Size: a a a

2020 March 28

A

Alexander in DevOps
Евгений Омельченко
Ну блин, раз у вас нет l2 связности, то нужен роутинг. Как иначе с лифа1 понять, что контейнер2 на лифе2?
Лифы и спайны находятся в ведении сетевиков. Админы кубера (как и другие отделы админов в департаменте) туда не лезут.
источник

A

Alexander in DevOps
Да
источник

I

Igor in DevOps
что мы подразумеваем под знаниями сетей? что нужен ipsec/bgp и прочее в любом случае и всегда?

Я говорю, что не нужно в большинстве случаев это все.

Если под знаниями сетей подразумевается UDP/TCP и "ой, а хосты - соседи", то блин.. я даже не знаю))))
источник

p

pragus in DevOps
Alexander
Да
А что так мало?
источник

A

Alexander in DevOps
pragus
А что так мало?
Пока хватает. Большие потоки трафика от отдельные серверы только на балансировщиках, но там и 10G сетевухи ставятся. А на нодах в кубере крутятся бэкенды и трафа относительно немного. Более того, там нередко еще и 82574 етпочя :)
источник

I

Igor in DevOps
ну блин. есть база, которую надо знать и программерам, работающим с сетями, и админам/девопсам. Это стеки TCP, UDP - их отличие. Есть тонкости настройки сетей между облаками - это нужно знать точно сетевым админам и может быть девопсам и никак не программерам.
А есть кубер, который говорит, что ебашьте как хотите, а мы разберемся - и как он будет со всем этим разбираться надо знать девопсам
источник

A

Alexander in DevOps
Igor
ну блин. есть база, которую надо знать и программерам, работающим с сетями, и админам/девопсам. Это стеки TCP, UDP - их отличие. Есть тонкости настройки сетей между облаками - это нужно знать точно сетевым админам и может быть девопсам и никак не программерам.
А есть кубер, который говорит, что ебашьте как хотите, а мы разберемся - и как он будет со всем этим разбираться надо знать девопсам
> А есть кубер, который говорит, что ебашьте как хотите, а мы разберемся

Разве что, если тебе этот кубер кто-то предоставил как сервис. Если его эксплуатируешь ты, то разбираться еще как придется :)
источник

I

Igor in DevOps
не самый редкий вариант
источник

p

pragus in DevOps
Igor
ну блин. есть база, которую надо знать и программерам, работающим с сетями, и админам/девопсам. Это стеки TCP, UDP - их отличие. Есть тонкости настройки сетей между облаками - это нужно знать точно сетевым админам и может быть девопсам и никак не программерам.
А есть кубер, который говорит, что ебашьте как хотите, а мы разберемся - и как он будет со всем этим разбираться надо знать девопсам
Иногда знание играет злую шутку ;) я на собесе дважды озадачил вопрошающих про отличие tcp от udp.
источник

p

pragus in DevOps
Ну потому что люди не готовы были услышать "заголовком"
источник

A

Alexander in DevOps
Евгений Омельченко
Ну блин, раз у вас нет l2 связности, то нужен роутинг. Как иначе с лифа1 понять, что контейнер2 на лифе2?
Ах да, в этой схеме у нас, разве что, ipam самописный, т.к. контейнеры имеют маршрутизируемые во всей внутренней сети адреса, и надо выдавать их из общего пула с привязкой к отдельным стойкам (т.к. в каждой стойке своя сеть).
источник

ЕО

Евгений Омельченко in DevOps
Alexander
У нас на нодах Mpps-ами поток пакетов не измеряется :)
Там гигабитные интерфейсы.
Может MPLS?
источник

A

Alexander in DevOps
Mpps = Mega packets per second
источник

I

Igor in DevOps
pragus
Ну потому что люди не готовы были услышать "заголовком"
контекст можно?) по факту тсп является подмножеством удп. в удп нет проверки - в тсп есть.
источник

A

Alexander in DevOps
MPLS тут вообще никак. Да и сетевики, думаю, не были бы готовы дать админам самим вешать теги.
источник

ЕО

Евгений Омельченко in DevOps
А, ну короче тогда не понятно как вы доставляете трафик между лифами. Подозреваю, что вы подсети свои анонсите
источник

DS

Dmitry Sergeev in DevOps
Igor
контекст можно?) по факту тсп является подмножеством удп. в удп нет проверки - в тсп есть.
не, не подмножество же. Они оба над IP протоколом
источник

A

Alexander in DevOps
Евгений Омельченко
А, ну короче тогда не понятно как вы доставляете трафик между лифами. Подозреваю, что вы подсети свои анонсите
Между лифами и spine-ами ospf (да, неканон, но есть старые железки, которые не поддерживают bgp).
Но всем, начиная с ToR-ов и выше знимаются не админы кубера.
источник

p

pragus in DevOps
Igor
контекст можно?) по факту тсп является подмножеством удп. в удп нет проверки - в тсп есть.
Ну вот спросили такое. Ожидали услышать бытовой аспект про гарантии доставки итп, что udp - для мультимедиа и прочие пересказы олиферов
источник

I

Igor in DevOps
Dmitry Sergeev
не, не подмножество же. Они оба над IP протоколом
это понятно, но по факту: удп - он сырой протокол, тсп - это протокол с проверками... над сырыми данными
источник