周顺的技术博客

  • 概念介绍
  • 常规部署
  • Traefik部署口诀
  • 首页
  • 榜上有名
  • 文章归档
  • 读者排行
  • 豆瓣书影
  • 友情链接
  • DevOps (4)
  • Docker (4)
  • k8s (9)
  • linux (11)
  • Mysql (9)
  • Python (2)
  • Redis (1)
  • Shell (6)
  • 主题 (0)
  • 未分类 (0)

Traefik

  • xiaoteng
  • 2026-02-01
  • 0

概念介绍

参考: https://traefik.cn/

是一个为了让部署微服务更加便捷而诞生的现代HTTP反向代理、负载均衡工具。 它支持多种后台 (Docker, Swarm, Kubernetes, Marathon, Mesos, Consul, Etcd, Zookeeper, BoltDB, Rest API, file…) 来自动化、动态的应用它的配置文件设置

常规部署

mkdir traefik && cd traefik/

准备 Namespace

kubectl create ns dev

Traefik部署口诀

Traefik 核心遵循一个口诀:“三权一配置,一入一规则”

三权:要给traefik配置三个权限,从而实现k8s平台资源使用

一配置:有一个配置信息,配置要traefik信息、启用功能模块

一入:定义监控端口信息(如80、443端口),接收对应的流量信息

一规则:Ingress,定义转发规则,请求过来了,应该转发到哪个service服务商

表 1:Traefik 核心组件说明

表格

类型名称作用说明
权限一ServiceAccount给 Traefik 一个 “身份”,让它合法地在集群中运行
权限二ClusterRole规定这个身份能做什么,比如能读取哪些资源(如 Ingress、Endpoints 等)
权限三ClusterRoleBinding把权限与身份绑定起来,权限才能真正生效
配置ConfigMapTraefik 的 “说明书”:监听端口、启用模块(如 Dashboard 等)
一入entryPoints(在 ConfigMap 中)定义 Traefik 监听哪些端口,比如 web: 80,websecure: 443
一规则Ingress / IngressRoute定义请求转发规则,比如 “访问 abc.com 的请求转发到对应后端服务”
© 2026 周顺的技术博客
Theme by Wing
  • {{ item.name }}
  • {{ item.name }}