Size: a a a

OpenShift - русскоязычное сообщество

2019 December 09

MS

Michael Silich in OpenShift - русскоязычное сообщество
этого я и боялся
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
а VmWare NSX-T для деалоя шифта на VmWare это required или опция только?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Michael Silich
а VmWare NSX-T для деалоя шифта на VmWare это required или опция только?
опция
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
спасибо, в доке это для меня не слишком понятно было
источник

A

Asgoret in OpenShift - русскоязычное сообщество
🤔а кто-нибудь делал ограничения между нодами по портам? открыл порты согласно этой инструкции и ноды стали недоступны. Проверяю что уходит в блок и вижу кучу обращений на порт 4789, но с каких-то 30к+ портов, в доках эти порты не находятся
источник

A

Asgoret in OpenShift - русскоязычное сообщество
все, походу понял где проблема
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
это vxlan если мне не изменяет память
источник

A

Asgoret in OpenShift - русскоязычное сообщество
Michael Silich
это vxlan если мне не изменяет память
не, я немного перемудрил с правилами
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
Michael Silich
Это для метрик.  Роутеры как я смотрю сидят на 0.0.0.0:80/443 и они получают трафик из других сетей. Но посылают его обатно через eth0 а не eth1 (где они его и получили)
На уровне сети хоста придется делать rule для iproute2, чтобы откуда трафик пришел, туда и вернулся. Иначе default gateway или статические маршруты
источник

Z

Zoldex in OpenShift - русскоязычное сообщество
Vadim Rutkovsky
а, хм, сорри, недочитал спросоня. Видимо придется решать кастомным хапрокси, который не клеится ко всем интерфейсам
А если сделать hostNetwork, а через configMap для разных роутером явно прописать на какие ip биндится? Тогда сам роутер переделывать не придется
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
я пока на файрволе статик руты прописал. С нескольками default gateways на одном хосту не хочеться связываться. На rule iproute2 посмотрю, спасибо
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Zoldex
А если сделать hostNetwork, а через configMap для разных роутером явно прописать на какие ip биндится? Тогда сам роутер переделывать не придется
дефолтный роутер не читает инфу из конфигмапов. В кастомном роутере можно что угодно делать - заменить на траефик или просто подсовывать более правильный конфиг для хапрокси
источник

IZ

Igor Zachinyaev in OpenShift - русскоязычное сообщество
oc set volume к стандартному раутеру. В доке же есть как кастомизировать конфиг
источник

AA

Artyom Abramovich in OpenShift - русскоязычное сообщество
Asgoret
🤔а кто-нибудь делал ограничения между нодами по портам? открыл порты согласно этой инструкции и ноды стали недоступны. Проверяю что уходит в блок и вижу кучу обращений на порт 4789, но с каких-то 30к+ портов, в доках эти порты не находятся
cni?
источник
2019 December 10

OS

OLeG Sk in OpenShift - русскоязычное сообщество
привет всем. заранее извиняюсь за вопрос. на личном компе есть докерфаил из которого я собираю имдж и запускаю контейнер. теперь мне надо это перенести на openshift создал проект а теперь туплю. мне надо создать директории которые копируется при сборке имиджа и как создать имидж на самом опенстеке. как мне правильно гуглить7
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
источник
2019 December 11

MS

Michail Sheldyakov in OpenShift - русскоязычное сообщество
Померял latency запуска и завершения пода для openshift 3.11 на железе, openshift platform, и в gke.
кластер и platform отличаются незначительно. gke чуть ли не в 10 раз быстрее запускает поды ( часто за секунду. а наш кластер за 7 секунд минимум.

что можно поковырять на эту тему? что поднастроить? за счет чего такая разница?
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Michail Sheldyakov
Померял latency запуска и завершения пода для openshift 3.11 на железе, openshift platform, и в gke.
кластер и platform отличаются незначительно. gke чуть ли не в 10 раз быстрее запускает поды ( часто за секунду. а наш кластер за 7 секунд минимум.

что можно поковырять на эту тему? что поднастроить? за счет чего такая разница?
А что за рантайм в обоих?
источник

MS

Michail Sheldyakov in OpenShift - русскоязычное сообщество
3.11 докер
в openshift platform не знаю. предполагаю crio
в gke тоже не знаю(
источник