服务拓扑(Service Topology)

    服务拓扑(Service Topology)可以让一个服务基于集群的 Node 拓扑进行流量路由。 例如,一个服务可以指定流量是被优先路由到一个和客户端在同一个 Node 或者在同一可用区域的端点。

    默认情况下,发往 ClusterIP 或者 NodePort 服务的流量可能会被路由到任意一个服务后端的地址上。 从 Kubernetes 1.7 开始,可以将“外部”流量路由到节点上运行的 Pod 上,但不支持 ClusterIP 服务, 更复杂的拓扑 — 比如分区路由 — 也还不支持。 通过允许 Service 创建者根据源 Node 和目的 Node 的标签来定义流量路由策略, 服务拓扑特性实现了服务流量的路由。

    通过对源 Node 和目的 Node 标签的匹配,运营者可以使用任何符合运营者要求的度量值 来指定彼此“较近”和“较远”的节点组。 例如,对于在公有云上的运营者来说,更偏向于把流量控制在同一区域内, 因为区域间的流量是有费用成本的,而区域内的流量没有。 其它常用需求还包括把流量路由到由 DaemonSet 管理的本地 Pod 上,或者 把保持流量在连接同一机架交换机的 Node 上,以获得低延时。

    如果集群启用了服务拓扑功能后,就可以在 Service 配置中指定 topologyKeys 字段, 从而控制 Service 的流量路由。 此字段是 标签的优先顺序字段,将用于在访问这个 Service 时对端点进行排序。 流量会被定向到第一个标签值和源 Node 标签值相匹配的 Node。 如果这个 Service 没有匹配的后端 Node,那么第二个标签会被使用做匹配, 以此类推,直到没有标签。

    如果 topologyKeys 没有指定或者为空,就没有启用这个拓扑约束。

    一个集群中,其 Node 的标签被打为其主机名,区域名和地区名。 那么就可以设置 ServicetopologyKeys 的值,像下面的做法一样定向流量了。

    • 只定向到同一个 Node 上的端点, 上没有端点存在时就失败: 配置 ["kubernetes.io/hostname"]
    • 偏向定向到同一个 Node 上的端点,回退同一区域的端点上,然后是同一地区, 其它情况下就失败:配置 ["kubernetes.io/hostname", "topology.kubernetes.io/zone", "topology.kubernetes.io/region"]。 这或许很有用,例如,数据局部性很重要的情况下。
    • 服务拓扑和 externalTrafficPolicy=Local 是不兼容的,所以 Service 不能同时使用这两种特性。 但是在同一个集群的不同 Service 上是可以分别使用这两种特性的,只要不在同一个 Service 上就可以。

    • 有效的拓扑键目前只有:kubernetes.io/hostnametopology.kubernetes.io/zonetopology.kubernetes.io/region,但是未来会推广到其它的 Node 标签。

    • 通配符:"*",如果要用,则必须是拓扑键值的最后一个值。

    以下是使用服务拓扑功能的常见示例。

    仅路由到节点本地端点的一种服务。 如果节点上不存在端点,流量则被丢弃:

    首选节点本地端点,如果节点本地端点不存在,则回退到集群范围端点的一种服务:

    优先选择节点本地端点,地域端点,然后是区域端点,然后才是集群范围端点的一种服务。

    • 阅读关于