Size: a a a

Kubernetes — русскоговорящее сообщество

2020 July 06

EP

Eugene Petrovich in Kubernetes — русскоговорящее сообщество
это дубово работает, балунит таргет группу всеми воркер нодами… один минус )
источник

EP

Eugene Petrovich in Kubernetes — русскоговорящее сообщество
кстати образы EKS не такие уж и ванильные, тюнинги там вкручены в sysctl и тд
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Если создавать нод группы через что-то лезущее в апи еще, нет спотов
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Eugene Petrovich
ммм, если сделаешь сервис с type load balancer, а в аннотацию добавишь пару строк, то nlb сам вылупится
Только сервисы nlb не умеют в udp
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Eugene Petrovich
кстати образы EKS не такие уж и ванильные, тюнинги там вкручены в sysctl и тд
Ну вот эластик ты на нем не заведешь например
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Под трафик пришлось крутить
источник

NA

Nikolai Akulov in Kubernetes — русскоговорящее сообщество
Всем привет
Направьте в нужном направлении - не могу понять логику настройки сетевой политики calico
Задача в общем-то банальная - нужно из сети подов (10.10.10.0/24) разрешить трафик во внешнюю локальную сеть (192.168.15.0/24)

Собственно применяю глобальную политику, но не работает - что-то явно упустил
https://gist.github.com/AkulovNV/95446eb1307ce9d62ce4305242e6cb2f
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
В чате aws тут тоже человек приходил, который в производительность udp упирался, посоветовал крутить, больше с вопросом не вернулся, видимо помогло
источник

EP

Eugene Petrovich in Kubernetes — русскоговорящее сообщество
понял, меня ещё только ожидает прод нагрузка
источник

EP

Eugene Petrovich in Kubernetes — русскоговорящее сообщество
на последнем проекте у меня был nomad и udp порты прямо на external ip проковыривал с дискаверингом последующим, но там был отдельный внешний сервис, отвечающий за активные udp дырки. Так архитектуру сложили.
Смотрю вроде udp на nlb есть, интересно в чём там затык произошёл
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
inqfen
Так что не вижу прямо какой-то огромной разницы
Ну так куча облаков это продают, наверно не могут ошибаться)
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Let Eat Bee
у кого-нибудь был опыт или может даже пример подсмотреть хитрого IPAM, когда по неймспейсам  подам  адреса из разных сетей выдаются?
А что за cni? Можно через mutating admission webhook аннотации подам вешать
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
kvaps
А что за cni? Можно через mutating admission webhook аннотации подам вешать
А в нем на неймспейс смотреть?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Eugene разбанил тебя
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Хм
источник

EP

Eugene Petrovich in Kubernetes — русскоговорящее сообщество
угу
источник

EP

Eugene Petrovich in Kubernetes — русскоговорящее сообщество
да ёпт, трет мои мессаги c сылками на гитхаб)
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Eugene Petrovich
да ёпт, трет мои мессаги c сылками на гитхаб)
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
inqfen
А в нем на неймспейс смотреть?
Ага, есть admission который смотрит в неймспейс и на каждый под вешает nodeSelector, думаю таким же образом и аннотации можно вешать
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
kvaps
Eugene разбанил тебя
Скажи свои мысли на тему:
В кубере поднять контрол плэйн для другого кубера
+ etcd к нему?
источник