加载中...

Ingress 是 Kubernetes 中管理集群外部访问(主要是 HTTP/HTTPS)的 API 对象。它以声明式规则描述“哪个域名、哪个路径的请求应转发到哪个 Service”,并可统一配置 TLS 证书终止。
Ingress 资源本身只是规则描述,必须由 Ingress 控制器(Ingress Controller)读取并落实。控制器通常以反向代理形式运行在集群内,常见实现有 ingress-nginx、Traefik、HAProxy Ingress 以及各云厂商基于负载均衡器的控制器。一个集群可以运行多个控制器,通过 IngressClass 区分各自负责的规则。
相比为每个服务开 NodePort 或 LoadBalancer,Ingress 允许多个服务共享同一入口 IP,按七层信息分流,更省资源也便于统一管理证书与域名。其局限是标准字段只覆盖基础路由,高级功能长期依赖控制器注解。
为解决表达能力不足的问题,社区制定了继任标准 Gateway API,提供更丰富的路由语义与角色分离模型,正逐步成为新集群的推荐方案,但 Ingress 仍在大量生产环境中服役。

登录 后参与讨论
暂无讨论,来发表第一条评论吧