该镜像是基于Google维护的Kubernetes版本Nginx Ingress控制器,专为Kubernetes集群设计,用于管理外部流量入口。作为Kubernetes***推荐的入口控制器解决方案之一,它基于Nginx实现高性能的HTTP/HTTPS流量转发,是连接集群外部客户端与内部服务的关键组件。
推荐通过Kubernetes资源清单部署,***提供的部署文件适用于大多数环境:
bash# 部署最新稳定版 kubectl apply -f [***]
注意:部署文件路径可能随版本更新变化,请参考***文档获取最新部署链接
创建Ingress资源定义路由规则:
yamlapiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: basic-ingress annotations: nginx.ingress.kubernetes.io/rewrite-target: /$2 nginx.ingress.kubernetes.io/ssl-redirect: "true" spec: ingressClassName: nginx # 指定使用nginx ingress控制器 tls: - hosts: - example.com secretName: example-tls-cert # 引用包含TLS证书的Secret rules: - host: example.com http: paths: - path: /service1(/|$)(.*) pathType: Prefix backend: service: name: service1 port: number: 80 - path: /service2 pathType: Prefix backend: service: name: service2 port: number: 80
常用注解配置示例:
| 注解键 | 说明 | 示例值 |
|---|---|---|
nginx.ingress.kubernetes.io/rewrite-target | 路径重写目标 | /app$2 |
nginx.ingress.kubernetes.io/ssl-redirect | 强制HTTPS重定向 | "true" |
nginx.ingress.kubernetes.io/load-***-method | 负载均衡策略 | "ip_hash" |
nginx.ingress.kubernetes.io/proxy-body-size | 请求体大小限制 | "10m" |
nginx.ingress.kubernetes.io/rate-limit | 请求速率限制 | "rps=20 burst=40 nodelay" |
通过ConfigMap调整全局控制器配置:
yamlapiVersion: v1 kind: ConfigMap metadata: name: nginx-configuration namespace: ingress-nginx data: proxy-connect-timeout: "30s" # 后端连接超时时间 proxy-read-timeout: "120s" # 后端响应读取超时时间 client-body-buffer-size: "16k" # 客户端请求体缓冲区大小 http2-enable: "true" # 启用HTTP/2支持
bash# 查看控制器Pod状态 kubectl get pods -n ingress-nginx # 查看控制器服务(获取外部IP) kubectl get svc -n ingress-nginx ingress-nginx-controller
bash# 查看控制器Pod日志 kubectl logs -n ingress-nginx <ingress-controller-pod-name> -f
bashkubectl delete -f [***]
来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429