Configurer des noms de domaine avec des adresses IP statiques

Ce tutoriel explique comment utiliser Google Kubernetes Engine (GKE) pour exposer votre application Web à Internet sur une adresse IP externe statique, et configurer un nom de domaine pour qu'il pointe vers votre application.

Ce tutoriel suppose que vous êtes propriétaire d'un nom de domaine enregistré, tel que example.com. Si ce n'est pas le cas, vous pouvez enregistrer un nom de domaine via Google Domains ou un autre bureau d'enregistrement de noms de domaine de votre choix.

Objectifs

Ce tutoriel couvre les étapes suivantes :

  • Réserver une adresse IP externe statique pour votre application
  • Configurer, au choix, une ressource Service ou une ressource Entrée (Ingress) pour utiliser cette adresse IP statique
  • Mettre à jour les enregistrements DNS de votre nom de domaine pour qu'ils pointent vers votre application

Avant de commencer

Pour activer l'API Kubernetes Engine, procédez comme suit :
  1. Accédez à la page Kubernetes Engine dans Google Cloud Console.
  2. Créez ou sélectionnez un projet.
  3. Patientez le temps de l'activation de l'API et des services associés. Cette opération peut prendre plusieurs minutes.
  4. Assurez-vous que la facturation est activée pour votre projet Cloud. Découvrez comment vérifier que la facturation est activée pour votre projet.

Installez les outils de ligne de commande suivants utilisés dans ce tutoriel :

  • gcloud permet de créer et de supprimer des clusters Kubernetes Engine. gcloud est inclus dans le SDK Google Cloud.
  • kubectl permet de gérer Kubernetes, le système d'orchestration de clusters utilisé par Kubernetes Engine. Vous pouvez installer kubectl avec gcloud :
    gcloud components install kubectl

Clonez l'exemple de code depuis GitHub :

git clone https://github.com/GoogleCloudPlatform/kubernetes-engine-samples
cd kubernetes-engine-samples/hello-app/manifests

Définir des valeurs par défaut pour l'outil de ligne de commande gcloud

Pour gagner du temps lors de la saisie de vos options d'ID de projet et de zone Compute Engine dans l'outil de ligne de commande gcloud,vous pouvez définir les valeurs par défaut suivantes :
gcloud config set project project-id
gcloud config set compute/zone compute-zone

Créer un cluster

Créez un cluster de conteneurs nommé domain-test pour déployer votre application Web :

gcloud container clusters create domain-test

Déployer votre application Web

Le fichier manifeste suivant décrit un déploiement qui exécute un exemple d'image de conteneur d'application Web :

# Copyright 2020 Google LLC
#
# Licensed under the Apache License, Version 2.0 (the "License");
# you may not use this file except in compliance with the License.
# You may obtain a copy of the License at
#
#     http://www.apache.org/licenses/LICENSE-2.0
#
# Unless required by applicable law or agreed to in writing, software
# distributed under the License is distributed on an "AS IS" BASIS,
# WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
# See the License for the specific language governing permissions and
# limitations under the License.

apiVersion: apps/v1
kind: Deployment
metadata:
  name: helloweb
  labels:
    app: hello
spec:
  selector:
    matchLabels:
      app: hello
      tier: web
  template:
    metadata:
      labels:
        app: hello
        tier: web
    spec:
      containers:
      - name: hello-app
        image: gcr.io/google-samples/hello-app:1.0
        ports:
        - containerPort: 8080
        resources:
          requests:
            cpu: 200m

Exécutez la commande suivante pour créer le déploiement :

kubectl apply -f helloweb-deployment.yaml

Exposer votre application

Vous pouvez exposer votre application sur GKE via l'une des méthodes suivantes :

Pour en savoir plus sur les avantages et les inconvénients de chaque méthode, reportez-vous à la section Configurer l'équilibrage de charge HTTP(S) avec un objet Ingress.

Utiliser un service

Pour vous assurer que votre application dispose d'une adresse IP publique statique, vous devez réserver une adresse IP statique.

Si vous choisissez d'exposer votre application à l'aide d'un objet Service, vous devez créer une adresse IP régionale. Les adresses IP globales ne fonctionnent qu'avec le type de ressource Entrée, comme expliqué dans la section suivante.

Pour utiliser un service, créez une adresse IP statique nommée helloweb-ip dans la région us-central1 :

gcloud

gcloud compute addresses create helloweb-ip --region us-central1

Pour trouver l'adresse IP statique que vous avez créée, exécutez la commande suivante :

gcloud compute addresses describe helloweb-ip --region us-central1
Résultat :
address: 203.0.113.32
...

Config Connector

Remarque : Cette étape nécessite Config Connector. Suivez les instructions d'installation pour l'installer sur votre cluster.

apiVersion: compute.cnrm.cloud.google.com/v1beta1
kind: ComputeAddress
metadata:
  name: helloweb-ip
spec:
  location: us-central1
Pour déployer ce manifeste, téléchargez le fichier sur votre ordinateur sous le nom "compute-address-regional.yaml", puis exécutez la commande suivante :
kubectl apply -f compute-address-regional.yaml
Pour trouver l'adresse IP statique, exécutez la commande suivante :
kubectl get computeaddress helloweb-ip -o jsonpath='{.spec.address}'

Le fichier manifeste ci-dessous décrit un service de type LoadBalancer, qui crée un équilibreur de charge réseau pour exposer les pods avec une adresse IP publique.

Remplacez YOUR.IP.ADDRESS.HERE par l'adresse IP statique :

# Copyright 2020 Google LLC
#
# Licensed under the Apache License, Version 2.0 (the "License");
# you may not use this file except in compliance with the License.
# You may obtain a copy of the License at
#
#     http://www.apache.org/licenses/LICENSE-2.0
#
# Unless required by applicable law or agreed to in writing, software
# distributed under the License is distributed on an "AS IS" BASIS,
# WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
# See the License for the specific language governing permissions and
# limitations under the License.

apiVersion: v1
kind: Service
metadata:
  name: helloweb
  labels:
    app: hello
spec:
  selector:
    app: hello
    tier: web
  ports:
  - port: 80
    targetPort: 8080
  type: LoadBalancer
  loadBalancerIP: "YOUR.IP.ADDRESS.HERE"

Ensuite, créez l'objet Service :

kubectl apply -f helloweb-service-static-ip.yaml

Pour afficher l'adresse IP réservée associée à l'équilibreur de charge, procédez comme suit :

kubectl get service
Sortie :
NAME               CLUSTER-IP      EXTERNAL-IP      PORT(S)          AGE
helloweb           10.31.254.176   203.0.113.32     80:30690/TCP     54s

Utiliser une entrée

Si vous choisissez d'exposer votre application à l'aide d'un objet Ingress, qui crée un équilibreur de charge HTTP(S), vous devez réserver une adresse IP statique globale. Les adresses IP régionales ne fonctionnent pas avec les objets Entrée.

Pour en savoir plus sur l'utilisation d'un objet Ingress pour exposer vos applications sur Internet, consultez le tutoriel Configurer l'équilibrage de charge HTTP(S) avec l'objet Ingress.

Pour créer une adresse IP statique globale nommée helloweb-ip, procédez comme suit :

gcloud

gcloud compute addresses create helloweb-ip --global

Pour trouver l'adresse IP statique que vous avez créée, procédez comme suit :

gcloud compute addresses describe helloweb-ip --global
Résultat :
address: 203.0.113.32
...

Config Connector

Remarque : Cette étape nécessite Config Connector. Suivez les instructions d'installation pour l'installer sur votre cluster.

apiVersion: compute.cnrm.cloud.google.com/v1beta1
kind: ComputeAddress
metadata:
  name: helloweb-ip
spec:
  location: global
Pour déployer ce manifeste, téléchargez le fichier sur votre ordinateur sous le nom "compute-address-global.yaml", puis exécutez la commande suivante :
kubectl apply -f compute-address-global.yaml

Le fichier manifeste suivant décrit une entrée qui expose une application Web sur une adresse IP statique avec deux ressources :

  • Une ressource Service avec type:NodePort
  • Une ressource Ingress configurée avec le nom du service et une annotation d'adresse IP statique
# Copyright 2020 Google LLC
#
# Licensed under the Apache License, Version 2.0 (the "License");
# you may not use this file except in compliance with the License.
# You may obtain a copy of the License at
#
#     http://www.apache.org/licenses/LICENSE-2.0
#
# Unless required by applicable law or agreed to in writing, software
# distributed under the License is distributed on an "AS IS" BASIS,
# WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
# See the License for the specific language governing permissions and
# limitations under the License.

apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: helloweb
  annotations:
    kubernetes.io/ingress.global-static-ip-name: helloweb-ip
  labels:
    app: hello
spec:
  backend:
    serviceName: helloweb-backend
    servicePort: 8080
---
apiVersion: v1
kind: Service
metadata:
  name: helloweb-backend
  labels:
    app: hello
spec:
  type: NodePort
  selector:
    app: hello
    tier: web
  ports:
  - port: 8080
    targetPort: 8080

L'annotation kubernetes.io/ingress.global-static-ip-name spécifie le nom de la ressource d'adresse IP globale à associer à l'équilibreur de charge HTTP(S).

Appliquez la ressource au cluster :

kubectl apply -f helloweb-ingress-static-ip.yaml
Sortie :
ingress "helloweb" created
service "helloweb-backend" created

Pour afficher l'adresse IP de réserve associée à l'équilibreur de charge :

kubectl get ingress
Sortie :
NAME       HOSTS     ADDRESS          PORTS     AGE
helloweb   *         203.0.113.32     80        4m

Accéder à votre adresse IP statique réservée

Pour vérifier que l'équilibreur de charge est correctement configuré, vous pouvez utiliser un navigateur Web pour accéder à l'adresse IP ou exécuter la commande curl :

curl http://203.0.113.32/
Sortie :
Hello, world!
Hostname: helloweb-3766687455-8lvqv

Configurer vos enregistrements de nom de domaine

Afin que les navigateurs qui envoient des requêtes au nom de votre domaine (comme example.com) ou de votre sous-domaine (tel que blog.example.com) pointent vers l'adresse IP statique que vous avez réservée, vous devez mettre à jour les enregistrements DNS (Domain Name System) de votre nom de domaine.

Vous devez créer un enregistrement DNS du type A (adresse) pour votre nom de domaine ou de sous-domaine, et configurer sa valeur d'après l'adresse IP réservée.

Les enregistrements DNS de votre domaine sont gérés par votre serveur de noms. Votre serveur de noms peut être le "bureau d'enregistrement" où vous avez enregistré votre domaine, un service DNS tel que Cloud DNS ou un autre fournisseur tiers.

  • Si votre serveur de noms est Cloud DNS : consultez le guide de démarrage rapide de Cloud DNS pour configurer l'enregistrement DNS A de votre nom de domaine avec l'adresse IP réservée de votre application.

  • Si votre serveur de noms est un autre fournisseur : recherchez les instructions de configuration des enregistrements DNS A dans la documentation de votre service DNS afin de configurer votre nom de domaine. Si vous préférez utiliser Google Cloud DNS à la place, consultez la page Migrer vers Cloud DNS.

Visite de votre nom de domaine

Pour vérifier que les enregistrements DNS A de votre nom de domaine correspondent à l'adresse IP que vous avez réservée, accédez à votre nom de domaine.

Pour effectuer une requête DNS pour l'enregistrement A de votre domaine, exécutez la commande host :

host example.com
Résultat :
example.com has address 203.0.113.32

À ce stade, vous pouvez faire pointer votre navigateur Web vers votre nom de domaine et visiter votre site Web !

Nettoyer

Pour éviter que les ressources utilisées lors de ce tutoriel soient facturées sur votre compte Google Cloud, supprimez le projet contenant les ressources, ou conservez le projet et les ressources individuelles.

  1. Supprimez les ressources d'équilibrage de charge :

    kubectl delete ingress,service -l app=hello

  2. Libérez l'adresse IP statique réservée. Une fois l'équilibreur de charges supprimé, l'adresse IP réservée et non utilisée n'est plus gratuite et des frais vous seront facturés selon la tarification par adresse IP non utilisée. Exécutez les commandes suivantes pour libérer la ressource IP statique :

    • Si vous avez utilisé un service :

      gcloud compute addresses delete helloweb-ip --region us-central1
    • Si vous utilisiez un objet Ingress :

      gcloud compute addresses delete helloweb-ip --global
  3. Supprimez l'exemple d'application :

    kubectl delete -f helloweb-deployment.yaml

  4. Attendez que l'équilibreur de charge soit supprimé en examinant le résultat de la commande suivante (ce résultat ne doit présenter aucune règle de transfert dont le nom contient "helloweb") :

    gcloud compute forwarding-rules list

  5. Supprimez le cluster de conteneurs :

    gcloud container clusters delete domain-test

Étape suivante