首页 > 解决方案 > 这些变量从哪里出现在我的 kubernetes 容器中?

问题描述

我正在部署简单的 hello-world 微服务,它侦听由以下变量给出的端口:

PORT = os.environ.get("TEST_SERVICE_PORT", "").strip() or "50001"

我在没有在容器上配置任何变量的情况下部署它,并希望它在默认的 50001 端口上提供服务,但出现了错误

socket.gaierror: [Errno -8] Servname not supported for ai_socktype

当我登录容器并检查环境时,我发现环境中充满了不同的变量(其中一些属于其他服务),并且TEST_SERVICE_PORT变量存在并且绝对不包含端口:

root@test-service-697464787c-xpd6k:/opt/app/src# env | grep TEST
TEST_SERVICE_PORT_7002_TCP_ADDR=10.145.23.43
TEST_SERVICE_SERVICE_PORT_GRPC_API=7002
TEST_SERVICE_PORT_7002_TCP_PORT=7002
TEST_SERVICE_PORT=tcp://10.145.23.43:7002
TEST_SERVICE_SERVICE_HOST=10.145.23.43
TEST_SERVICE_PORT_7002_TCP=tcp://10.145.23.43:7002
TEST_SERVICE_PORT_7002_TCP_PROTO=tcp
TEST_SERVICE_SERVICE_PORT=7002

我有以下问题,但无法在文档中找到答案:

是什么创造了这个变量?我可以以某种方式将容器与它们隔离开来吗?还是它们是由 kubernetes 故意设置的,并且用于某些我不知道的目的?我应该如何命名我的配置变量以避免命名冲突?我应该使用该变量而不是使用服务名称作为主机名吗?

以下文档,但它只解释变量TEST_SERVICE_SERVICE_PORTTEST_SERVICE_SERVICE_HOST. TEST_SERVICE_PORT那和其他的意思是什么?增加了TEST_SERVICE_SERVICE_PORT_GRPC_API什么?

我正在使用的集群上还安装了 Istio 和 Ambassador 网关。

标签: kubernetesenvironment-variables12factor

解决方案


问:是什么造成了这个变量?

   A发现服务(更多在最后)

问:我可以以某种方式将容器与它们隔离开来吗?

   A : 如果你想禁用它,你可以enableServiceLinks: false在你的PodSpec上设置

问:或者它们是 kubernetes 故意设置的,并且用于某些我不知道的目的?

   A : 不,它们只是用来提供 DNS 和名称之外的选项,kubernetes 不使用它们

问:我应该如何命名我的配置变量以避免命名冲突?

   :您使用enableServiceLinks: false或使用与文档中描述的模式不冲突的命名模式,通常我更喜欢_SVC_PORT在需要做类似你的事情时使用

问:我应该使用该变量而不是使用服务名称作为主机名吗?

   :来自文档:“您可以(并且几乎总是应该)为您的 Kubernetes 集群设置 DNS 服务”,

问:有以下文档,但它只解释变量 TEST_SERVICE_SERVICE_PORT 和 TEST_SERVICE_SERVICE_HOST。那么 TEST_SERVICE_PORT 和其他是什么意思呢?什么增加了 TEST_SERVICE_SERVICE_PORT_GRPC_API?

   :您有一个名为 的命名端口grpc-api,在这种情况下,它使用命名而不是协议+端口号。注意:我在文档上找不到任何参考资料,所以我深入研究了代码


来自文档发现服务

当 Pod 在 Node 上运行时,kubelet 会为每个活动的 Service 添加一组环境变量。...更简单的 {SVCNAME}_SERVICE_HOST 和 {SVCNAME}_SERVICE_PORT 变量,其中服务名称大写,破折号转换为下划线...

例如,暴露 TCP 端口 6379 并已分配集群 IP 地址 10.0.0.11 的服务“redis-master”产生以下环境变量:

REDIS_MASTER_SERVICE_PORT=6379 REDIS_MASTER_PORT=tcp://10.0.0.11:6379
REDIS_MASTER_PORT_6379_TCP=tcp://10.0.0.11:6379
REDIS_MASTER_PORT_6379_TCP_PROTO=tcp
REDIS_MASTER_PORT_6379_TCP_PORT=6379
REDIS_MASTER_PORT_6379_TCP_ADDR=10.0.0.11 

来自 k8s api PodSpec /EnableServiceLinks:

EnableServiceLinks指示是否应将有关服务的信息注入到 pod 的环境变量中,与 Docker 链接的语法相匹配。可选:默认为真。


推荐阅读