在 NetScaler Console 中管理 Kubernetes Ingress 配置

Last published : Oct 06, 2026
Kubernetes (K8s) 是一个开源容器编排平台,可自动执行云原生应用程序的部署、扩展和管理。
Kubernetes 提供了 Ingress 功能,允许集群外部的客户端流量访问在 Kubernetes 集群内部运行的应用程序的微服务。NetScaler 实例可以充当在 Kubernetes 集群内部运行的应用程序的 Ingress。NetScaler 实例可以将客户端的南北向流量负载均衡并内容路由到 Kubernetes 集群内部的任何微服务。
注意
  • NetScaler Console 支持 Kubernetes 1.14–1.21 版本的集群上的 Ingress 功能。
  • NetScaler Console 支持 NetScaler VPX 和 MPX 设备作为 Ingress 设备。
  • 在 Kubernetes 环境中,NetScaler 实例仅对“NodePort”服务类型进行负载均衡。
您可以配置多个 NetScaler 实例,使其在同一集群或不同集群或命名空间上充当 Ingress 设备。配置实例后,您可以根据 Ingress 策略将每个实例分配给不同的应用程序。
您可以使用 Kubernetes kubectl 或 API 创建和部署 Ingress 配置。您也可以从 NetScaler Console 配置和部署 Ingress。
您可以在 NetScaler Console 中指定 Kubernetes 集成的以下方面:
  • 集群 – 您可以注册或注销 NetScaler Console 可以部署 Ingress 配置的 Kubernetes 集群。在 NetScaler Console 中注册集群时,请指定 Kubernetes API 服务器信息。然后,选择一个可以访问 Kubernetes 集群并部署 Ingress 配置的代理。
  • 策略 – Ingress 策略用于根据集群或命名空间选择 NetScaler 实例以部署 Ingress 配置。添加策略时,请指定集群、站点和实例信息。

开始之前

要将 NetScaler 实例用作 Kubernetes 集群上的 Ingress 设备,请确保您已具备:
  • 已部署 Kubernetes 集群。
  • 在 NetScaler Console 中注册的 Kubernetes 集群。

使用秘密令牌配置 NetScaler Console 以管理 Kubernetes 集群

为了让 NetScaler Console 能够从 Kubernetes 接收事件,您需要在 Kubernetes 中为 NetScaler Console 创建一个服务帐户。并且,在集群中为该服务帐户配置必要的 RBAC 权限。
  1. 为 NetScaler Console 创建一个服务帐户。例如,服务帐户名称可以是 citrixadm-sa。要创建服务帐户,请参阅 使用多个服务帐户。
  2. 使用 cluster-admin 角色绑定 NetScaler Console 服务帐户。此绑定将 ClusterRole 授予集群中的服务帐户。以下是将 cluster-admin 角色绑定到服务帐户的示例命令。
    kubectl create clusterrolebinding citrixadm-sa-admin --clusterrole=cluster-admin --serviceaccount=default:citrixadm-sa
    将 NetScaler Console 服务帐户绑定到 cluster-admin 角色后,该服务帐户将具有集群范围的访问权限。有关更多信息,请参阅 kubectl 创建 clusterrolebinding。
  3. 从创建的服务帐户中获取令牌。
    例如,运行以下命令查看 citrixadm-sa 服务帐户的令牌:
    kubectl describe sa citrixadm-sa
  4. 运行以下命令获取令牌的秘密字符串:
    kubectl describe secret <token-name>

在 NetScaler Console 中添加 Kubernetes 集群

配置 NetScaler 代理并配置静态路由后,您必须在 NetScaler Console 中注册 Kubernetes 集群。
要注册 Kubernetes 集群:
  1. 使用管理员凭据登录 NetScaler Console。
  2. 导航到 Orchestration > Kubernetes > Cluster。 将显示“集群”页面。
  3. 单击 Add。
  4. 在“添加集群”页面中,指定以下参数:
    1. 名称 - 指定一个您选择的名称。
    2. API 服务器 URL - 您可以从 Kubernetes 主节点获取 API 服务器 URL 详细信息。
      1. 在 Kubernetes 主节点上,运行命令 kubectl cluster-info。
        API 服务器 URL
      2. 输入显示为 “Kubernetes master 正在运行于。” 的 URL。
    3. 身份验证令牌 - 指定在您配置 NetScaler Console 以管理 Kubernetes 集群时获得的身份验证令牌字符串。身份验证令牌是验证 Kubernetes 集群与 NetScaler Console 之间通信访问所需的。要生成身份验证令牌:
      1. 在 Kubernetes 主节点上,运行以下命令:
        kubectl describe secret <token-name>
      2. 复制生成的令牌并将其粘贴为身份验证令牌
        有关更多信息,请参阅 Kubernetes 文档。
    4. 从列表中选择代理。
    5. 单击“创建”。
      添加集群