k8s 第二探 nginx+php 及服务暴露

分开来讲下我遇到的几个点

Deployment


首先讲 Deployment 是个什么玩意儿, k8s 将一个节点称之为 node, 假设我们现在已经有一个 nginx 节点了,那如果我们需要两个 nginx 节点呢? 那我们就可以用到 Deployment, 我把它当成一个可以依据一定模板控制节点伸缩的管理器之类的东西。

贴下 nginx-deployment 的配置

apiVersion: apps/v1
kind: Deployment
metadata:
    name: nginx-deployment
spec:
    selector:
        matchLabels:
            app: nginx
    replicas: 1
    template:
        metadata:
            labels:
                app: nginx
        spec:
            containers:
                - name: nginx
                  image: nginx:alpine
                  ports:
                      - containerPort: 80
                  volumeMounts:
                      - name: nginx-config
                        mountPath: /etc/nginx/conf.d
                      - name: web-root
                        mountPath: /usr/share/nginx/html
            volumes:
                - name: nginx-config
                  configMap:
                      name: nginx-config
                - name: web-root
                  hostPath:
                      path: /Users/fstre/Documents/project

简单说下参数说明:

  • apiVersion 这个是表示当前的使用 api 版本, k8s 到目前为止会有不同的 api 版本 release, 所以你需要指定当前使用的什么版本 比如说 Deployment 这个类型在 apiVersion:v1 是不支持的,所以你需要改到支持的版本才能用, 不然就会报错

  • metadata 该参数是必填参数,里面包含了 namespace、name 等 参数, namespace 默认为参数, name 为唯一字符串,用来标记该对象

  • spec.replicas: 1 表示只需要跑 1 个 nginx tip: 如果是2 就是跑2个nginx

  • spec.selector.matchLabels 根据对应的{key:val}选择匹配的 k8s 对象

  • spec.container 描述容器名称和镜像 volumeMounts 表示容器内挂载的地址

  • spec.volumes 描述外部挂载 到容器的部分, 有多种类型、这里用到的 configMap 也是一个 k8s 对象,用来描述 nginx 配置、hostPath 用来描述本地挂载的路径

我们可以用 Deployment 做什么?


Deployment 可以用来管理类型相同的 pod,比如说上面说到的 nginx, 我们可以将 nginx-deployment 的 pod 统一进行升级、回退、缩放 、暂停等多个操作。

 ~ kubectl edit deployment/nginx-deployment  //通过修改配置升级整个nginx-deployment
 ~ kubectl rollout history deployment/nginx-deployment // 查看操作历史
 ~ kubectl rollout undo deployment/nginx-deployment // 回退到上一版本
 ~ kubectl rollout undo deployment/nginx-deployment --to-revision=2 // 回退到指定版本
 ~ kubectl scale deployment nginx-deployment --replicas=1 //  缩放deployment的pod数量
 ~ kubectl rollout pause deployment/nginx-deployment // 暂停deployment
 ~  kubectl rollout resume deploy/nginx-deployment // 恢复deployment

值得注意的是通过 deployment 和 k8s,我们可以做到弹性伸缩,在用户量的情况下可以多增加些 pod, 而 k8s 内部会为我们做好负载均衡。

Service


从字面意思上来理解,就是节点之间的通讯及外部暴露服务。如果我们需要通过 nginx 访问 php 的话 , 我们就需要 php-fpm 来 解析 php 文件。那这里就涉及到节点之间的通讯了

apiVersion: v1
kind: Service
metadata:
    name: php-service
spec:
    selector:
        app: php
    ports:
        - name: php
          port: 9000
          targetPort: 9000

参数说明:

  • apiVersion、metadata 这些就不说了
  • spec.selector 根据 label 选取对应的 pod
  • spec.ports.port 指的是 services 向外暴露的节点
  • spec.ports.targetPort 指的是 pod 向外暴露的节点

然后我们需要把 nginx config 改下

     location ~ \.php$ {
     fastcgi_pass   php-service:9000;
     fastcgi_index  index.php;
     fastcgi_param  SCRIPT_FILENAME  $document_root$fastcgi_script_name;
     include        fastcgi_params;
     }

把 fastcgi_pass 改为对应的 php-service, 不过这里有一个需要注意的坑点
nginx 和 php-fpm 必须挂载到同一文件夹下,不然 php-fpm 无法找到对应的 php 文件

然后我们需要将 nginx 的服务暴露出来, 服务分为几种类型

  • ClusterIP // k8s 内部 ip, 仅限内部访问
  • NodePort // 暴露 pod 的节点
  • LoadBalancer // 为服务提供一个云平台的负载均衡器, 可以通过定义 metadata.annotations 来选择 具体见文档
  • ExternalName // 会将服务映射到定义的 externName 上 这个不明白的可以参考点这里

本地服务的话, 我们可以通过两种来 NodePort 和 LoadBalancer 来暴露服务

  • NodePort 暴露服务
spec:
    selector:
        app: nginx
    ports:
        - protocol: TCP
          port: 80
          targetPort: 80
          NodePort: 80
  • LoadBalancer 暴露服务
spec:
    type: LoadBalancer
    selector:
        app: nginx
    ports:
        - protocol: TCP
          port: 80
          targetPort: 80

然后通过访问对应的端口号,我们就能访问到我们的 nginx 应用,需要注意的是 NodePort 默认端口的范围是(30000-32767), 不过我们可以通过kube-apiserver --service-node-port-range portRange来指定对应的 portRange,前提是你安装了 kube-apiserver。

放个 php+nginx 的配置作为参考k8s nginx+php

nginx + php-fpm 配置的时候一定要注意将 nginx 和 php-fpm 都要挂载到同一目录下,不然 php-fpm 找不到对应的 php 文件

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,951评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,606评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,601评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,478评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,565评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,587评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,590评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,337评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,785评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,096评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,273评论 1 344
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,935评论 5 339
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,578评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,199评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,440评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,163评论 2 366
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,133评论 2 352

推荐阅读更多精彩内容