Size: a a a

SPb Reliability Meetup

2019 August 11

PR

Paul Rudnitskiy in SPb Reliability Meetup
Как только народ не делает... :)
источник

GG

George Gaál in SPb Reliability Meetup
Эт точно
источник

⚓️Damir in SPb Reliability Meetup
pragus
а в чем проблема, что он переписывает все _свои_ правила?

и второй вопрос - а зачем вот так? почему не macvlan/ipvlan?
может быть важен порядок, а докер запишет свои правила в начало.
почему не macvlan это уже другой вопрос, речь просто была о том, что когда докер рулит iptables, дополнительно туда влезать может быть сильно тяжелее, чем если бы докер там не было
источник

⚓️Damir in SPb Reliability Meetup
не пойму почему мы так долго это обсуждаем😂
источник

GG

George Gaál in SPb Reliability Meetup
⚓️Damir
может быть важен порядок, а докер запишет свои правила в начало.
почему не macvlan это уже другой вопрос, речь просто была о том, что когда докер рулит iptables, дополнительно туда влезать может быть сильно тяжелее, чем если бы докер там не было
А зачем на докер хост ещё айпишники ? ein Host - ein IP
источник

GG

George Gaál in SPb Reliability Meetup
⚓️Damir
не пойму почему мы так долго это обсуждаем😂
Видимо, подгорело 😂😂😂
источник

⚓️Damir in SPb Reliability Meetup
George Gaál
Видимо, подгорело 😂😂😂
да я вообще подкаст не слушал, просто задал вопрос для проверки того что я помню как докер и ansible рулят iptables)
источник

GG

George Gaál in SPb Reliability Meetup
источник

PR

Paul Rudnitskiy in SPb Reliability Meetup
⚓️Damir
не пойму почему мы так долго это обсуждаем😂
А что нам ещё обсуждать вечером воскресенья?
источник

⚓️Damir in SPb Reliability Meetup
Paul Rudnitskiy
А что нам ещё обсуждать вечером воскресенья?
в чем проблема докер бриджей и почему их нельзя в прод?)
источник

PR

Paul Rudnitskiy in SPb Reliability Meetup
Даже не знаю. В производительности? В безопасности? В надежности работы? :)
источник

⚓️Damir in SPb Reliability Meetup
производительность сети далеко не всем продакшенам нужна наверное
А что там с безопасностью и надежностью?
источник

PR

Paul Rudnitskiy in SPb Reliability Meetup
⚓️Damir
производительность сети далеко не всем продакшенам нужна наверное
А что там с безопасностью и надежностью?
Если не бороться за производительность, надёжность и безопасность своей инфраструктуры - непонятно, как вообще ходить на работу и смотреть в глаза своей собаке. С безопасностью у бриджей все, прямо скажем, не очень, если мне не изменяет память.
источник

GG

George Gaál in SPb Reliability Meetup
⚓️Damir
производительность сети далеко не всем продакшенам нужна наверное
А что там с безопасностью и надежностью?
latency там говно. безопасностью и надежностью там тоже не пахнет, как и удобством управления
источник

W

Womchik in SPb Reliability Meetup
Paul Rudnitskiy
Если не бороться за производительность, надёжность и безопасность своей инфраструктуры - непонятно, как вообще ходить на работу и смотреть в глаза своей собаке. С безопасностью у бриджей все, прямо скажем, не очень, если мне не изменяет память.
ну можно же не заводить собаку. или действовать по методу корейцев
источник

PR

Paul Rudnitskiy in SPb Reliability Meetup
Womchik
ну можно же не заводить собаку. или действовать по методу корейцев
Можно и работу не заводить. И даже писать на node.js
источник

⚓️Damir in SPb Reliability Meetup
Paul Rudnitskiy
Если не бороться за производительность, надёжность и безопасность своей инфраструктуры - непонятно, как вообще ходить на работу и смотреть в глаза своей собаке. С безопасностью у бриджей все, прямо скажем, не очень, если мне не изменяет память.
я же пытался завести разговор, что бы выяснить проблемы.
Но я и правда думаю, что не многие выжимают на своих продакшенах 100% пропускной способности сети хостов.
источник

p

pragus in SPb Reliability Meetup
Paul Rudnitskiy
Ну слушай, если у тебя маленькая инфраструктура - тебе проще сделать самому. Если она большая - правила будет крутить оркестратор, CNI. Ну или вообще это будет свой сетевой стек в обход ядра (cillium)
cilium - это как раз не bypass.
источник

⚓️Damir in SPb Reliability Meetup
George Gaál
latency там говно. безопасностью и надежностью там тоже не пахнет, как и удобством управления
единицы или десятки микросекунд добавляет?
источник

GG

George Gaál in SPb Reliability Meetup
⚓️Damir
единицы или десятки микросекунд добавляет?
иногда достаточно, чтобы софт переставал сабильно работать
источник