藏剑丿叶英 2022-07-26 10:27 采纳率: 0%
浏览 169

K8s TCP服务获取客户端真实IP地址问题

应用场景:
当前有个TCP的后台服务镜像部署在K8s集群内,服务通过Service-NodePort方式暴露端口给集群外部的应用访问,外部应用通过Socket与这个后台服务连接。
应用问题:
后台服务需要记录访问的外部应用IP地址,但是k8s会将外部访问通过endpoint转发,所以每次获取都是endpoint的地址而非应用真实IP,是否有方法在不修改应用访问报文的基础上(例如外部应用发送报文中添加IP字段)实现获取外部应用真实IP的目的?
心路历程:
在提问之前也做过一些测试:

  1. Service设置为Local模式,但是这样不符合后台服务的设计,同时应用部署等也会有局限性和潜在问题;
  2. 通过Ingress-nginx方式,虽然配置了用Ingress代理TCP服务,但是只查到了获取HTTP/HTTPS请求的客户端真实IP的配置(在报文头中加了个字段),没有查到TCP服务要如何实现,因为对nginx不太熟悉,也不清楚对TCP服务是否支持。
  • 写回答

1条回答 默认 最新

  • 常鱼 云原生领域新星创作者 2022-07-26 10:47
    关注

    k8s提供一个externalTrafficPolicy=Local的配置选项,但是注意,仅限于宿主机:nodeport去访问,如果访问到非宿主机上就不会进行snat转发,tcp包将被丢弃

    评论

报告相同问题?

问题事件

  • 创建了问题 7月26日

悬赏问题

  • ¥20 白日门传奇少一个启动区服和启动服务器的快捷键,东西都是全的 , 他们说套一个出来就行了 但我就是弄不好,谁看看,
  • ¥100 如何用js写一个游戏云存档
  • ¥15 ansys fluent计算闪退
  • ¥15 有关wireshark抓包的问题
  • ¥15 需要写计算过程,不要写代码,求解答,数据都在图上
  • ¥15 向数据表用newid方式插入GUID问题
  • ¥15 multisim电路设计
  • ¥20 用keil,写代码解决两个问题,用库函数
  • ¥50 ID中开关量采样信号通道、以及程序流程的设计
  • ¥15 U-Mamba/nnunetv2固定随机数种子