将Nginx入口绑定到静态IP地址

时间:2018-11-09 14:13:25

标签: amazon-web-services kubernetes amazon-eks nginx-ingress

我想在AWS EKS上为从外部系统访问的多个微服务设置一个入口控制器。

通过虚拟主机名(例如svc1.acme.comsvc2.acme.com,...

)访问微服务

我使用舵图设置了Nginx入口控制器:https://github.com/helm/charts/tree/master/stable/nginx-ingress

我的想法是保留一个弹性IP地址,并通过设置变量externalIP将nginx-controller绑定到该IP。

这样,我应该可以使用稳定的通配符DNS条目*.acme.com --> 54.72.43.19

访问服务

我可以看到入口控制器服务获得了externalIP,但是该IP无法访问。

NAME                                    TYPE           CLUSTER-IP       EXTERNAL-IP   PORT(S)                      AGE
ingress-nginx-ingress-controller        LoadBalancer   10.100.45.119    54.72.43.19   80:32104/TCP,443:31771/TCP   1m

知道为什么吗?

更新:

我使用以下命令安装了入口控制器:

helm install --name ingress -f values.yaml stable/nginx-ingress

这里是值的要点,唯一更改的是默认值

externalIPs: ["54.72.43.19"]

https://gist.github.com/christianwoehrle/3b136023b1e0085b028a67ca6a0959b7

1 个答案:

答案 0 :(得分:1)

也许您可以通过使用支持固定IP的网络负载平衡器(https://docs.aws.amazon.com/elasticloadbalancing/latest/network/introduction.html)作为Nginx入口的支持,例如(https://aws.amazon.com/blogs/opensource/network-load-balancer-support-in-kubernetes-1-9/):

apiVersion: v1
kind: Service
metadata:
  name: nginx
  namespace: default
  labels:
    app: nginx
  annotations:
    service.beta.kubernetes.io/aws-load-balancer-type: "nlb"
spec:
  externalTrafficPolicy: Local
  ports:
  - name: http
    port: 80
    protocol: TCP
    targetPort: 80
  selector:
    app: nginx
type: LoadBalancer