Size: a a a

2020 June 03

k

kvaps in AWS_RU
Karen Tovmasyan
а зачем тебе так делать?
У меня есть eks, хочу в нём stun-сервер запускать
источник

k

kvaps in AWS_RU
для этого нужно пробросить довольно широкий рейдж udp-портов в под
источник

KT

Karen Tovmasyan in AWS_RU
kvaps
У меня есть eks, хочу в нём stun-сервер запускать
я не знаю что такое stun server
источник

KT

Karen Tovmasyan in AWS_RU
kvaps
для этого нужно пробросить довольно широкий рейдж udp-портов в под
продолжай
источник

S

Sebor in AWS_RU
ошеломляющий сервер
источник

k

kvaps in AWS_RU
Karen Tovmasyan
я не знаю что такое stun server
не суть, приложение которое требует 3478/tcp,  3478/udp,  и рендж 1024-65535/udp
источник

k

kvaps in AWS_RU
Karen Tovmasyan
продолжай
самый простой способ это запустить под с hostNetwork: true и завернуть трафик на ноду через elastic ip
источник

k

kvaps in AWS_RU
EKS спавню через модуль в terraform, а там через node_groups описываю инстансы, есть отдельная node_group всего с одним инстансом как раз для этого приложения, вот на него и нужно зароутить elastic-ip
источник

KT

Karen Tovmasyan in AWS_RU
ладно, слишком сложна
источник

KT

Karen Tovmasyan in AWS_RU
есть два стула
источник

KT

Karen Tovmasyan in AWS_RU
первый - сделать отдельную ASG с NLB и EIP повесить на NLB
источник

KT

Karen Tovmasyan in AWS_RU
ASG из одного узла и на нем ставишь свою подину
источник

KT

Karen Tovmasyan in AWS_RU
а не, вижу про хост нетворк
источник

KT

Karen Tovmasyan in AWS_RU
вариант второй с даунтаймом
источник

KT

Karen Tovmasyan in AWS_RU
поднимаешь лямбду, которая будет триггериться от ASG ивентов
источник

KT

Karen Tovmasyan in AWS_RU
каждый раз когда какая-то тачка вылетает
источник

KT

Karen Tovmasyan in AWS_RU
смотришь не "осиротел" ли твой EIP
источник

KT

Karen Tovmasyan in AWS_RU
если осиротел - идешь и цепляешь его
источник

KT

Karen Tovmasyan in AWS_RU
если у тебя отдельная ASG из одного узла, это должно быть несложно
источник

k

kvaps in AWS_RU
Karen Tovmasyan
а не, вижу про хост нетворк
можно и без hostNetwork, просто как иначе мне завернуть 64511 udp портов в под?
источник