Как настроить вход GRP C на GKE (w / nginx -вход) - PullRequest
2 голосов
/ 03 февраля 2020

Доброе утро. У меня есть сервер GRP C, который я хочу обслуживать в Google Kubernetes Engine. В моем кластере уже установлен контроллер nginx-ingress, и в настоящее время я использую его для обслуживания http / https traffi c. Это входной ресурс, который я пытался создать для размещения сервера GRP C:

apiVersion: networking.k8s.io/v1beta1
kind: Ingress
metadata:
  name: grpc-ingress-nginx
  annotations:
    kubernetes.io/ingress.class: "nginx"
    nginx.ingress.kubernetes.io/backend-protocol: "GRPC"
    cert-manager.io/cluster-issuer: "letsencrypt-prod"
    nginx.ingress.kubernetes.io/grpc-backend: "true"
    nginx.ingress.kubernetes.io/ssl-redirect: "true"
  namespace: default
spec:
  tls:
  - hosts:
    - bar.foo.com
    secretName: reploy-tls
  rules:
  - host: bar.foo.com
    http:
      paths:
      - backend:                                                                                                                                                                                                      
          serviceName: bar-backend-service
          servicePort: 50051

А вот служба / развертывание для приложения:

apiVersion: v1
kind: Service
metadata:
  name: bar-backend-service
  namespace: default
spec:
  selector:
    app: bar-backend-app
  ports:
  - port: 50051
    targetPort: 50051
    name: grpc
---
apiVersion: apps/v1beta1
kind: Deployment
metadata:
  name: bar-backend
  labels:
    app: bar-backend-app
  namespace: default
spec:
  replicas: 1
  template:
    metadata:
      labels:
        app: bar-backend-app
    spec:
      containers:
      - name: bar-backend-image
        image: gcr.io/himank-jay/bar-backend-image:TAG
        ports:
        - containerPort: 50051
          name: grpc

Когда я запустить grpc_cli ls bar.foo.com:443 (используя grpc_cli ), я получаю следующую ошибку:

{"created":"@1580833741.460274000","description":"Error received from peer ipv4:x.x.x.x:x","file":"src/core/lib/surface/call.cc","file_line":1055,"grpc_message":"Socket closed","grpc_status":14}

И ошибка из nginx-controller выглядит следующим образом:

x.x.x.x - - [04/Feb/2020:16:28:46 +0000] "PRI * HTTP/2.0" 400 157 "-" "-" 0 0.020 [] [] - - - - xxxxx

Есть идеи, что здесь не так? Или есть мысли о том, как это отладить?

1 Ответ

1 голос
/ 03 февраля 2020

Сервер обслуживает HTTP / 1.x, а не HTTP / 2, который требуется для gRP C.

Вы можете попробовать добавить следующую аннотацию в Ingress config

nginx.ingress.kubernetes.io/backend-protocol: "GRPC"

... как объяснено здесь .

Также стоит проверить флаг use-http2 в конфигурации nginx (он должен быть включен, true, по умолчанию).


РЕДАКТИРОВАТЬ, учитывая новую ошибку:

PRI * HTTP/2.0 - это так называемое HTTP / 2 Предисловие подключения - часть согласования HTTP / 2. По-прежнему кажется, что nginx не настроен для HTTP / 2.

...