如何使用同一个IngressClass运行多个IngressController?
问题解答
能否在同一命名空间下使用同一个IngressClass运行多个IngressController
不推荐该操作。IngressClass属于集群级资源,作用是将Ingress规则与对应负责处理的IngressController绑定,多个控制器绑定同一个IngressClass会导致多实例争抢处理同一条Ingress规则,出现路由冲突、规则重复配置、访问异常等不可预期问题。
如果需要保留多IngressController绑定不同LoadBalancer IP的部署模式,需要给每个IngressController分配独立的专属IngressClass。
报错原因
你遇到的报错是因为多个IngressController的Helm release都默认尝试管理名为nginx的同一集群级IngressClass资源。第一个部署的releasenginx-ingress-lb-01已经为该IngressClass打上了自身的所有权标注,后续nginx-ingress-lb-02等其他release尝试操作该资源时,Helm的所有权校验无法通过,因此抛出错误。
修复步骤
- 为每个IngressController配置独立的IngressClass,关闭默认IngressClass的共享配置
升级对应Helm release时,按如下示例修改values配置(以官方ingress-nginx chart为例),每个release使用唯一的IngressClass名称:controller: ingressClassResource: name: nginx-lb-01 # 第二个release填nginx-lb-02,依次类推保持唯一 enabled: true default: false ingressClass: nginx-lb-01 # 与上方name值保持一致 - 处理原有冲突的
nginxIngressClass资源:
如果不需要保留旧的nginxIngressClass,直接执行删除命令即可:
如果需要保留该资源,手动移除其Helm所有权标注即可解除校验冲突:kubectl delete ingressclass nginxkubectl annotate ingressclass nginx meta.helm.sh/release-name- meta.helm.sh/release-namespace- - 逐个完成所有IngressController的helm release升级后,将原有绑定
nginxIngressClass的Ingress资源,按路由归属修改为对应新的专属IngressClass即可。
内容的提问来源于stack exchange,提问作者sokolata
相关产品推荐
相关产品推荐

