NSX 负载均衡器已与 Kubernetes 集成。 后续主题 配置负载均衡您可以为 Kubernetes LoadBalancer 服务和 Ingress 资源配置 NSX 负载均衡器与 NCP 的集成。 设置第 4 层和第 7 层负载均衡器的持久性可以在 NCP ConfigMap 中使用参数 l4_persistence 和 l7_persistence 指定持久性设置。 IngressNCP 将分别为具有 TLS 规范和不具有 TLS 规范的 Ingress 各创建一个 L7 负载均衡器。您还可以创建 CRD (CustomResourceDefinition) 来处理 Ingress 缩放。 用于处理 Ingress 缩放的 LoadBalancer CRD您可以创建 CRD (CustomResourceDefinition) 来监控 NSX 负载均衡器的使用情况,以及创建额外的 NSX 第 7 层负载均衡器来处理默认负载均衡器无法处理的 Ingress 工作负载。这些 CRD 不会用于缩放为 Kubernetes LoadBalancer 服务创建的第 4 层负载均衡器。 类型为 LoadBalancer 的服务NCP 将为每个服务端口创建一个第 4 层负载均衡器虚拟服务器和池。 负载均衡器和网络策略将流量从 NSX 负载均衡器虚拟服务器转发到 pod 时,源 IP 是 Tier-1 路由器上行链路端口的 IP 地址。此地址位于专用的 Tier-1 传输网络中,可能会导致基于 CIDR 的网络策略禁止本应允许的流量。 用于生成 CA 签名证书的示例脚本您可以创建一个脚本来生成分别存储在文件 <filename>.crt 和 <finename>.key 中的 CA 签名证书和私钥。 第三方 Ingress 控制器您可以将 NCP 配置为支持第三方 Ingress 控制器。