FrankenPHP容器在Kubernetes中怎么设置containerPort

陌枫吖_1412

陌枫吖_1412

2026-10-10

156人浏览

原创

frankenphp容器在kubernetes中containerport必须严格匹配其实际监听端口:默认http服务为80,fpm接口为9001;若用--fpm-port自定义,则需同步更新;需在deployment中显式声明name和protocol,并与service的targetport名称对齐,否则流量转发失败。

frankenphp容器在kubernetes中怎么设置containerport

containerPort 必须和 PHP-FPM 监听端口一致

FrankenPHP 容器在 Kubernetes 中的 containerPort 不是随便填的数字,它必须严格匹配容器内 FrankenPHP 实际监听的端口。默认情况下,FrankenPHP 的 PHP-FPM worker 进程监听的是 9001(不是传统 PHP-FPM 的 9000),这是由其内置运行时决定的。如果你改用 --fpm-port 启动参数自定义了端口,containerPort 就得同步改成那个值。

  • 不写 containerPort 不报错,但 Service 的 targetPort 就无法可靠指向——Kubernetes 不会校验它是否真实监听,只当它是文档性声明
  • 写错(比如写成 80 或 9000)会导致流量转发失败:Service 认为能通,实际 Pod 内没进程在听,连接直接被拒绝(connection refused)
  • FrankenPHP 官方镜像中未设置 EXPOSE,所以 Docker 层面不会自动暴露端口,Kubernetes 更依赖你显式声明 containerPort

Deployment YAML 里怎么写 containerPort

在 Deployment 的容器定义段中,containerPort 是一个数组项,需明确指定协议和名称(推荐),便于后续 Service 引用。它不控制端口开放,只用于内部路由标识。

containers:
- name: frankenphp
  image: dunglas/frankenphp:1.2
  ports:
  - name: http
    containerPort: 80
    protocol: TCP
  - name: fpm
    containerPort: 9001
    protocol: TCP
  • FrankenPHP 默认同时提供 HTTP 服务(80)和 FPM 接口(9001)。若你用 Nginx 做反向代理,通常只暴露 80 给 Service;若其他 Pod 需直连 FPM(少见),才需暴露 9001
  • name 字段必须和 Service 的 ports[].name 对齐,否则 targetPort 用名字引用会失败
  • 不要把 containerPort 和宿主机端口混淆——Kubernetes 没有 hostPort 场景下,它完全不涉及节点网络绑定

为什么 targetPort 不能直接写数字而要靠 containerPort 对齐

Service 的 targetPort 支持数字或字符串。当你用字符串(如 targetPort: fpm)时,Kubernetes 会去匹配容器的 ports[].name;当你用数字(如 targetPort: 9001),它其实绕过了 containerPort 声明,直接发包到容器 IP 的该端口。但问题在于:一旦 FrankenPHP 启动参数变了端口,Service 却没改,就断了。

Kubernetes Network Policy Generator
Kubernetes Network Policy Generator

使用加权评分卡在12项标准上评估和比较隐私解决方案供应商。适用于选择隐私管理软件、比较数据保护方案等场景。

下载
  • 用名字引用(targetPort: fpm)+ 显式声明 containerPort + name,是最安全的耦合方式,Kubernetes 能做基础校验
  • 如果 Deployment 里漏写了 name: fpm,Service 就没法用名字引用,只能硬编码数字——这会让配置变脆弱,尤其在多环境部署时容易出错
  • 注意:Pod 的 containerPort 和 Service 的 port 是两层概念,前者是容器内端口,后者是 ClusterIP 上的服务端口,二者可以不同

容易被忽略的兼容细节

FrankenPHP 的 9001 是 FPM 协议端口,不是 HTTP。如果你在 Service 中把 targetPort: 9001 指向一个本应处理 HTTP 的 Ingress Controller,请求会直接失败——因为协议不匹配。这种错误不会报错,只会返回空响应或 502。

  • 绝大多数生产场景下,你应该让 FrankenPHP 自己监听 80 并对外提供 HTTP 服务,而不是把它当纯 FPM 后端;此时 containerPort: 80 是主通道,9001 可以不暴露
  • 如果你用 Caddy 或 Nginx 做前置代理,且它们和 FrankenPHP 在同一个 Pod(sidecar 模式),那 containerPort: 9001 才有意义,且必须确保 sidecar 容器能通过 localhost:9001 访问到
  • 检查是否生效:用 kubectl exec -it <pod-name> -- ss -tlnp | grep :9001</pod-name> 确认进程确实在监听,别只信配置

FrankenPHP 的 containerPort 看似只是个数字,但它卡在镜像行为、启动参数、Service 路由、协议语义四者的交界处——少对齐一环,排查时就得翻三遍日志。

php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

2023.07.24

705

4

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

5179

6

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

6157

6

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

2353

7

Docker容器化部署与DevOps实践
Docker容器化部署与DevOps实践

本专题面向后端与运维开发者,系统讲解 Docker 容器化技术在实际项目中的应用。内容涵盖 Docker 镜像构建、容器运行机制、Docker Compose 多服务编排,以及在 DevOps 流程中的持续集成与持续部署实践。通过真实场景演示,帮助开发者实现应用的快速部署、环境一致性与运维自动化。

2026.02.11

259

16

Docker 容器部署
Docker 容器部署

本专题整合了Docker容器部署相关内容,阅读专题下面的文章了解更多详细操作教程。

2026.03.31

451

14

Java容器化部署与Docker实践教程合集
Java容器化部署与Docker实践教程合集

聚焦 Java 应用的容器化与云原生部署,讲解 Dockerfile 编写规范与 Java 应用镜像构建、多阶段构建(Multi-stage Build)减小镜像体积、Jib / Buildpacks 免 Dockerfile 镜像构建方案、JVM 容器感知参数(-XX:MaxRAMPercentage)配置、Docker Compose 编排多服务(应用 + MySQL + Redis)、容器健康检查与资源限制、Kubernetes

2026.05.11

400

26

Go Docker与容器化部署教程合集
Go Docker与容器化部署教程合集

聚焦 Go 应用的容器化部署优势与实践,讲解 Go 静态编译特性(CGO_ENABLED=0)与 scratch / distroless 极小基础镜像构建、多阶段 Dockerfile 编写规范、交叉编译生成目标平台二进制、镜像安全扫描(Trivy)与漏洞修复、Docker Compose 本地编排开发环境、Kubernetes Deployment / Service / ConfigMap 部署 Go 服务、健康检查(Livene

2026.05.15

305

24

Hyperf 项目部署运维与性能调优手册
Hyperf 项目部署运维与性能调优手册

聚焦 Hyperf 在生产环境的落地,包含 Docker 高效打包、Swoole 配置优化、常见的内存溢出(OOM)问题排查方法以及热更新方案。

2026.05.19

425

15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
墨刀帮助中心
墨刀帮助中心

共0课时 | 0人学习

MyEclipse学习中心
MyEclipse学习中心

共0课时 | 0人学习

Apache Subversion 官方手册
Apache Subversion 官方手册

共0课时 | 0人学习