FEATURE STATE: Kubernetes v1.23 [beta]
服务内部流量策略 开启了内部流量限制,只路由内部流量到和发起方处于相同节点的服务端点。 这里的”内部“流量指当前集群中的 Pod 所发起的流量。 这种机制有助于节省开销,提升效率。
ServiceInternalTrafficPolicy
特性门控 是 Beta 功能,默认启用。 启用该功能后,你就可以通过将 Services 的 .spec.internalTrafficPolicy
项设置为 Local
, 来为它指定一个内部专用的流量策略。 此设置就相当于告诉 kube-proxy 对于集群内部流量只能使用本地的服务端口。
如果某节点上的 Pod 均不提供指定 Service 的服务端点, 即使该 Service 在其他节点上有可用的服务端点, Service 的行为看起来也像是它只有 0 个服务端点(只针对此节点上的 Pod)。
以下示例展示了把 Service 的 .spec.internalTrafficPolicy
项设为 Local
时, Service 的样子:
apiVersion: v1
kind: Service
metadata:
name: my-service
spec:
selector:
app: MyApp
ports:
- protocol: TCP
port: 80
targetPort: 9376
internalTrafficPolicy: Local
kube-proxy 基于 spec.internalTrafficPolicy
的设置来过滤路由的目标服务端点。 当它的值设为 Local
时,只选择节点本地的服务端点。 当它的值设为 Cluster
或缺省时,则选择所有的服务端点。 启用特性门控 ServiceInternalTrafficPolicy
后, spec.internalTrafficPolicy
的值默认设为 Cluster
。
externalTrafficPolicy
已设置为 Local
时,服务内部流量策略无法使用。 换句话说,在一个集群的不同 Service 上可以同时使用这两个特性,但在一个 Service 上不行。容器运行时接口(CRI)CRI是一个插件接口,它使kubelet能够使用各种容器运行时,无需重新编译集群组件。你需要在集群中的每个节...
通过聚合层扩展KubernetesAPI使用聚合层(AggregationLayer),用户可以通过额外的API扩展Kubernetes,而不局限于Kubernetes核心...
资源库本章将解释包和库的概念,什么样的存储库是可用的,以及它们如何工作。概述在此之前,我们看到存在不同类型的资源库,我们...
构建自动化定义为一种场景:一旦该工程成功构建完成,其相关的依赖工程即开始构建,目的是为了保证其依赖项目的稳定。实例考虑一...
常用设置如上图 Gif 所示,我们可以对组件窗口的子窗口进行拖动移位,有时候设置过头或是效果不满意,那我们需要点击此按钮进行...