containerPort в Pod — документация/метаданные порта контейнера; Service.port — порт, на который ходят клиенты Service; targetPort — куда трафик уходит в Pod (имя или номер).
Разбор
- targetPort может совпадать с containerPort по номеру или имени.
- Можно слушать 8080 в контейнере, а снаружи Service отдавать 80.
- containerPort сам по себе ничего не публикует наружу.
- Ошибка в targetPort = Connection refused при живом Pod.
Итог
Публикация = Service ports; containerPort лишь описывает, что слушает контейнер.