Grunnleggende Docker og DevOps · leksjon

Services for nettverkstilgang

Gjør applikasjonene dine tilgjengelige innenfor og utenfor klyngen ved hjelp av ulike Kubernetes Service-typer.

Leksjon 2 av 411 trinn

Services for nettverkstilgang er en gratis leksjon i Grunnleggende Docker og DevOps på CoddyKit. Dette er leksjon 2 av 4. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Grunnleggende Docker og DevOps, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Grunnleggende Docker og DevOps inneholder totalt 4 leksjoner.

Hva er en Kubernetes Service?

I Kubernetes er Pods de minste enhetene som kan distribueres. De er utformet for å være midlertidige, noe som betyr at de kan opprettes, slettes eller erstattes når som helst, og ofte får nye IP-adresser.

Denne dynamiske egenskapen gjør det vanskelig for andre applikasjoner å finne og kommunisere pålitelig med dem. Det er her Services kommer inn!

Services for nettverkstilgang — illustrasjon 1

Stabil nettverkstilgang

En Kubernetes Service fungerer som et stabilt nettverksendepunkt for et sett med Pods. Tenk på det som en permanent adresse som ikke endres, selv om Pod-ene bak den gjør det.

  • Services tilbyr en konsekvent IP-adresse og et DNS-navn.
  • De kan lastbalansere trafikk på tvers av flere Pods.
  • De sikrer kontinuerlig tilgjengelighet når Pods skaleres eller startes på nytt.

Koble Pods til Services

Hvordan vet en Service hvilke Pods trafikken skal rutes til? Den bruker labels og selectors.

Når De oppretter Pods, tildeler De dem labels (nøkkel-verdi-par som app: my-app). En Service angir deretter en selector som samsvarer med disse labelene, og oppretter dermed en dynamisk kobling.

Intern tilgang med ClusterIP

ClusterIP er standardtypen og den vanligste typen Service. Den tildeler en stabil intern IP-adresse i Kubernetes-klyngen. Denne IP-adressen er bare tilgjengelig fra andre Pods eller Nodes inne i klyngen.

Den er perfekt for backend-tjenester (for eksempel en database eller et API) som bare trenger å kommunisere med andre tjenester i applikasjonen Deres.

Definere en ClusterIP Service

Her er en enkel YAML-definisjon for en ClusterIP Service. Legg merke til selector som samsvarer med labelen app: my-backend, og hvordan port kobles til targetPort.

apiVersion: v1
kind: Service
metadata:
  name: my-backend-service
spec:
  selector:
    app: my-backend
  ports:
    - protocol: TCP
      port: 80
      targetPort: 8080 # Port your application listens on
  type: ClusterIP

Ekstern tilgang med NodePort

En NodePort Service eksponerer applikasjonen Deres på en statisk port på IP-adressen til hver Node. Dette gjør tjenesten tilgjengelig utenfra klyngen ved hjelp av IP-adressen til en hvilken som helst Node og den angitte porten.

Verdien for nodePort ligger vanligvis i området 30000–32767. Dette er nyttig for enkel ekstern tilgang eller utviklingsmiljøer.

Definere en NodePort Service

For å eksponere tjenesten Deres eksternt via en NodePort angir De type: NodePort. De kan eventuelt angi en nodePort, ellers velger Kubernetes en for Dem.

apiVersion: v1
kind: Service
metadata:
  name: my-frontend-service
spec:
  selector:
    app: my-frontend
  ports:
    - protocol: TCP
      port: 80
      targetPort: 80 # Port your application listens on
      nodePort: 30080 # Optional: specific port on the Node
  type: NodePort

Lastbalansere i skyen

Servicetypen LoadBalancer er utviklet for skymiljøer. Når De oppretter denne typen Service, oppretter skyleverandøren Deres (for eksempel AWS, GCP eller Azure) automatisk en ekstern lastbalanserer.

Denne lastbalansereren får en offentlig IP-adresse og ruter ekstern trafikk direkte til Pod-ene Deres, ofte med avanserte funksjoner som SSL-terminering.

Definere en LoadBalancer Service

For offentlige applikasjoner i en Kubernetes-klynge i skyen er LoadBalancer det naturlige valget. Den forenkler administrasjonen av ekstern tilgang betydelig.

apiVersion: v1
kind: Service
metadata:
  name: my-web-app-lb
spec:
  selector:
    app: my-web-app
  ports:
    - protocol: TCP
      port: 80
      targetPort: 80
  type: LoadBalancer

Velg riktig Service

Teamet Deres distribuerer en ny applikasjon til Kubernetes. Vurder følgende scenarioer:

  • Et backend-API som bare trenger å være tilgjengelig for andre tjenester i klyngen.
  • En frontend-webserver som må være tilgjengelig fra internett, og som distribueres hos en skyleverandør (AWS, GCP eller Azure).

Hvilken servicetype passer best for frontend-webserveren?

Oppsummering: Services for nettverkstilgang

Vi har lært at Kubernetes Services gir stabil nettverkstilgang til dynamiske Pods. De er avgjørende for at applikasjonene Deres skal kunne kommunisere pålitelig.

  • ClusterIP: Bare for intern kommunikasjon i klyngen.
  • NodePort: Eksponerer en tjeneste på en statisk port på IP-adressen til hver Node, og er tilgjengelig eksternt i bestemte brukstilfeller.
  • LoadBalancer: Integreres med skyleverandører for å opprette en ekstern lastbalanserer for offentlig tilgang.

Det er avgjørende å velge riktig servicetype for å kontrollere hvordan applikasjonene Deres eksponeres.

Gratis å komme i gang

Lær deg Grunnleggende Docker og DevOps med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
12
Leksjoner
48

Ofte stilte spørsmål

Er leksjonen «Services for nettverkstilgang» gratis?

Ja – du kan lese valgfritt 3 av leksjonene i læringsstien Grunnleggende Docker og DevOps, inkludert «Services for nettverkstilgang», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i Grunnleggende Docker og DevOps inneholder totalt 4 leksjoner.

Hva lærer jeg i «Services for nettverkstilgang»?

Gjør applikasjonene dine tilgjengelige innenfor og utenfor klyngen ved hjelp av ulike Kubernetes Service-typer. Du øver på Grunnleggende Docker og DevOps med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Grunnleggende Docker og DevOps?

Ingen tidligere erfaring er nødvendig. Grunnleggende Docker og DevOps på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 2 av 4.

Hvor lang tid tar leksjonen «Services for nettverkstilgang»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Grunnleggende Docker og DevOps-leksjonen?

Ja. Alle Grunnleggende Docker og DevOps-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Deployments for tilstandsløse apper
  2. Services for nettverkstilgang
  3. ConfigMaps og Secrets
  4. Ingress og ekstern ruting
← Tilbake til Grunnleggende Docker og DevOps