FuFu KK8s
  • K~K8s index
  • Kubernetes 的基礎世界
  • Why container is not Docker
  • Startup Local Kubernetes via Minikube
  • K8s Master node Component 介紹
  • NameSpace、Deployments 概念說明
  • 常見的 kubectl 指令
  • 回顧第一次部署,淺談 Pod、Deployment
  • 回顧第一次部署,淺談 Service
  • 今日來介紹 Pod 靜態文件~ Manifest
  • Pod 的健康檢查方式
  • Pod 的健康檢查方式 Part-2
  • Pod 的資源請求、上限
  • Pod 資料,如何持久化存放、讀取
  • Pod 副本管理~ 描述 ReplicaSet 控制器
  • Pod 副本管理~ 實作篇
  • 淺談 DaemonSet,及相對 ReplicaSet 的差異
  • 來說說 Label
  • 從 Label 再回頭談 Service
  • Service 續集之 Cluster IP、Kube-proxy、LoadBalancer
  • 從 Service 發現 K8s 網路層全貌
  • Container Data Persistent
  • 發現、初談 StatefulSet
  • 再談 StatefulSet
  • 認識 ConfigMap
  • 第一次使用 Play with Kubernetes
  • 手工 Installing kubeadm
  • 手工 Installing CRI-O、kubeadm init
  • 繼上篇,排查 kubelet、kubeadm init 問題
  • Installing a pod network add-on
  • K8s add Nodes(join)
  • 驗證自建的 K8s
  • 筆記
    • kubectl get 筆記
    • kubectl 部署筆記
    • kubectl describe nodes
  • 實務記憶篇
    • 整理下記憶
    • 有哪些 Kubernetes 雲端服務
    • 如何從本機連線至 GKE Pod
    • GCP Memorystore 服務介紹
    • 如何連線至 GCP Memorystore
    • GCP Cloud SQL 服務介紹
    • 如何連線至 Cloud SQL
    • 關於 GCP VPC 網路
    • HELM 工具用途
    • 臨時題目:查修 prometheus
    • 繼續離題:繼續查修Prometheus
    • 臨時題目:限定 Pod 訪問外網時,固定 public ip
    • K8s 監控數據來源 Prometheus
    • 監控要告警啊 AlertManager
    • 監控要有圖表啊 Grafana
    • Grafana收集Kubernetes系統資訊
    • 系統 Log 資料
    • 系統 Log 資料收集至 EFK
    • 關於 EFK 角色
    • 系統 Log 資料 - fluent-bit 串接
    • 開放網站對外存取
    • 網站提供 https 安全連線服務 - 憑證管理
    • 網站提供 https 安全連線服務 - 憑證與Ingress整合
    • 網站提供 https 安全連線服務 - Istio 範例
    • 需要額外的 非http 連線
    • Istio 初略介紹
    • Istio 整合 Certmanager DNS01
    • 番外篇:Istio 如何限制訪問來源
    • 番外篇:如何擴充 PV PVC storage size
    • 番外篇:如何利用 Binlog 還原資料庫
  • Helm 實務學習心得
    • Helm requirements 見解
    • 同環境,一次部署多個相同App
  • Python
    • 11-1 Firebase 資料庫簡介
Powered by GitBook
On this page
  • Service 定義範例 1:
  • Service 定義範例 2:
  • Endpoint 資訊紀錄

從 Label 再回頭談 Service

K8s 裡頭最小服務單位就是 Pod,Pod 的生命週期會因眾多因素而有變化, 可能消失了,可能自動建立 pod,也可能 restart pod~ 那...Service 需要管理到 Pod 是否運作中嗎?

Ans 是不需要的,在過去幾篇提到建立 Pod 的方式中,都有提到定義 Label, 例如 app=nginx 在 Service 定義中,透過 Label Selector 來影響了服務流量要傳送給哪些 pod 上。

Service 定義範例 1:

kind: Service
apiVersion: v1
metadata:
  name: web-service
spec:
  selector:
    app: nginx
  ports:
    - protocol: TCP
      port: 80
      targetPort: 8011

上述 Serviceweb-service 中,會在叢集中 Listen 80 埠端口,並且將流量傳送至後端符合 app=nginx 條件的 pod (Listen 8011)。

Service 定義範例 2:

kind: Service
apiVersion: v1
metadata:
  name: hello-minikube
spec:
  selector:
    app: hello-minikube
    env: demo
  ports:
    - protocol: TCP
      port: 8080
      targetPort: 8080

上述 Servicehello-minikube 中,會在叢集中 Listen 8080 埠端口,並且將流量傳送至後端同時符合app=hello-minikube&env=demo兩條件的 pod (Listen 8080)。 以上,描述了 Service 與 Label 之間重要關係~

那有個新問題:Service 如何透過 Label 去得知哪些符合條件 pod 的真實網路、埠端口資訊呢? (如果不用知道 pod 真實資訊,流量網路層就無法傳遞囉!)

K8s 提供了 Endpoint API 方式,每當創建 Service 時,就會依據 Label 條件去建立 Endpoint 資訊紀錄,並且此 Endpoint 資訊紀錄會一直 watch pod 狀態,當 pod 移除、新建等情況時,皆會即時更新 Endpoint 資訊紀錄。

  • 所以 Endpoint 資訊紀錄,有三大要素:Label、Pod_IP、Pod_Port

  • 記得,Endpoint 是因 service 中運用了 Label selector 而產生出的資訊紀錄。

  • 反過來,Service 如沒運用 Label selector 條件,則是不會建立 Endpoint。

Endpoint 資訊紀錄

[user@minikube ~]$ kubectl describe endpoints hello-minikube
Name:         hello-minikube
Namespace:    default
Labels:       run=hello-minikube
Annotations:  <none>
Subsets:
  Addresses:          172.17.0.4,172.17.0.6
  NotReadyAddresses:  <none>
  Ports:
    Name     Port  Protocol
    ----     ----  --------
    <unset>  8080  TCP
Previous來說說 LabelNextService 續集之 Cluster IP、Kube-proxy、LoadBalancer

Last updated 6 years ago

參考書籍\文章出處: Kubernetes 建置與執行 書中 P.78-79、P86-87 內容。

https://jimmysong.io/kubernetes-handbook/concepts/service.html
https://tachingchen.com/tw/blog/kubernetes-service/