Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

318
Views
¿Por qué no se siguen las reglas de ingreso? en su lugar, se alcanza el backend predeterminado

Tengo un ingreso de proxy HA instalado en Kubernetes AKS. Lo instalé usando:

 helm install ingress haproxy-ingress/haproxy-ingress

Mi ingreso es este:

 apiVersion: networking.k8s.io/v1beta1 kind: Ingress metadata: name: ravendb namespace: default labels: app: ravendb annotations: ingress.kubernetes.io/ssl-passthrough: "true" spec: rules: - host: a.raven.aedas-prev.inercya.com http: paths: - backend: serviceName: ravendb-0 servicePort: 443 path: / - host: tcp-a.raven.aedas-prev.inercya.com http: paths: - backend: serviceName: ravendb-0 servicePort: 38888 path: / - host: b.raven.aedas-prev.inercya.com http: paths: - backend: serviceName: ravendb-1 servicePort: 443 path: / - host: tcp-b.raven.aedas-prev.inercya.com http: paths: - backend: serviceName: ravendb-1 servicePort: 38888 path: / - host: c.raven.aedas-prev.inercya.com http: paths: - backend: serviceName: ravendb-2 servicePort: 443 path: / - host: tcp-c.raven.aedas-prev.inercya.com http: paths: - backend: serviceName: ravendb-2 servicePort: 38888 path: /

Sin embargo, cuando apunto mi navegador a https://a.raven.aedas-prev.inercya.com , obtengo el backend predeterminado. El proxy HA no revierte el proxy de la solicitud al servicio ravendb-0.

¿Qué estoy haciendo mal? ¿Qué puedo hacer para que el ingreso funcione?

Los pods se están ejecutando:

 haproxy-ingress-8548ff5ff4-9wmxv 1/1 Running 0 137m ingress-default-backend-b6f678779-9d88r 1/1 Running 0 137m ravendb-0 1/1 Running 0 137m ravendb-1 1/1 Running 0 139m ravendb-2 1/1 Running 0 141m

Y los servicios están configurados:

 NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE haproxy-ingress LoadBalancer 10.0.166.252 xx.xx.xx.xx 443:30526/TCP,1936:32388/TCP 139m ingress-default-backend ClusterIP 10.0.102.165 <none> 8080/TCP 139m kubernetes ClusterIP 10.0.0.1 <none> 443/TCP 412d ravendb ClusterIP None <none> 443/TCP,38888/TCP,161/TCP 411d ravendb-0 ClusterIP 10.0.193.14 <none> 443/TCP,38888/TCP,161/TCP 411d ravendb-1 ClusterIP 10.0.156.73 <none> 443/TCP,38888/TCP,161/TCP 411d ravendb-2 ClusterIP 10.0.53.227 <none> 443/TCP,38888/TCP,161/TCP 411d
over 4 years ago · Santiago Trujillo
1 answers
Answer question

0

Finalmente me di cuenta de lo que me estaba perdiendo. kubernetes.io/ingress.class: haproxy y problema resuelto:

 apiVersion: networking.k8s.io/v1beta1 kind: Ingress metadata: name: ravendb namespace: default labels: app: ravendb annotations: ingress.kubernetes.io/ssl-passthrough: "true" kubernetes.io/ingress.class: haproxy spec: rules: - host: a.raven.aedas-prev.inercya.com http: paths: - backend: serviceName: ravendb-0 servicePort: 443 path: / - host: tcp-a.raven.aedas-prev.inercya.com http: paths: - backend: serviceName: ravendb-0 servicePort: 38888 path: / - host: b.raven.aedas-prev.inercya.com http: paths: - backend: serviceName: ravendb-1 servicePort: 443 path: / - host: tcp-b.raven.aedas-prev.inercya.com http: paths: - backend: serviceName: ravendb-1 servicePort: 38888 path: / - host: c.raven.aedas-prev.inercya.com http: paths: - backend: serviceName: ravendb-2 servicePort: 443 path: / - host: tcp-c.raven.aedas-prev.inercya.com http: paths: - backend: serviceName: ravendb-2 servicePort: 38888 path: /

Ahora la entrada de HAproxy funciona como se esperaba, el tráfico externo de proxy inverso a los servicios internos.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!