboxtemplate:metadata:labels:app: busyboxspec:containers:- name: busyboximage: busyboxcommand: ["/bin/sh", "-c", "sleep 36000"]kubectl apply -f client.yaml
vim client_svc.yamlapiVersion: v1
kind: Service
metadata:name: client-svc
spec:type: ExternalNameexternalName: nginx-svc.nginx-ns.svc.cluster.localports:- name: httpport: 80targetPort: 80
kubectl get pods
kubectl apply -f client_svc.yaml
kubectl create ns nginx-ns
vim  cat server_nginx.yamlapiVersion: apps/v1
kind: Deployment
metadata:name: nginxnamespace: nginx-ns
spec:replicas: 1selector:matchLabels:app: nginxtemplate:metadata:labels:app: nginxspec:containers:- name: nginximage: nginximagePullPolicy: IfNotPresentkubectl apply -f server_nginx.yaml
kubectl get pods -n nginx-ns
vim  nginx_svc.yamlapiVersion: v1
kind: Service
metadata:name: nginx-svcnamespace: nginx-ns
spec:selector:app: nginxports:- name: httpprotocol: TCPport: 80targetPort: 80kubectl apply -f nginx_svc.yaml

进入容器访问

wget -q -O - client-svc.default.svc.cluster.local
wget -q -O - nginx-svc.nginx-ns.svc.cluster.local
看到结果一样

###有待补充。。。。

http://www.xdnf.cn/news/17565.html

相关文章:

  • Python爬虫实战:研究BlackWidow,构建最新科技资讯采集系统
  • 【话题讨论】GPT-5 发布全解读:参数升级、长上下文与多领域能力提升
  • log4cpp、log4cplus 与 log4cxx 三大 C++ 日志框架
  • MPLS对LSP连通性的检测
  • 力扣559:N叉树的最大深度
  • 【力扣198】打家劫舍
  • Ubuntu 24.04 适配联发科 mt7902 pcie wifi 网卡驱动实践
  • 联邦学习之------VT合谋
  • 计算机网络:路由聚合的注意事项有哪些?
  • 【嵌入式】Linux的常用操作命令(2)
  • 米哈游笔试——求强势顶点的个数
  • [概率 DP]808. 分汤
  • 第4章 程序段的反复执行2 while语句P128练习题(题及答案)
  • pytorch llm 计算flops和参数量
  • Gltf 模型 加载到 Cesium 的坐标轴映射浅谈
  • 深入理解C++构造函数与初始化列表
  • Python训练营打卡Day27-类的定义和方法
  • AudioLLM
  • 专题二_滑动窗口_找到字符串中所有字母异位词
  • 第二十天:数论度量
  • 前端Web在Vue中的知识详解
  • 数据溢出ERROR L107:ADDRESS SPACE OVERFLOW
  • 11. 为什么要用static关键字
  • 【C++】string 的特性和使用
  • Python(13) -- 面向对象
  • 【面试场景题】通过LinkedHashMap来实现LRU与LFU
  • Java+Vue打造的采购招投标一体化管理系统,涵盖招标、投标、开标、评标全流程,功能完备,附完整可二次开发的源码
  • 标准IO实现
  • Effective C++ 条款32:确定你的public继承塑模出 is-a 关系
  • AWT 基本组件深入浅出:Button/Label/TextField/Checkbox/Choice/List 全面实战与性能优化