可以——OpenResty Edge 能夠自動批准 Kubernetes 閘道器節點。只要把閘道器叢集繫結到 Kubernetes 叢集並啟用“對映到 Kubernetes”,Kubernetes 啟動或重啟的任何閘道器 Pod 都會被自動批准並加入叢集,無需人工審批。本教程演示在 Web 控制檯中的具體繫結步驟,並用 kubectl 驗證自動批准的效果。

繫結 Kubernetes 與閘道器叢集以啟用自動批准

若閘道器伺服器是在 Kubernetes 中執行的,當前伺服器意外退出時,Kubernetes 會自動啟動一個新的閘道器伺服器;逐一手動批准會很麻煩,OpenResty Edge 可以自動化這一過程。

OpenResty Edge Admin 控制檯中的閘道器伺服器手動批准介面

切換到 OpenResty EdgeAdmin 控制檯(教程中的畫面來自樣例部署;每個使用者都有自己的本地部署)。將 Kubernetes 繫結到一個閘道器叢集后,在這個 Kubernetes 中執行的閘道器伺服器就能自動獲得批准。進入 Gateway Clusters 頁面,建立一個新的叢集:輸入閘道器叢集的名稱為 k8s-bind-cluster啟用對映到 Kubernetes選擇你要繫結的 Kubernetes 叢集,點選 Create

啟用對映到 Kubernetes,並選擇要繫結的 Kubernetes 叢集

可以看到新叢集已成功建立;此時該叢集裡還沒有閘道器節點

已繫結到 Kubernetes 的新建閘道器叢集,此時尚無閘道器節點

驗證:閘道器 Pod 在 Kubernetes 中啟動時的自動批准

在終端上準備好用於在 Kubernetes 中啟動閘道器伺服器的 yaml 檔案,執行 kubectl apply 部署資源配置;再執行 kubectl get pods -n edge 檢視叢集中的 Pod。可以看到閘道器伺服器已經成功啟動

kubectl get pods -n edge 顯示 Kubernetes 中閘道器伺服器 Pod 已執行

回到 Admin:重新整理列表檢查伺服器的數量。在教程演示的流程中,Kubernetes 中的閘道器伺服器成功自動新增到這個閘道器叢集中

重新整理後的閘道器叢集列表,顯示已自動批准的閘道器伺服器

Kubernetes 中閘道器就緒後,閘道器叢集中伺服器的數量

總結

在完成 Web 控制檯中的繫結與 啟用對映到 Kubernetes 之後,按影片中的 yaml 在 Kubernetes 中啟動閘道器伺服器並執行文中的 kubectl 命令,即可在教程演示裡復現:無需再進行手動批准,閘道器伺服器即出現在該閘道器叢集中(與開篇影片步驟一致)。

想了解 OpenResty Edge 如何管理閘道器節點的完整生命週期——包括彈性擴縮容事件以及跨多個 Kubernetes 叢集的統一管控——請參閱《OpenResty Edge × Kubernetes:從"能用"到"好用",構建企業級雲原生閘道器的最後一公里》

常見問題

OpenResty Edge 會自動批准 Kubernetes 中的閘道器節點嗎?

會。在 Web 控制檯中把閘道器叢集繫結到 Kubernetes 叢集並啟用"對映到 Kubernetes"之後,Kubernetes 排程進該叢集的任何閘道器伺服器都會被自動批准並加入。你不再需要逐個手動審批,節點在 Pod 就緒後即可開始處理流量。

閘道器 Pod 在 Kubernetes 中重啟或被替換時會發生甚麼?

當閘道器 Pod 意外退出時,Kubernetes 會啟動一個替換例項。由於閘道器叢集已對映到 Kubernetes,該替換閘道器伺服器會被自動批准並自行重新加入叢集——無需再次人工審批。這樣閘道器叢集中的節點數量始終與 Kubernetes 實際執行的例項保持一致。

我還需要手動批准替換的閘道器節點嗎?

不需要。手動批准只是未對映到 Kubernetes 的閘道器伺服器的預設行為。一旦 k8s-bind-cluster 對映就位,Kubernetes 在該叢集中拉起的每個閘道器節點都會自動完成批准步驟。

關於 OpenResty Edge

OpenResty Edge 是一款專為微服務和分散式流量架構設計的全能型閘道器軟體,由我們自主研發。它集流量管理、私有 CDN 構建、API 閘道器、安全防護等功能於一體,幫助您輕鬆構建、管理和保護現代應用程式。OpenResty Edge 擁有業界領先的效能和可擴充套件性,能夠滿足高併發、高負載場景下的苛刻需求。它支援排程 K8s 等容器應用流量,並可管理海量域名,輕鬆滿足大型網站和複雜應用的需求。

如果你喜歡這個教程,請訂閱這個部落格網站和我們的 B 站頻道。謝謝!

關於作者

章亦春是開源 OpenResty® 專案創始人兼 OpenResty Inc. 公司 CEO 和創始人。

章亦春(Github ID: agentzh),生於中國江蘇,現定居美國灣區。他是中國早期開源技術和文化的倡導者和領軍人物,曾供職於多家國際知名的高科技企業,如 Cloudflare、雅虎、阿里巴巴, 是 “邊緣計算“、”動態追蹤 “和 ”機器程式設計 “的先驅,擁有超過 22 年的程式設計及 16 年的開源經驗。作為擁有超過 4000 萬全球域名使用者的開源專案的領導者。他基於其 OpenResty® 開源專案打造的高科技企業 OpenResty Inc. 位於美國矽谷中心。其主打的兩個產品 OpenResty XRay(利用動態追蹤技術的非侵入式的故障剖析和排除工具)和 OpenResty Edge(最適合微服務和分散式流量的全能型閘道器軟體),廣受全球眾多上市及大型企業青睞。在 OpenResty 以外,章亦春為多個開源專案貢獻了累計超過百萬行程式碼,其中包括,Linux 核心、Nginx、LuaJITGDBSystemTapLLVM、Perl 等,並編寫過 60 多個開源軟體庫。

關注我們

如果您喜歡本文,歡迎關注我們 OpenResty Inc. 公司的部落格網站 。也歡迎掃碼關注我們的微信公眾號:

我們的微信公眾號

翻譯

我們提供了英文版原文和中譯版(本文)。我們也歡迎讀者提供其他語言的翻譯版本,只要是全文翻譯不帶省略,我們都將會考慮採用,非常感謝!