← CKAD: aplicações Kubernetes em produção
07 / 9 · 28 MIN

Serviços, DNS e isolamento

Segue o caminho do cliente até ao backend e às suas dependências.

Conceito e mecanismo

Um Service com selector depende de labels correspondentes e backends elegíveis. EndpointSlices ajudam a observar os destinos. port é a porta apresentada e targetPort é a porta do backend; declarar containerPort não corrige um targetPort numérico errado. DNS deve identificar o namespace certo, e o domínio do cluster precisa de ser confirmado. Ingress declara regras que uma implementação compatível aplica. A API aceitar um Ingress não prova que exista controller, certificado correto ou backend funcional. Verifica cada etapa com a evidência adequada.

Aplicação guiada

NetworkPolicies são aditivas e dependem de enforcement pelo plugin de rede. Se origem e destino estão isolados, o egress da origem e o ingress do destino precisam de permitir a ligação. Ao introduzir default deny, lista dependências como DNS, métricas e bases de dados, com o âmbito realmente necessário. O resolver pode ser local ao nó ou ter outra topologia; copiar labels de outro cluster pode falhar. Em TLS, compara hostname esperado, configuração e certificado servido. Não confundas routing HTTP funcional com validação de identidade bem sucedida.

NA PRÁTICA

Para um processo em 9090 e clientes em 80, usa port 80 e targetPort 9090. Depois confirma seleção de Pods, DNS e políticas do caminho real.

Armadilhas comuns

Mudar tipo de Service para corrigir labels; esquecer DNS em egress; desativar validação TLS para ocultar certificado errado.

Tópicos relacionados: Imagens reproduzíveis e trabalho finito · Init containers, partilha e persistência

Leva esta ideia contigo

Valida resolução, seleção, portas, políticas e identidade como partes do mesmo percurso.

Criar conta

Referência: Services · CKAD Kubernetes v1.37

Kubernetes® e CKAD são marcas comerciais ou marcas registadas de The Linux Foundation. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por The Linux Foundation. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.