kubernetes-ingress相关内容

对于Kubernetes,在nginx-inress中可以创建的入口对象的最大数量是多少

我们有一个多租户应用程序,并且我们为每个租户提供单独的容器镜像。 同样,我们为每个租户创建一个子域,该子域将被重定向到其自己的容器。 可能会有数千个租户及其动态存在的情况。 因此,在选择之前,我们有必要考虑Kubernetes入口控制器的一般限制。尤其是ngix-入口。 可以创建的入口内资源或规则的数量是否有最大限制?或者,当创建太多入口资源时,是否会出现性能或伸缩问题? 在同一 ..

牧场主-如何公开我的服务?

我有一个正在运行的Rancher设置,如下所示: 在公网IP上运行rancher/rancher容器的宿主机; 无法从Internet访问独占网络(10.1.1.0/24)中的节点。 我的目标是使用Rancher负载平衡或任何类似的东西为Web应用程序提供服务。 为此,我执行了以下步骤: 在3个Pod上将端口80/tcp映射为名为“web-app”的NodePort(监听端口是 ..

监控K8或EKS中入口流量的标准方法

有没有标准的方法来监控K8入口的流量?我们正在尝试提取类似 的指标 每秒请求数 HTTP错误 响应时间 等... 特定环境 AWS EKS Nginx入口 AWS弹性搜索服务[存储和搜索指标] Kibana和Easy Alert[仪表板和警报] 尝试的解决方案 像Istio一样的服务网格(不想要Istio的沉重。服务到服务的流量非常少。) 自定义nginx ..

Kubernetes中基于路径的微服务授权

我的任务是将AWS lambda微服务迁移到Kubernetes。为简单起见,有两个服务端点:/admin和/user,您可以在其中获取或发布完成某件事的请求。 您必须属于admin组(在外部AuthZ提供程序中定义)才能达到/admin终结点,否则将获得401。您必须属于user组才能访问/user终结点。 我将每个端点公开为在停靠容器中运行的服务。问题是,在Kubernetes中添加路 ..
发布时间:2022-05-25 12:57:03 其他开发

通过外部网络体系结构在裸机集群上公开Kubernetes服务

我构建了一个裸机多节点、多服务器的Kubernetes集群,这是我的第一次体验。 群集跨多个服务器构建;每个服务器包含一组节点。 连接是通过局域网上的公用IP地址完成的。 我在群集上运行部署,它正在工作。 但我想通过外部网络公开服务。 如果我使用的是Minikube,我会使用LoadBalancer在外部公开服务。 疑难解答: 我正在考虑使用入口控制器或N ..
发布时间:2022-05-25 12:10:27 其他开发

让我们通过证书管理器在您的Kubernetes Inress中加密的SSL证书

我正在尝试与证书管理器v0.16.0一起工作,以便让证书加密。我使用microk8,并遵循了几个教程,但没有一个让我达到目标。 使用此tutorialLink时,我无法创建颁发者,并在尝试应用它时收到错误消息: kc apply -f clusterIssuer.yaml namespace/cloud unchanged Error from server (InternalErro ..