Kubernetes:尽管我将 sessionAffinity 设置为 ClientIP,但为什么我的请求会重定向到不同的 Pod?

问题描述

在我的无外设服务中,我配置了 sessionAffinity,以便每次都将来自特定客户端的连接传递到同一个 Pod as described here

这是清单:

apiVersion: v1
kind: Service
Metadata:
  name: service1
spec:
  clusterIP: None
  selector:
    app: Nginx
  sessionAffinity: ClientIP
  sessionAffinityConfig:
    clientIP:
      timeoutSeconds: 30

我运行了一些 Nginx pod 来测试:

$ kubectl create deployment Nginx --image=stenote/Nginx-hostname

问题是,当我卷曲我的服务时,我被重定向到不同的 Pod,而 sessionAffinity 似乎被忽略了。

$ kubectl run --generator=run-pod/v1 --rm utils -it --image arunvelsriram/utils bash
root@utils:/# for i in $(seq 1 10) ; do curl service1; done
Nginx-78d58889-b7fm2
Nginx-78d58889-b7fm2
Nginx-78d58889-b7fm2
Nginx-78d58889-b7fm2
Nginx-78d58889-b7fm2
Nginx-78d58889-8rpxd
Nginx-78d58889-b7fm2
Nginx-78d58889-62jlw
Nginx-78d58889-8rpxd
Nginx-78d58889-62jlw

注意。当我检查

$ kubectl describe  svc service1
Name:              service1
Namespace:         abdelghani
Labels:            <none>
Annotations:       <none>
Selector:          app=Nginx
Type:              ClusterIP
IP Families:       <none>
IP:                None
IPs:               <none>
Session Affinity:  ClientIP
Events:            <none>

SessionAffinity 配置存在。

请注意,我的服务是无头的,即 clusterIP: None。 SessionAffinity 似乎适用于非无头服务。但是,我在文档中找不到明确的解释。这与平台没有做任何代理有关吗?

阿卜杜勒加尼

解决方法

当使用无头服务(clusterIP:无)时,您不使用代理。

来自k8s docs

对于 headless 服务,没有分配集群 IP,kube-proxy 会 不处理这些服务,并且没有负载平衡或代理 由平台为他们完成。 DNS 是如何自动配置的 取决于服务是否定义了选择器

因此,当使用无头服务时,dns 以与给定服务关联的所有 pod 的随机 IP 列表进行响应。

/app # dig service1 +search +short
172.17.0.8
172.17.0.10
172.17.0.9
/app # dig service1 +search +short
172.17.0.9
172.17.0.10
172.17.0.8
/app # dig service1 +search +short
172.17.0.8
172.17.0.10
172.17.0.9
/app # dig service1 +search +short
172.17.0.10
172.17.0.9
172.17.0.8
/app # dig service1 +search +short
172.17.0.9
172.17.0.8
172.17.0.10

curl 只得到一个就可以了。

由于每次请求都会发生这种情况,因此每次从 dns 获得不同的 ip 时,都会连接到不同的 pod。

相关问答

Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其...
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。...
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbc...