23_lab-9 – déploiment de l’ingress rule pour exposer notre application avec un nom de domaine
2 Commentaires
thyedevops
sur 21 juin 2025 à 9 h 08 min
Hello , tout d’abord merci pour ces tutoriaux c’est top .
Mon infra pour les cours est basé sur Proxmox/Opnsense et un vlan pour les master (pour l’instant un seul 10.50.0.0/24) et un vlan pour les workers (pour l’instant un seul 10.60.0.0/24) . Une fois déployé metallb -(pool 10.60.0.220-250) pourquoi ajoute t’il les régles iptables sur le master sachant que l’ip selectionne appartient au vlan des workers :
Chain KUBE-SERVICES (2 references)
target prot opt source destination
KUBE-EXT-EDNDUDH2C75GIR6O tcp — anywhere 10.60.0.220 /* ingress-nginx/ingress-nginx-controller:https loadbalancer IP */ tcp dpt:https
KUBE-EXT-CG5I4G2RS3ZVWGLK tcp — anywhere 10.60.0.220 /* ingress-nginx/ingress-nginx-controller:http loadbalancer IP */ tcp dpt:http
KUBE-NODEPORTS all — anywhere anywhere /* kubernetes service nodeports; NOTE: this must be the last rule in this chain */ ADDRTYPE match dst-type LOCAL
Hello @thyedevops
Nous vous recommandons d’utiliser la même infra que celle proposée dans le cours c’est-à-dire notre stack vagrant kubernetes-certification-stack.
Nous ne pouvons pas garantir que votre stack basée sur Proxmox/Opnsense est conforme aux pré-requis des TP.
Hello , tout d’abord merci pour ces tutoriaux c’est top .
Mon infra pour les cours est basé sur Proxmox/Opnsense et un vlan pour les master (pour l’instant un seul 10.50.0.0/24) et un vlan pour les workers (pour l’instant un seul 10.60.0.0/24) . Une fois déployé metallb -(pool 10.60.0.220-250) pourquoi ajoute t’il les régles iptables sur le master sachant que l’ip selectionne appartient au vlan des workers :
Chain KUBE-SERVICES (2 references)
target prot opt source destination
KUBE-EXT-EDNDUDH2C75GIR6O tcp — anywhere 10.60.0.220 /* ingress-nginx/ingress-nginx-controller:https loadbalancer IP */ tcp dpt:https
KUBE-EXT-CG5I4G2RS3ZVWGLK tcp — anywhere 10.60.0.220 /* ingress-nginx/ingress-nginx-controller:http loadbalancer IP */ tcp dpt:http
KUBE-NODEPORTS all — anywhere anywhere /* kubernetes service nodeports; NOTE: this must be the last rule in this chain */ ADDRTYPE match dst-type LOCAL
merci
Hello @thyedevops
Nous vous recommandons d’utiliser la même infra que celle proposée dans le cours c’est-à-dire notre stack vagrant kubernetes-certification-stack.
Nous ne pouvons pas garantir que votre stack basée sur Proxmox/Opnsense est conforme aux pré-requis des TP.