Dùng kubectl port-forward — nó mở một tunnel từ port trên máy bạn tới Pod/Service trong cluster, đi qua API server nên không cần mở firewall hay tạo Service public.
bash
kubectl port-forward svc/api 8080:80 # localhost:8080 -> Service port 80
kubectl port-forward pod/api-7c9d 5005:5005 # forward thang vao mot PodĐặc điểm cần nhớ:
- Chỉ tồn tại trong lúc lệnh còn chạy, dành cho debug/dev — không phải cách expose production.
- Forward tới Service thì kubectl chọn một Pod phía sau, không load-balance nhiều Pod.
- Chỉ hoạt động với TCP.
So sánh nhanh với các cách khác: NodePort mở port trên mọi node (dùng cho cluster nội bộ), LoadBalancer xin IP public từ cloud, Ingress gom nhiều service dưới một entrypoint HTTP. port-forward là lựa chọn nhẹ nhất khi chỉ cần kiểm tra tạm.