问题描述
在我的无外设服务中,我配置了 sessionAffinity,以便每次都将来自特定客户端的连接传递到同一个 Pod as described here
这是清单:
apiVersion: v1
kind: Service
Metadata:
name: service1
spec:
clusterIP: None
selector:
app: Nginx
sessionAffinity: ClientIP
sessionAffinityConfig:
clientIP:
timeoutSeconds: 30
我运行了一些 Nginx pod 来测试:
$ kubectl create deployment Nginx --image=stenote/Nginx-hostname
问题是,当我卷曲我的服务时,我被重定向到不同的 Pod,而 sessionAffinity 似乎被忽略了。
$ kubectl run --generator=run-pod/v1 --rm utils -it --image arunvelsriram/utils bash
root@utils:/# for i in $(seq 1 10) ; do curl service1; done
Nginx-78d58889-b7fm2
Nginx-78d58889-b7fm2
Nginx-78d58889-b7fm2
Nginx-78d58889-b7fm2
Nginx-78d58889-b7fm2
Nginx-78d58889-8rpxd
Nginx-78d58889-b7fm2
Nginx-78d58889-62jlw
Nginx-78d58889-8rpxd
Nginx-78d58889-62jlw
注意。当我检查
$ kubectl describe svc service1
Name: service1
Namespace: abdelghani
Labels: <none>
Annotations: <none>
Selector: app=Nginx
Type: ClusterIP
IP Families: <none>
IP: None
IPs: <none>
Session Affinity: ClientIP
Events: <none>
SessionAffinity
配置存在。
请注意,我的服务是无头的,即 clusterIP: None
。 SessionAffinity 似乎适用于非无头服务。但是,我在文档中找不到明确的解释。这与平台没有做任何代理有关吗?
阿卜杜勒加尼
解决方法
当使用无头服务(clusterIP:无)时,您不使用代理。
来自k8s docs:
对于 headless 服务,没有分配集群 IP,kube-proxy 会 不处理这些服务,并且没有负载平衡或代理 由平台为他们完成。 DNS 是如何自动配置的 取决于服务是否定义了选择器
因此,当使用无头服务时,dns 以与给定服务关联的所有 pod 的随机 IP 列表进行响应。
/app # dig service1 +search +short
172.17.0.8
172.17.0.10
172.17.0.9
/app # dig service1 +search +short
172.17.0.9
172.17.0.10
172.17.0.8
/app # dig service1 +search +short
172.17.0.8
172.17.0.10
172.17.0.9
/app # dig service1 +search +short
172.17.0.10
172.17.0.9
172.17.0.8
/app # dig service1 +search +short
172.17.0.9
172.17.0.8
172.17.0.10
curl 只得到一个就可以了。
由于每次请求都会发生这种情况,因此每次从 dns 获得不同的 ip 时,都会连接到不同的 pod。