云原生架构下 Nginx 教程:Docker部署与Kubernetes Ingress实战

秋强小哥_5916

秋强小哥_5916

2026-09-06

1017人浏览

原创

nginx在云原生中演变为可编排、可声明、自动同步的流量网关,docker用于本地验证与配置调试,kubernetes ingress controller则使其感知集群状态并动态更新路由与tls,二者分层协作而非替代。

云原生架构下 nginx 教程:docker部署与kubernetes ingress实战

云原生架构中,Nginx 不再只是单机反向代理,而是演变为可编排、可声明、可自动同步的流量网关。Docker 部署用于快速验证和本地开发,Kubernetes Ingress 则是生产环境的标准入口方案。两者不是替代关系,而是分层协作:Docker 帮你理解 Nginx 本身如何工作;Ingress Controller 让它“活”在 K8s 里,自动响应服务变化。

Docker 部署 Nginx:轻量验证与配置调试

适合本地开发、CI 流水线中的集成测试或边缘网关简易部署。关键不是“跑起来”,而是掌握配置生效逻辑:

  • 用官方镜像启动:docker run -d --name my-nginx -p 8080:80 -v $(pwd)/nginx.conf:/etc/nginx/nginx.conf:ro nginx:alpine,挂载自定义配置确保可维护
  • 修改配置后无需重启容器,执行 docker exec my-nginx nginx -s reload 即可热重载(前提是配置语法正确)
  • 调试时加 -v 参数查看详细日志:docker logs -f my-nginx,重点关注 nginx: [emerg] 类错误
  • 若需 TLS 终止,把证书文件(tls.crttls.key)一并挂载进容器,并在 server 块中启用 ssl_certificate 指令

Kubernetes Ingress Controller:让 Nginx “感知”集群状态

Ingress Controller 不是 Nginx 的简单封装,而是监听 K8s API 的智能适配器。它把 Ingress 资源翻译成 Nginx 配置,并动态更新上游服务列表:

Docker Container Cleaner
Docker Container Cleaner

CLI工具,用于清理已停止的Docker容器、未使用的镜像、卷和网络,释放磁盘空间。

下载
  • 部署推荐使用官方 Helm Chart:helm upgrade --install ingress-nginx ingress-nginx/ingress-nginx --namespace ingress-nginx --create-namespace
  • Ingress 资源必须关联已存在的 Service,且该 Service 的 spec.selector 能匹配到 Pod 标签,否则 Ingress Controller 无法发现后端实例
  • 当 Pod IP 变化(如滚动更新),Controller 通过 Endpoints 或 EndpointSlice 资源实时感知,利用 Lua 模块更新 upstream,避免全量重载 Nginx 进程
  • Secret 中存放 TLS 证书后,Ingress 中只需引用其名称:tls: [{hosts: ["app.example.com"], secretName: "app-tls"}],无需手动导出证书到容器

从 Docker 到 Ingress 的关键思维转变

很多问题源于仍用传统运维方式对待声明式系统:

  • 不直接编辑容器内 /etc/nginx/conf.d/ —— 所有路由规则应通过 Ingress、ConfigMap(如自定义 error_page)或 Annotation(如 nginx.ingress.kubernetes.io/rewrite-target)声明
  • 不依赖固定 IP 或主机名做健康检查 —— Ingress Controller 默认使用 K8s 内置就绪探针(readinessProbe)判断后端可用性
  • 不手动 reload 配置 —— Controller 自动 diff 配置变更,仅在必要时触发 reload;Endpoint 变更走内存级热更新,毫秒级生效
  • 不把证书硬编码进镜像 —— Secret 是 K8s 原生凭证管理机制,Controller 会自动挂载并轮换,比文件挂载更安全可控

常见组合场景与配置要点

真实业务往往需要叠加能力,这些不是插件,而是 Ingress Controller 原生支持的模式:

  • HTTPS + 路径重写:Ingress 中设 path: /api/,加 annotation nginx.ingress.kubernetes.io/rewrite-target: /$2,配合正则 path: /api(/|$)(.*),实现 /api/users → 后端 /users
  • Basic Auth 保护:用 htpasswd 生成用户密码文件,创建 Secret 类型为 generic,再通过 annotation nginx.ingress.kubernetes.io/auth-type: basic 启用
  • 限流防刷:通过 ConfigMap 全局开启 limit-req,或对特定 Ingress 加 annotation nginx.ingress.kubernetes.io/limit-rps: "10"
  • gRPC 支持:Ingress 必须使用 HTTPS(HTTP/2),Service 的 port.targetPort 需指向 gRPC 应用端口,且 Ingress annotation 中显式声明 nginx.ingress.kubernetes.io/backend-protocol: "GRPC"

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
Golang 云原生与容器化开发
Golang 云原生与容器化开发

本专题聚焦 Golang 在云原生与容器化环境中的应用,系统讲解 Docker 镜像构建、Kubernetes 部署与调度、服务网格、微服务通信、日志与监控等关键技术。通过实战案例(如微服务电商平台部署、容器化API网关开发),帮助学习者掌握 从开发到运维的完整云原生实践能力。

2025.09.29

6285

11

服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

417

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

820

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

2372

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

816

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

689

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

374

3

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.18

2136

4

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

2023.10.20

3912

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

nginx手册
nginx手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习