如何将GCP预留静态外部IP绑定到Kubernetes phpmyadmin服务实现公网访问
你配置中的spec.externalIPs字段并不是GKE LoadBalancer服务绑定预留静态IP的正确用法,该字段仅适用于自定义网络场景下的手动IP绑定,在GCP托管的Kubernetes集群中不会被云厂商的负载均衡控制器识别。
正确配置步骤
- 确认预留静态IP属性
你在GCP预留的外部静态IP必须是区域级(Regional)IP,且所属区域和你的GKE集群完全一致,全球级静态IP仅适用于Global HTTP(S) LoadBalancer(Ingress场景),无法绑定到LoadBalancer类型的Service。
- 确认预留静态IP属性
- 修改Service配置文件
删除原配置中的spec.externalIPs字段,新增spec.type: LoadBalancer,并在注解中添加预留IP的绑定规则,修改后的完整配置如下:
- 修改Service配置文件
apiVersion: v1 kind: Service metadata: annotations: kompose.cmd: /snap/kompose/19/kompose-linux-amd64 convert kompose.version: 1.21.0 (992df58d8) kubernetes.io/loadBalancerIP: "xx.xxx.xxx.xxx" # 替换为你预留的静态IP地址 creationTimestamp: null labels: io.kompose.service: phpmyadmin name: phpmyadmin spec: type: LoadBalancer ports: - name: "8080" port: 8080 targetPort: 80 selector: io.kompose.service: phpmyadmin status: loadBalancer: {}
- 验证访问规则
确认GCP防火墙规则已放行8080端口的入站流量,目标范围包含GKE集群的节点资源,源IP可根据需求设置为0.0.0.0/0(公网所有地址可访问)或指定的可信IP段。
- 验证访问规则
- 验证服务生效
执行kubectl apply -f 你的配置文件名.yaml更新服务后,等待1~2分钟让GCP负载均衡资源完成配置,执行kubectl get svc phpmyadmin查看EXTERNAL-IP列是否显示你预留的静态IP,确认后即可通过http://xx.xxx.xxx.xxx:8080访问phpmyadmin服务。
- 验证服务生效
内容的提问来源于stack exchange,提问作者Kavya
相关产品推荐
相关产品推荐

