前回「RancherのKubernetesにサービスをデプロイしてみる」の続きです。
前回は guestbook-all-in-one.yaml の type: LoadBalancer
をアンコメントして Rancher の Load Balancer サービスが自動で構築されるようにしてみましたが、それぞれの Pod が NodePort で外部にポートを公開する必要はないんじゃないかなということで今回はアンコメントしないでそのままデフォルトの ClustrIP
のサービスとして構築してみます。 変更の必要がないので YAML ファイルの指定に GitHub の URL を直接使えます
$ kubectl create -f https://raw.githubusercontent.com/kubernetes/kubernetes/master/examples/guestbook/all-in-one/guestbook-all-in-one.yaml
service "redis-master" created
deployment "redis-master" created
service "redis-slave" created
deployment "redis-slave" created
service "frontend" created
deployment "frontend" created
Deployments は前回と変わりません
data:image/s3,"s3://crabby-images/d334c/d334c559470cc6de18028d756cff8211053abfb7" alt="Rancher Kubernetes Deployments"
Rancher Kubernetes Deployments
Services
を見ると frontend
の External endpoints
が空っぽです
data:image/s3,"s3://crabby-images/d52f4/d52f483b0a3532656a9de3aa806a01f85cc099c7" alt="Rancher Kubernetes Serivces no External endpoints"
Rancher Kubernetes Serivces no External endpoints
ここで Rancher の「KUBERNETES
」→「Infrastructure Stacks
」から「kubernetes-ingress-lbs
」で「Add Service
」の「Add Load Balancer
」を選択します。
data:image/s3,"s3://crabby-images/cbd3e/cbd3e7daead42a9010f8bc697f8d3d7ea3e8bc34" alt="Rancher Kubernetes ingress lbs"
Rancher Kubernetes ingress lbs
「Name
」を適当に入力して「Target
」に「frontend
」を選択して作成すれば外部からアクセス可能になります
data:image/s3,"s3://crabby-images/2e680/2e680f97096882bf3281f15aad8b6b13ef09fde9" alt="Rancher Add Load Balancer"
Rancher Add Load Balancer
「Scale
」で任意のコンテナ数を指定可能ですが、「Always run one instance of this container on every host
」を選択すれば全てのホストで1コンテナずつ起動されます。 この LoadBalancer は HAProxy で Host
ヘッダーや Path
、Port
で proxy 先 Service
を切替可能なのでこれ一つで複数のサービスに対応できます。Kubernetes のサービスは ClusterIP
で作成してこの kubernetes-ingress-lbs
で受ければ良さそうです。HAProxy からの proxy 先は1つの CLusterIP ではなく、そこに紐付いている各 Pod のです。今回の例では3つの frontend
Pod が起動しているのでそこへ振り分けられます。HTTPS 対応も可能です、証明書は「INFRASTRUCTURE
」→「Certificates
」で登録したものから選択します。複数の証明書を指定可能です。
data:image/s3,"s3://crabby-images/c5eb0/c5eb051ee441fb47cca8c85505246563f8efdff7" alt="HTTPS LoadBalancer"
HTTPS LoadBalancer