最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

linux下PAC正向代理某個網(wǎng)址上網(wǎng)方式

 更新時間:2026年03月02日 08:41:48   作者:只強、  
文章描述了在私有化場景下部署Kubernetes服務,并通過內部代理服務器訪問互聯(lián)網(wǎng)的解決方案,通過創(chuàng)建一個PAC文件的Pod,文章展示了如何配置環(huán)境變量并驗證代理服務器是否正常工作

使用場景

我們在某些私有化場景下部署服務,一般情況下既然私有化了當然服務器對網(wǎng)絡的限制就比較多,一般分兩種情況 

第一種徹底不讓上網(wǎng),那我這文章就別看了;

第二種 就是服務器可以通過內部搭建的代理服務器上網(wǎng),那這一種就可以用我這篇文章做個參考。

簡單的架構圖

這個是一個簡單的k8s架構圖 我們的服務是 APP01 APP03 APP03

如APP02 是一個需要請求互聯(lián)網(wǎng)某個接口的服務,如 https://xxxx.qq.com/xxx/xxx

吶,這個集群是不能上網(wǎng)的 只能通過公司的一個代理服務器上網(wǎng)和請求互聯(lián)網(wǎng)接口,如圖我們是在集群部署一個pac 的pod,至于pac是啥能搜索到我這帖子之前應該都知道了,這里不做啥介紹了,不多BB了

第一創(chuàng)建文件并且打鏡像

mkdir  PAC
cd PAC

#創(chuàng)建pac文件
touch pac.action

{{alias}}
default    = +forward-override{forward .} 
pac     = +forward-override{forward xxx.xxx.xxx.xxx(代理服務器地址):88}
{default}
/
{pac}
.qq.com   #寫你要代理的域名
.cip.cc


#創(chuàng)建Dockerfile文件
touch Dockerfile

FROM alpine:latest
MAINTAINER mading@xxxx.net
RUN apk --no-cache add privoxy 
ADD privoxy-start.sh /usr/local/bin/
ADD config /etc/privoxy/
COPY pac.action /etc/privoxy/ 
RUN chmod +r /etc/privoxy/config && chmod +x /usr/local/bin/privoxy-start.sh
CMD ["privoxy-start.sh"]
EXPOSE 8118

#創(chuàng)建配置文件
touch config

confdir /etc/privoxy
logdir /var/log/privoxy
actionsfile pac.action
logfile logfile
listen-address  0.0.0.0:8118
toggle  1
enable-remote-toggle  0
enable-remote-http-toggle  0
enable-edit-actions 0
enforce-blocks 0
buffer-limit 4096
enable-proxy-authentication-forwarding 0
forwarded-connect-retries  0
accept-intercepted-requests 0
allow-cgi-request-crunching 0
split-large-forms 0
keep-alive-timeout 5
tolerate-pipelining 1
socket-timeout 300

#創(chuàng)建啟動腳本文件
touch privoxy-start.sh


#!/bin/sh
CONFFILE=/etc/privoxy/config
PIDFILE=/var/run/privoxy.pid
if [ ! -f "${CONFFILE}" ]; then
	echo "Configuration file ${CONFFILE} not found!"
	exit 1
fi
/usr/sbin/privoxy --no-daemon --pidfile "${PIDFILE}" "${CONFFILE}"


#docker打成鏡像
docker build -t test:01 .
#docker上傳鏡像
docker push test:01

創(chuàng)建pac服務

apiVersion: apps/v1
kind: Deployment
metadata:
  name:  privoxy-deploy
  namespace: default
spec:
  replicas: 1
  selector:
    matchLabels:
      app: privoxy
  template:
    metadata:
      labels:
        app: privoxy
    spec:
      containers:
      - name: privoxy
        image: test:01(改為自己構建的鏡像)
        ports:
        - containerPort: 8118
---
apiVersion: v1
kind: Service
metadata:
  name: privoxy-service
spec:
  selector:
    app: privoxy
  ports:
  - protocol: TCP
    port: 8118
    targetPort: 8118
    name: privoxy-deploy

在APP02deployment 加入以下env

此次我們要訪問的域名是HTTPS的所以只需要代理HTTPS的域名

        - name: https_proxy
          value: http://privoxy-service:8118

驗證

進入APP02的pod 執(zhí)行curl https://www.cip.cc 看看是不是為代理服務器地址

總結

以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

相關文章

最新評論

高清| 永登县| 定州市| 洪洞县| 庄河市| 永定县| 万州区| 随州市| 卢湾区| 苍梧县| 体育| 同江市| 平定县| 邵东县| 体育| 卫辉市| 潜山县| 雷波县| 宜良县| 托克托县| 广州市| 中西区| 惠来县| 南木林县| 巫山县| 河间市| 北流市| 武乡县| 新晃| 合肥市| 平昌县| 富锦市| 杂多县| 潞城市| 汝阳县| 兴仁县| 湟源县| 五原县| 石狮市| 芦山县| 五大连池市|