【问题标题】:Kubernetes- 403 forbidden issueKubernetes-403 禁止问题
【发布时间】:2018-09-10 08:19:42
【问题描述】:

我正在将 Java 服务从 VSTS 部署到 Docker,然后再部署到 Kubernetes。我能够从 ACR 成功推送和运行图像。进入 Kubernetes 后,无法从 Kubernetes 浏览服务。

apiVersion: apps/v1
kind : Deployment
metadata : 
  name: xservice
  labels: 
    app: xserviceapi
spec: 
  template: 
    metadata: 
      labels: 
        app: xserviceapi
        type : Back-end
    spec: 
      containers: 
      - name: xservice
        image : acr.azurecr.io/xservice:latest
        imagePullPolicy: Always
        ports: 
        - containerPort: 80
      imagePullSecrets:
      - name: regcre
  replicas: 1
  selector: 
   matchLabels: 
    app: xserviceapi
---
apiVersion: v1
kind: Service
metadata:
  name: xservice
spec:
  type: LoadBalancer
  ports:
  - port: 80
  selector:
    app: xserviceapi

【问题讨论】:

  • 给我们这个命令输出? kubectl get services
  • NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE kubernetes ClusterIP 10.0.0.1 443/TCP 3d taxservice LoadBalancer 10.0.84.247 40.68.134.174 80:31679/TCP 3d @Onur yartasi
  • 你的服务是负载均衡器,你可以到40.68.134.174 ip地址
  • @Onur Yartasi - 我们尝试使用相同的 IP,但仍然没有运气。我们需要在代理节点的入站端口中公开任何内容吗?

标签: docker docker-compose azure-devops kubernetes-ingress azure-aks


【解决方案1】:

正如@OnurYartaşi 所述,您应该能够使用 40.68.134.174 IP 地址访问您的服务。

【讨论】:

  • 没用!!是否需要在 YAML 中指定 nodeport 并在 Agent 节点中创建对应的入站端口?
  • @Girish 但如果您的服务正常并且在端口 80 上运行,它应该可以工作。也许您可以分享kubectl get pods 结果?此外,如果您在该 IP 上获得代码“403”,它是来自您的应用程序还是来自 LoadBalancer?应用程序日志中有什么内容?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2012-02-28
  • 2020-06-04
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多