如何解决动态为EKS Pod创建公共IP或子域
我们遇到了复杂的AWS EKS / ENI / Route53问题。需要专家。
上下文:
我们正在为社交平台(https://myxr.social)开发动态游戏服务器,该服务器通过https://MediaSoup.org使用WebRTC / UDP SCTP / SRTP传输游戏和视频数据
每个游戏服务器大约有50个客户端 每个客户端需要2-4个UDP端口
我们的工作发展战略 https://github.com/xr3ngine/xr3ngine/tree/dev/packages/ops
我们正在使用Kubernetes和https://agones.dev
设置这些游戏服务器Mediasoup要求为每个与客户端的服务器连接分配单独的端口。每个客户端将需要两个端口,一个用于发送数据,一个用于接收数据。每个服务器最多可容纳50个用户,因此每个服务器需要100个端口才能公开访问。
我们需要某种方式将UDP流量路由到相应的游戏服务器。入口似乎主要处理HTTP(S)流量,并且将NGINX入口控制器配置为处理UDP流量是假设我们提前知道了我们的游戏服务器服务,而由于游戏服务器根据需要进行了上下旋转,因此我们并不知道。 / p>
问题:
我们看到两种解决此问题的方法。
路径1
在节点组公用IP中分配每个游戏服务器,然后为每个客户端分配端口。 IP v4或v6。这将要求对AWS中的IP端口进行SSL终止。我们可以使用ENI和EKS为带有SSL的每个游戏服务器动态创建和配置IP端口吗?本质上是通过公共子网将这些Pod公开到Internet,它们每个都有自己的IP地址或子域。 https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-eni.html我们一直在参考本文档,试图找出是否可行。
路径2
为每个游戏服务器动态创建一个子域(例如gameserver01.gs.xrengine.io等),并为每个客户端(例如客户端1 [30000-30004]等)分配动态端口。这似乎受到EKS船队可访问的港口的限制。
这两种方法都有可能吗?更好吗?您能为我们提供一些有关实施方面的细节吗?
解决方法
接收UDP traffic on Amazon EKS的本机方法是使用带有额外注释的Kubernetes Service of type Loadbalancer,以获取 NLB 。
示例
apiVersion: v1
kind: Service
metadata:
name: my-game-app-service
annotation:
service.beta.kubernetes.io/aws-load-balancer-type: nlb
spec:
selector:
app: my-game-app
ports:
- name: outgoing-port # choose your name
protocol: UDP
port: 9000 # choose your port
- name: incoming-port # choose your name
protocol: UDP
port: 9001 # choose your port
type: LoadBalancer
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。