如何解决在kubernetes集群中运行的Thrift HiveServer的反向代理
我需要在Kubernetes集群上将多个hiveserver作为Pod运行,每个服务于属于不同AD组的用户。这些hiveserver需要在kubernetes集群之外公开,但是每个hiveserver不能公开为不同的服务。理想情况下,我想使用入口控制器来实现反向代理,并为每个hiveserver定义入口,因为服务器可以动态创建和销毁。
我看到nginx入口控制器可以用于http,我没有看到一种方法可以使它作为基于节俭的hiveserver的反向代理。我也看过knox,但这似乎仅支持http传输。
是否有一种已知的方法可以将入口控制器设置为对节俭的hiveservers之类的前端非HTTP端点的反向代理?
解决方法
如果可以选择的话,您可以尝试使用服务网格。
在Istio中,可以通过Istio入口网关实现这种用例(managing TCP traffic),该网关将用作群集内的一堆服务的入口点(类似于K8S入口,但不仅限于http流量) 。甚至还对自定义协议(例如Apache Thrift协议)提供了内置支持,使您可以使用rate limiting之类的功能。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。