Le réseau Kubernetes garantit que chaque Pod a une IP routable et que les Services exposent des groupes de Pods de façon stable. Comprendre Services, DNS interne et Ingress est indispensable pour déployer sereinement.
Points clés
- Pods, Services et types d'exposition
- DNS interne et découverte de services
- Ingress et NetworkPolicy
Pods, Services et types d'exposition
Chaque Pod reçoit une IP, mais elle est éphémère ; le Service fournit une adresse stable et répartit le trafic vers les Pods sélectionnés par labels. On enseigne les types : ClusterIP (interne), NodePort (port sur chaque nœud) et LoadBalancer (IP externe fournie par le cloud ou MetalLB en local). Le choix du type conditionne l'accessibilité.
DNS interne et découverte de services
CoreDNS donne à chaque Service un nom DNS de la forme service.namespace.svc.cluster.local. Une application appelle ainsi sa base de données par son nom de Service plutôt que par IP. Comprendre ce nommage évite des heures de débogage et illustre la découverte de services native du cluster.
Ingress et NetworkPolicy
L'Ingress et son contrôleur (Nginx Ingress, Traefik) exposent plusieurs services HTTP derrière un point d'entrée unique avec routage par hôte et par chemin, et gestion TLS. Les NetworkPolicy, appliquées par le plugin CNI (Calico, Cilium), filtrent quels Pods peuvent communiquer, apportant une segmentation réseau de niveau cluster.
En pratique
Scénario. Lab de 3 heures sur k3s : déployer une API et sa base, les relier par nom de Service via CoreDNS, exposer l'API par un Ingress Traefik avec un nom d'hôte local. Ajouter ensuite une NetworkPolicy interdisant l'accès direct à la base depuis l'extérieur. Livrable : application accessible par URL et trafic vers la base restreint, démontré par un test de connexion bloqué.
Questions fréquentes
Pourquoi un Service plutôt que l'IP du Pod ?
Parce que les IP de Pods changent à chaque recréation. Le Service offre une IP et un nom DNS stables, et répartit la charge entre les Pods correspondants.
Quelle différence entre un Service LoadBalancer et un Ingress ?
Un Service LoadBalancer expose un seul service via une IP, souvent un par service. L'Ingress mutualise un point d'entrée HTTP/HTTPS pour router vers plusieurs services selon l'hôte ou le chemin.
Pour aller plus loin
Pour approfondir : Apprendre terraform pas a pas · Automatiser avec ansible. Et le reste de nos ressources pour les écoles, OF et formateurs.
Besoin d'un formateur expert ou envie de transmettre ?
tonformateur connecte les écoles et organismes de formation avec des intervenants experts du terrain.
Voir les cours à pourvoir Explorer l'annuaire d'outils →