张卿
2025-04-28
833
25
0
在裸机或自建环境里部署 ingress-nginx,通常不能直接照搬官方清单。把 Deployment 改成 DaemonSet、开启 hostNetwork、调整 DNS 和镜像地址,才是更贴近生产的安装方式。
张卿
2025-04-27
634
17
0
Ingress 是 Kubernetes 南北向流量治理的核心入口。理解它的能力边界、发布链路、组件协作关系和高可用设计,才能真正搭起一套可落地的生产级服务发布体系。
张卿
2025-04-26
518
29
0
Service 之所以能把流量从一个虚拟入口送到真实 Pod,背后离不开 kube-proxy。理解 kube-proxy 的两种主要代理模式,才能真正看懂 Service 是怎样在节点层面完成转发的。
张卿
2025-04-25
622
28
0
普通 Service 提供的是稳定虚拟入口,而 Headless Service 提供的是“直接看见后端实例”的能力。再配合 Kubernetes 自带的环境变量和 DNS 机制,服务发现这件事就从“找一个入口”变成了“按需要找入口或找实例”。
张卿
2025-04-24
561
11
0
现实里的服务并不总是只有一个端口。有的中间件既要开放业务端口,又要开放管理端口;有的业务还希望客户端多次访问尽量落到同一后端实例。多端口 Service 和会话保持,就是这两类问题的直接答案。
张卿
2025-04-23
689
13
0
不是所有服务都在 Kubernetes 里。有时你只是想给外部系统一个统一的集群内名字,有时你想让不同命名空间通过同名服务访问各自环境资源。这时最值得掌握的就是 ExternalName,以及 Service 加 Endpoints 代理外部服务的两种方式。
张卿
2025-04-22
543
22
0
当集群外部需要直接访问 Kubernetes 里的服务时,NodePort 是最基础也最直接的一种暴露方式。它不依赖云厂商负载均衡,思路非常简单:在每个节点上打开同一个端口,把流量转发到对应 Service。
张卿
2025-04-21
765
28
0
ClusterIP 是 Kubernetes 默认的 Service 类型,也是集群内东西向流量最常见的入口。只要服务只打算在集群内部被调用,ClusterIP 往往就是第一选择。
张卿
2025-04-20
504
10
0
Service 能不能把流量转给正确的 Pod,核心不在 Service 名字,而在 Label 和 Selector。只要标签设计混乱,Service、Deployment、调度策略和运维筛选都会一起变乱。
张卿
2025-04-19
680
14
0
Service 是 Kubernetes 网络模型里最关键的抽象之一。只要你不想让上游直接依赖 Pod 的临时 IP,就必须理解 Service、Endpoints 和服务发布架构之间的关系。