Size: a a a

2022 January 13

DK

D K in AWS_RU
источник

LK

Leo Kasper in AWS_RU
большое спасибо
источник
2022 January 14

G

Gunslinger in AWS_RU
Конечно это гадание на кофейной гуще, так как не понятно как развернута среда (tf, cft, ручками)... Но вообще добавление сабнетов третьей az ничего ломать не должно, если предыдущие 2 az не трогать, не грохать vpc итд. Дальше уже поресурсно проходим по бд в сабнет группе, екс и проч и апдейтим добавляя третий сабнет.
Сделать менее больно? Обкатать в dev/test енве а уже потом делать в проде.
источник

ДК

Данииλ Кивенко... in AWS_RU
к сожалению когда ты добавляешь в eks az через tf то он его пересоздать хочет (
источник

G

Gunslinger in AWS_RU
Пересоздать что? Node group?
Там же один параметр subnet_ids я конечно по памяти не припомню что там тф пишет, но даже если он предлагает полный дестрой то это все обкатывается через создание 2 нод группы, дрейн подов и прочие стандартные процедуры переброски подов из 1 нод группы во 2.
Именно поэтому я написал что подобные вещи стоит обкатывать не в прод среде)
источник

ДК

Данииλ Кивенко... in AWS_RU
>Пересоздать что? Node group?
если бы, control plane
источник

ДК

Данииλ Кивенко... in AWS_RU
пришлось рядом новый кластер поднимать и через velero мигрировать весь софт что был в кластере
источник

G

Gunslinger in AWS_RU
Да в eks_cluster тоже есть сабнет ids. Только вопрос то не терраформу. Это и ручками поменять без пересоздания кластера нельзя же:)
источник

ДК

Данииλ Кивенко... in AWS_RU
что на самом деле странно, с точки зрения ванильного кубера это просто еще одну etcd запустить в новом az но что там вместо etcd в eks - хз
источник

IK

Ivan Karpenko in AWS_RU
Должен быть тот же етсд
источник

G

Gunslinger in AWS_RU
Из интересного
Amazon EKS creates cross-account elastic network interfaces in these subnets to allow communication between your worker nodes and the Kubernetes control plane.
Видимо накладные расходы на эти операции слишком велики чтобы разрешать юзерам играться с сабнетами)
Хотя опять же кросс az трафик должен амазону это окупать в перспективе.
источник

S

Sebor▂▅▇█▓▒░... in AWS_RU
От же подстава, а я только собрался субнеты добавлять в клустер
источник

G

Gunslinger in AWS_RU
А мы как знали))
источник

ДК

Данииλ Кивенко... in AWS_RU
притом все облачные куберы такие, ээх
источник

S

Sebor▂▅▇█▓▒░... in AWS_RU
Это всё экономия на нате 😂
источник

G

Gunslinger in AWS_RU
На транзит гейтвее!))
источник

S

Sebor▂▅▇█▓▒░... in AWS_RU
И это тоже
источник

IK

Ivan Karpenko in AWS_RU
Ну типа опять же, а как артачить сабнеты, типа а если там внутри, например сервис Меш, добавление собнета разве ничего не сломает?🤔🤔
источник

S

Sebor▂▅▇█▓▒░... in AWS_RU
Ну, зато есть железный аргумент - либо хорошо, либо дёшево 😏
источник

GM

Georgii Marinov in AWS_RU
Всё до последнего интерфейса в тф))
Хорошо что еще прод не заехал в облачко
1 Арх. косяк - Приватные сабнет под екс с 24 маской. Буду делать /20 с 4096 адресов
2. Хочу сделать 3 АЗ, по деньгам сильно не потеряем, за то инфра разбежится более надёжно по АЗ
пы.сы. Очень жалко что при малейших манипуляциях с CIDR сабнетов, нужно сносить с лица земли всё до последнего интерфейса в ней)
источник