[TOC]
# 支持版本表
ingress-nginx 項目支持的版本意味著我們已經完成了 E2E 測試,并且它們正在通過列出的版本。 Ingress-Nginx 版本可能適用于舊版本,但該項目不做出這種保證。
github地址:https://github.com/kubernetes/ingress-nginx?tab=readme-ov-file#supported-versions-table
Ingress-NGINX version | k8s supported version | Alpine Version | Nginx Version | Helm Chart Version
:--: | :--: | :--: | :--: | :--:
v1.9.6 | 1.29, 1.28, 1.27, 1.26, 1.25 | 3.19.0 | 1.21.6 | 4.9.1*
v1.8.4 | 1.27, 1.26, 1.25, 1.24 | 3.18.2 | 1.21.6 | 4.7.*
v1.7.1 | 1.27, 1.26, 1.25, 1.24 | 3.17.2 | 1.21.6 | 4.6.*
v1.6.4 | 1.26, 1.25, 1.24, 1.23 | 3.17.0 | 1.21.6 | 4.5.*
v1.5.1 | 1.25, 1.24, 1.23 | 3.16.2 | 1.21.6 | 4.4.*
v1.4.0 | 1.25, 1.24, 1.23, 1.22 | 3.16.2 | 1.19.10? | 4.3.0
v1.3.1 | 1.24, 1.23, 1.22, 1.21, 1.20 | 3.16.2 | 1.19.10? | 4.2.5
v1.2.1 | 1.23, 1.22, 1.21, 1.20, 1.19 | 3.14.6 | 1.19.10?
v1.1.3 | 1.23, 1.22, 1.21, 1.20, 1.19 | 3.14.4 | 1.19.10?
v1.0.5 | 1.22, 1.21, 1.20, 1.19 | 3.14.2 | 1.19.9?
v0.49.0 | 1.21, 1.20, 1.19 | 3.13.5 | 1.20.1
v0.48.1 | 1.21, 1.20, 1.19 | 3.13.5 | 1.20.1
v0.47.0 | 1.21, 1.20, 1.19 | 3.13.5 | 1.20.1
v0.46.0 | 1.21, 1.20, 1.19 | 3.13.2 | 1.19.6
舊版本支持情況,引用官方文檔 [kubernetes 早于 1.19 版本運行](https://kubernetes.github.io/ingress-nginx/deploy/#running-on-kubernetes-versions-older-than-119) 文檔。舊版本的 Kubernetes(1.18 或更早版本),則必須使用 Ingress-Nginx 控制器的 0.X 版本(例如 0.49 版本); helm 使用的 version < 4 版本

# 安裝ingress-nginx
## 添加 ingress-nginx repo源
```shell
helm repo add ingress-nginx https://kubernetes.github.io/ingress-nginx
```
## 下載ingress-nginx文件
```shell
helm pull ingress-nginx/ingress-nginx --untar --untardir /etc/kubernetes/addons --version 4.5.2
```
>[info] 參數說明:
> `--untar`: 解壓壓縮包
> `--untardir`: 指定解壓目錄存放路徑。
## 安裝ingress-nginx參數
```shell
cat <<"EOF" | tee /etc/kubernetes/addons/ingress-nginx-values.yml > /dev/null
controller:
# ingress-nginx部署模式
kind: Deployment
# 鏡像地址;默認是registry.k8s.io,需要科學上網
image:
registry: k8s.ketches.cn
image: ingress-nginx/controller
tag: "v1.6.4"
digest: ""
admissionWebhooks:
patch:
image:
registry: k8s.ketches.cn
image: ingress-nginx/kube-webhook-certgen
tag: v20220916-gd32f8c343
digest: ""
# deployment副本數
replicaCount: 3
# 使用主機網絡
hostNetwork: true
dnsPolicy: ClusterFirstWithHostNet
# pod反親和性
affinity:
podAntiAffinity:
preferredDuringSchedulingIgnoredDuringExecution:
- weight: 100
podAffinityTerm:
topologyKey: kubernetes.io/hostname
labelSelector:
matchExpressions:
- key: app.kubernetes.io/name
operator: In
values:
- ingress-nginx
- key: app.kubernetes.io/component
operator: In
values:
- controller
# 滾動更新
# 先停止后新建, 否則會先端口占用的情況
updateStrategy:
type: RollingUpdate
rollingUpdate:
maxSurge: 0
maxUnavailable: 1
# 節點選擇器
nodeSelector:
kubernetes.io/ingress: ingress
# 資源限制
resources:
requests:
cpu: 100m
memory: 90Mi
# 開啟metrics指標
metrics:
enabled: true
port: 10254
EOF
```
>[info] 查看查看詳細的配置項目
> 1. 在線查看 `helm show values ingress-nginx/ingress-nginx --version 4.5.2`
> 2. 把項目下載的話,查看 `ingress-nginx/values.yaml`
## 節點打標簽
```shell
kubectl label node <k8s_name> --overwrite kubernetes.io/ingress=ingress
```
## 安裝/更新ingress-nginx
```shell
helm upgrade --install -n kube-system ingress-nginx -f /etc/kubernetes/addons/ingress-nginx-values.yml /etc/kubernetes/addons/ingress-nginx
```
- 前言
- 架構
- 部署
- kubeadm部署
- kubeadm擴容節點
- 二進制安裝基礎組件
- 添加master節點
- 添加工作節點
- 選裝插件安裝
- Kubernetes使用
- k8s與dockerfile啟動參數
- hostPort與hostNetwork異同
- 應用上下線最佳實踐
- 進入容器命名空間
- 主機與pod之間拷貝
- events排序問題
- k8s會話保持
- 容器root特權
- CNI插件
- calico
- calicoctl安裝
- calico網絡通信
- calico更改pod地址范圍
- 新增節點網卡名不一致
- 修改calico模式
- calico數據存儲遷移
- 啟用 kubectl 來管理 Calico
- calico卸載
- cilium
- cilium架構
- cilium/hubble安裝
- cilium網絡路由
- IP地址管理(IPAM)
- Cilium替換KubeProxy
- NodePort運行DSR模式
- IP地址偽裝
- ingress使用
- nginx-ingress
- ingress安裝
- ingress高可用
- helm方式安裝
- 基本使用
- Rewrite配置
- tls安全路由
- ingress發布管理
- 代理k8s集群外的web應用
- ingress自定義日志
- ingress記錄真實IP地址
- 自定義參數
- traefik-ingress
- traefik名詞概念
- traefik安裝
- traefik初次使用
- traefik路由(IngressRoute)
- traefik中間件(middlewares)
- traefik記錄真實IP地址
- cert-manager
- 安裝教程
- 頒布者CA
- 創建證書
- 外部存儲
- 對接NFS
- 對接ceph-rbd
- 對接cephfs
- 監控平臺
- Prometheus
- Prometheus安裝
- grafana安裝
- Prometheus配置文件
- node_exporter安裝
- kube-state-metrics安裝
- Prometheus黑盒監控
- Prometheus告警
- grafana儀表盤設置
- 常用監控配置文件
- thanos
- Prometheus
- Sidecar組件
- Store Gateway組件
- Querier組件
- Compactor組件
- Prometheus監控項
- grafana
- Querier對接grafana
- alertmanager
- Prometheus對接alertmanager
- 日志中心
- filebeat安裝
- kafka安裝
- logstash安裝
- elasticsearch安裝
- elasticsearch索引生命周期管理
- kibana安裝
- event事件收集
- 資源預留
- 節點資源預留
- imagefs與nodefs驗證
- 資源預留 vs 驅逐 vs OOM
- scheduler調度原理
- Helm
- Helm安裝
- Helm基本使用
- 安全
- apiserver審計日志
- RBAC鑒權
- namespace資源限制
- 加密Secret數據
- 服務網格
- 備份恢復
- Velero安裝
- 備份與恢復
- 常用維護操作
- container runtime
- 拉取私有倉庫鏡像配置
- 拉取公網鏡像加速配置
- runtime網絡代理
- overlay2目錄占用過大
- 更改Docker的數據目錄
- Harbor
- 重置Harbor密碼
- 問題處理
- 關閉或開啟Harbor的認證
- 固定harbor的IP地址范圍
- ETCD
- ETCD擴縮容
- ETCD常用命令
- ETCD數據空間壓縮清理
- ingress
- ingress-nginx header配置
- kubernetes
- 驗證yaml合法性
- 切換KubeProxy模式
- 容器解析域名
- 刪除節點
- 修改鏡像倉庫
- 修改node名稱
- 升級k8s集群
- 切換容器運行時
- apiserver接口
- 其他
- 升級內核
- k8s組件性能分析
- ETCD
- calico
- calico健康檢查失敗
- Harbor
- harbor同步失敗
- Kubernetes
- 資源Terminating狀態
- 啟動容器報錯