[发明专利]基于Kubernetes的网络访问方法、装置、设备及介质有效
| 申请号: | 202110833133.7 | 申请日: | 2021-07-22 | 
| 公开(公告)号: | CN113572838B | 公开(公告)日: | 2023-04-07 | 
| 发明(设计)人: | 黄鹏涛 | 申请(专利权)人: | 北京金山云网络技术有限公司 | 
| 主分类号: | H04L67/1004 | 分类号: | H04L67/1004 | 
| 代理公司: | 北京开阳星知识产权代理有限公司 11710 | 代理人: | 袁义科 | 
| 地址: | 100085 北京市海淀*** | 国省代码: | 北京;11 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 基于 kubernetes 网络 访问 方法 装置 设备 介质 | ||
本公开实施例涉及一种基于Kubernetes的网络访问方法、装置、设备及介质,其中该方法应用于云平台,包括:接收外部访问请求;通过预先创建的负载均衡器确定外部访问请求对应的目标节点的节点信息,并基于目标节点的节点信息将外部访问请求转发至目标节点;负载均衡器对应多个Kubernetes节点,目标节点为多个Kubernetes节点中的一个;通过目标节点中创建的NodePort类型的Service,根据节点信息确定容器组信息,并基于容器组信息将外部访问请求转发至容器组。本公开实现了Kubernetes的容器组网络的外部访问,不需要开发容器网络接口,降低了成本。
技术领域
本公开涉及计算机技术领域,尤其涉及一种基于Kubernetes的网络访问方法、装置、设备及介质。
背景技术
Kubernetes,简称K8s,是一个用于管理云平台中多个主机上的容器化的应用,Kubernetes的目标是让部署容器化的应用简单并且高效。
在云平台的数据网络和管理网络不隔离的情况下,Kubernetes通过云平台的负载均衡器可以将外部访问路由到后端的容器组(pod)中,但是在数据网络和管理网络隔离的情况下,上述方式不能实现。相关技术中可以通过开发容器网络接口(Container NetworkInterface,CNI)调用云平台的负载均衡器来实现上述外部访问,但是过程复杂,成本较高,并且网络性能较差。
发明内容
为了解决上述技术问题或者至少部分地解决上述技术问题,本公开提供了一种基于Kubernetes的网络访问方法、装置、设备及介质。
本公开实施例提供了一种基于Kubernetes的网络访问方法,所述方法应用于云平台,包括:
接收外部访问请求;
通过预先创建的负载均衡器确定所述外部访问请求对应的目标节点的节点信息,并基于所述目标节点的节点信息将所述外部访问请求转发至所述目标节点;其中,所述负载均衡器对应多个Kubernetes节点,所述目标节点为所述多个Kubernetes节点中的一个;
通过所述目标节点中创建的NodePort类型的Service,根据所述节点信息确定容器组信息,并基于所述容器组信息将所述外部访问请求转发至容器组。
本公开实施例还提供了一种基于Kubernetes的网络访问装置,所述装置配置于云平台,包括:
请求接收模块,用于接收外部访问请求;
转发模块,用于通过预先创建的负载均衡器确定所述外部访问请求对应的目标节点的节点信息,并基于所述目标节点的节点信息将所述外部访问请求转发至所述目标节点;其中,所述负载均衡器对应多个Kubernetes节点,所述目标节点为所述多个Kubernetes节点中的一个;
访问模块,用于通过所述目标节点中创建的NodePort类型的Service,根据所述节点信息确定容器组信息,并基于所述容器组信息将所述外部访问请求转发至容器组。
本公开实施例还提供了一种电子设备,所述电子设备包括:处理器;用于存储所述处理器可执行指令的存储器;所述处理器,用于从所述存储器中读取所述可执行指令,并执行所述指令以实现如本公开实施例提供的基于Kubernetes的网络访问方法。
本公开实施例还提供了一种计算机可读存储介质,所述存储介质存储有计算机程序,所述计算机程序用于执行如本公开实施例提供的基于Kubernetes的网络访问方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京金山云网络技术有限公司,未经北京金山云网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110833133.7/2.html,转载请声明来源钻瓜专利网。





