vivo AI计算平台 Kubernetes集群Ingress网关实践.docxVIP

  • 4
  • 0
  • 约8.71千字
  • 约 15页
  • 2021-11-15 发布于湖南
  • 举报

vivo AI计算平台 Kubernetes集群Ingress网关实践.docx

vivo AI计算平台 Kubernetes集群Ingress网关实践 方案细节详见官方文档:https://kubernetes.github.io/ingress-nginx/deploy/baremetal/#over-a-nodeport-service。 此方案中 ingress 把握器通过 deployment 部署,通过 NodePort service 暴露服务,公司接入层 Nginx 通过 NodePort 访问集群内 ingress 服务,每个业务都独立部署完全隔离的 ingress 集群。 方案优点:每个服务可以独立部署 ingress 集群,ingress 集群彼此完全隔离。 方案缺点: (1)接入层 Nginx 需要通过 NodePort 方式访问集群内 ingress 服务,NodePort 会绕经 kubernetes 内部的 iptables 负载均衡,涉及 DNAT、conntrack 内核机制,存在端口资源耗尽风险,网络延时较高并且简单性情外高,稳定性较差。 (2)每个业务都独立部署 ingress 集群,由于 ingress 必需高可用部署多副本,由此在部署诸多长尾小业务时会极大铺张集群资源。 3.2 daemonset + hostNetwork 部署方案 方案细节详见官方文档:https://kubernetes.github.io/ing

文档评论(0)

1亿VIP精品文档

相关文档