讲师中心 微信公众号
AI工具推荐 视频效率加速

如何解决Kubernetes部署服务无法访问

老静吖_7666

老静吖_7666

发布时间:2026-09-06 09:47:00

|

965人浏览过

|

来源于php中文网

原创

服务无法访问的核心原因是流量未到达目标Pod,需按Pod→Endpoints→kube-proxy→Service类型链路逐层验证:先确认Pod运行且标签匹配,再检查Endpoints是否为空、targetPort与containerPort是否一致,接着区分ClusterIP/NodePort/LoadBalancer的正确访问方式,最后排查kube-proxy和CNI插件异常。

如何解决kubernetes部署服务无法访问

服务无法访问,大概率不是“Service写错了”,而是流量根本没走到它该去的地方。先别改YAML,按链路逐层验证:从Pod是否真在跑、到Endpoints有没有被填上、再到kube-proxy规则有没有生效、最后看访问方式是否匹配Service类型。

检查Endpoints是否为空

Endpoints是Service和Pod之间的关键桥梁。如果它为空,说明Service压根没找到后端Pod。

  • 运行 kubectl get endpoints <service-name> -n <namespace>,输出中SUBSETS字段为空或NO ENDPOINTS就是问题信号
  • 确认Service的selector字段(比如app: nginx)和Pod的标签完全一致,注意大小写和拼写——app: nginx 和 app: Nginx 不匹配
  • 用 kubectl get pods -l app=nginx -n <namespace> 验证是否有Pod带这个标签且状态为Running
  • 如果Pod是通过Deployment创建的,检查Deployment的template.metadata.labels是否和Service的selector对得上,而不是只看Deployment自身的metadata.labels

验证targetPort与containerPort是否一致

这是最常被忽略的端口错配点。Service不会自动猜容器暴露的是哪个端口,必须显式对齐。

Kubernetes Network Policy Generator
Kubernetes Network Policy Generator

使用加权评分卡在12项标准上评估和比较隐私解决方案供应商。适用于选择隐私管理软件、比较数据保护方案等场景。

下载
  • 查Pod容器实际监听端口:kubectl get pod <pod-name> -n <namespace> -o jsonpath='{.spec.containers[0].ports[0].containerPort}'
  • 查Service配置的targetPort:kubectl get service <service-name> -n <namespace> -o jsonpath='{.spec.ports[0].targetPort}'
  • 二者必须数值相等;如果targetPort写成字符串(如"http"),需确保Service所在命名空间有对应named port定义,否则解析失败
  • port字段(Service对外暴露的端口)可以任意,但targetPort必须严格匹配容器实际监听端口

区分Service类型并验证访问路径

ClusterIP、NodePort、LoadBalancer三者访问方式完全不同,用错路径必然失败。

  • ClusterIP:只能在集群内部访问,比如从另一个Pod里执行 curl http://<service-name>:<port>;从节点或外部curl ClusterIP 地址会失败,这是正常行为
  • NodePort:必须用 <node-ip>:<node-port> 访问,且要确认节点防火墙(如ufw、iptables)和云厂商安全组放行了该端口
  • LoadBalancer:等待EXTERNAL-IP 字段不再是<pending>;若长期pending,检查云提供商控制器(如cloud-controller-manager)是否就绪、权限是否足够
  • 无论哪种类型,都建议先在集群内用kubectl exec进一个临时Pod测试:kubectl run tmp -it --rm --image=curlimages/curl -- curl -v http://<service-name>:<port>

排查kube-proxy和CNI插件异常

即使前面全对,底层网络组件出问题也会导致流量静默丢弃。

  • 检查kube-proxy Pod是否Running:kubectl get pods -n kube-system | grep kube-proxy;若为CrashLoopBackOff,看日志:kubectl logs -n kube-system <kube-proxy-pod-name>
  • 确认节点上iptables规则存在:kubectl exec -n kube-system <kube-proxy-pod-name> -- iptables-save | grep <service-cluster-ip>;无输出说明规则未生成
  • CNI插件(如Calico、Cilium)异常时,Pod可能有IP但无法通信;检查CNI相关Pod状态,以及kubectl get nodes -o wide中INTERNAL-IP是否正常
  • 某些CNI(如Cilium)默认禁用kube-proxy,此时需确认Service流量是否由Cilium自身处理,避免规则冲突

真正卡住的地方往往不在Service定义本身,而在它和Pod之间那层看不见的绑定关系,以及底层网络组件是否默默罢工。每次改完配置,务必用kubectl get endpoints和集群内curl双重验证,别依赖“看起来应该没问题”。

热门AI工具

更多
豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

相关专题

更多
Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务
Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务

Golang云原生微服务Kubernetes (K8s) 是指 使用 Go 语言(Golang)编写的云原生微服务,并利用 Kubernetes 平台进行容器化部署、自动化管理、弹性伸缩和高效编排的一整套现代应用架构方案。

116

2025.12.22

Go云原生应用与Kubernetes服务部署实战
Go云原生应用与Kubernetes服务部署实战

本专题围绕 Go 语言在云原生环境中的应用展开,讲解容器化部署、Kubernetes 编排、服务发现、健康检查与弹性扩缩容机制。通过真实云端案例,帮助开发者构建可扩展的云原生微服务架构。

168

2026.06.29

FrankenPHP集成Laravel详细教程
FrankenPHP集成Laravel详细教程

本专题提供FrankenPHP集成Laravel的详细配置指南,全面解析运行原理、开发环境搭建、Caddyfile配置、Octane工作模式、数据库连接、队列任务、定时任务和生产环境优化,解决部署过程中常见的报错与兼容性问题。

0

2026.10.08

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

120

2026.09.30

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

100

2026.09.30

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

80

2026.09.30

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

80

2026.09.30

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

100

2026.09.29

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

300

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Kubernetes官方教程手册
Kubernetes官方教程手册

共0课时 | 0人学习

Kubernetes官方中文文档
Kubernetes官方中文文档

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn