搜索结果: "ingress"
共找到 18 个页面
K8s 服务访问排查 — 从 Pod、Service 到 Ingress 十步工作流
标题匹配title: K8s 服务访问排查 — 从 Pod、Service 到 Ingress 十步工作流
tags: [kubernetes, troubleshooting, service, pod, ingress, networking, cni, dns]
# K8s 服务访问排查 — 从 Pod、Service 到 Ingress 十步工作流
> 记住口诀:**先 Pod 再 Svc,EP 不为空则网络通;Ingress 有问题先看日志,DNS 不通查 CoreDNS。**
### 场景三:通过 Ingress 访问
Service 与网络排障 — Endpoints / DNS / kube-proxy / CNI / NetworkPolicy / Ingress
标题匹配title: Service 与网络排障 — Endpoints / DNS / kube-proxy / CNI / NetworkPolicy / Ingress
tags: [kubernetes, troubleshooting, service, networking, ingress, cni, dns]
- Ingress
ingress:
## Ingress 故障
K8s 面试通关指南 — 100 道核心题全解析
| 16 | 什么是 Ingress? | 管理外部 HTTP/HTTPS 访问,支持域名/路径路由和 TLS 终止 | [[k8s-service-access-troubleshooting]] |
| 58 | 服务限流? | Istio 限流 / Nginx Ingress 限流 / 应用层/资源限制 |
| 66 | 服务发现和负载均衡? | DNS 服务发现 + ClusterIP/NodePort/LoadBalancer/Ingress 负载均衡 |
| [[k8s-service-access-troubleshooting]] | Service/Ingress/DNS/NetworkPolicy |
| [[k8s-load-balancing-deep-practice]] | K8s 负载均衡深度实践(Service/kube-proxy/IPVS/eBPF/Ingress/Service Mesh) |
Kubernetes 负载均衡深度实践:Service 数据面到生产级流量治理全链路
> 关键词:Kubernetes、Service、Ingress、IPVS、eBPF、Service Mesh、conntrack、高并发、流量治理
客户端 -> DNS -> 外部负载均衡 -> Ingress/Gateway API -> NodePort/ClusterIP -> kube-proxy -> Endpoints -> Pod
- **Ingress**:基于 Host/Path 的 HTTP 路由,支持 TLS 终结
## Ingress Controller 选型
| 维度 | Nginx Ingress | Traefik | HAProxy Ingress | ALB Ingress(AWS) |
K8s 架构与核心概念深度解析 — 面试通关秘籍(一)
### Ingress — 七层路由
kind: Ingress
**Ingress vs Service:**
- Ingress:L7 路由(HTTP/HTTPS),支持基于域名/路径的路由、SSL 终止
K8s 生产排障基本原则与快速定位流程
- 从 Pod 内直接访问 Service IP(绕过 Ingress 和 NodePort)
- Ingress Controller 是否 Running、日志是否有 502/503 错误
Ingress 有问题先看日志,DNS 不通查 CoreDNS。
- [[k8s-service-access-troubleshooting]] — 从 Pod→Service→Ingress 十步排查工作流
生产级 Nginx 性能优化 — 从内核到 K8s 全链路
云原生场景:K8S sysctl / 优雅停机 / Ingress-Nginx ConfigMap
### Ingress-Nginx ConfigMap
name: ingress-nginx-controller
Nginx 实时推送生产实践全解:SSE 与 WebSocket 的原理、架构、工程化与生产级落地
**容易踩坑的点:** SSE 目标从吞吐优先变成低延迟 flush 优先,代理层缓冲(Nginx / Ingress / CDN)未关闭会导致"假流式"——AI token 20 秒后一次性到前端。
- **Ingress** — 使用 nginx-ingress 或 traefik,配置 `proxy-buffering: "false"` annotation
| SSE 返回完整响应而非流式 | proxy_buffering 未关闭 | 检查 Nginx/Ingress/CDN 配置 |
Wiki Index
- [[k8s-load-balancing-deep-practice]] — Kubernetes 负载均衡深度实践:Service 数据面到生产级流量治理全链路(kube-proxy/IPVS/eBPF/Ingress/Service Mesh/conntrack)
- [[k8s-service-access-troubleshooting]] — K8s 服务访问排查十步工作流:Pod→Service→kube-proxy→CNI→Ingress→DNS→NetworkPolicy
- [[service-troubleshooting]] — Service 与网络排障:Endpoints / DNS / kube-proxy / CNI / NetworkPolicy / Ingress
K8s CI/CD 架构实战 — Jenkins / GitLab CI / Argo CD / Helm 全链路
ingress:
ingress:
K8s 滚动更新无损发布误区 — RollingUpdate 真相与真正无感发布体系
**支撑工具:** Istio / Linkerd(Service Mesh)、Argo Rollouts、Flagger、Nginx Ingress Canary
Ingress、SLB、Service Mesh(如 Istio)必须配置连接排空,等待旧 Pod 上的连接自然结束后再删除 Pod。否则旧 Pod 已退出但 LB 还在转发流量 → 502 报错。
Wiki Log
## [2026-05-11] ingest | K8s 服务访问不通?从 Pod 到 Ingress
- 本文系统讲解 Kubernetes 负载均衡从 Service 数据面到生产级流量治理的全链路方案,涵盖 kube-proxy(iptables/IPVS/eBPF)三种模式对比、Ingress Controller 选型、Service Mesh 影响分析、conntrack 高并发陷阱与止血方案、无损发布与灰度策略、跨可用区流量治理
Wiki Schema
- ingress: Ingress/入口
容器网络排障 6 层模型 — K8s/Docker/containerd 统一排查体系
| [[k8s-service-access-troubleshooting]] | K8s Service/Ingress 网络排障十步工作流(6 层模型第 ⑥ 层深入) |
Jenkins 多 Master 架构部署方案 — K8S + Gateway API
| [[service-troubleshooting]] | Service/Ingress 排障,Gateway API 排查 |
K8s 多集群 + Istio 灰度发布 — 全球多活流量治理生产指南
Istio Ingress Gateway — TLS 终止、WAF 对接、Header 注入、Region 内灰度路由。
Pod 排障 — CrashLoopBackOff / Exit Code 排查 / OOM / 探针 / 依赖服务 / ConfigMap
- [[k8s-service-access-troubleshooting]] — 从 Pod→Service→Ingress 十步排查工作流
Terraform 基础设施即代码实战 — 从入门到生产
type = "ingress"