Size: a a a

Kubernetes — русскоговорящее сообщество

2020 February 25

A

Alexander in Kubernetes — русскоговорящее сообщество
Dmitrii SP
Да, все таки верно отметили что балансировкой занимается при этом внешнее устройство.
Там балансировкой занимаются как bgp-пиры по ECMP (при использовании BGP), так и kube-proxy у самого кубера.
источник

AH

Almat Hissum in Kubernetes — русскоговорящее сообщество
Ребят, не буду оставлять вопрос открытым)) но  я сделал валидацию токена кейклоак на прокси 😍😍
источник

GT

Gregory Tsvetkov in Kubernetes — русскоговорящее сообщество
Привет, а кто-нибудь деплоит coredns как daemonset? Заметил, что при сетевых лагах между рабочей нодой и нодой с coredns, приложение не может отрезолвить адрес. При 2к rps на coredns это уже проблема.  Норм практика так делать?
источник

AK

Andrey Klimentyev in Kubernetes — русскоговорящее сообщество
Gregory Tsvetkov
Привет, а кто-нибудь деплоит coredns как daemonset? Заметил, что при сетевых лагах между рабочей нодой и нодой с coredns, приложение не может отрезолвить адрес. При 2к rps на coredns это уже проблема.  Норм практика так делать?
источник

AP

Artem Pastukhov in Kubernetes — русскоговорящее сообщество
Gregory Tsvetkov
Привет, а кто-нибудь деплоит coredns как daemonset? Заметил, что при сетевых лагах между рабочей нодой и нодой с coredns, приложение не может отрезолвить адрес. При 2к rps на coredns это уже проблема.  Норм практика так делать?
Посчитайте свои ndots
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Валентин Еловский
Эт я помню. А т.к. habr - он ж .com, а не православный .рф, мы видимо никогда уже не узнаем о том, как же именно он это провернул :)
Да погодите вы - дайте стабильности добиться в деплое.
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Gregory Tsvetkov
Привет, а кто-нибудь деплоит coredns как daemonset? Заметил, что при сетевых лагах между рабочей нодой и нодой с coredns, приложение не может отрезолвить адрес. При 2к rps на coredns это уже проблема.  Норм практика так делать?
Если только как на отдельно стоящий узел когда сетевой уровень не влияет на записи
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
corsars
Да погодите вы - дайте стабильности добиться в деплое.
так напиши статью как пруф он концепт, с пометкой что в проде пока не стоит это юзать. Не нужна нам стабильность, нам интересно само решение
источник

AK

Andrey Kartashov in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
так напиши статью как пруф он концепт, с пометкой что в проде пока не стоит это юзать. Не нужна нам стабильность, нам интересно само решение
+1
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
привет всем) подскажите, с чего начать? хочу сделать geo wide eks кластер
скажем control plane будет в usa, ноды кластера в usa и frankfurt
какими средствами реализуется связность гео нод с control plane? и как я понял создать просто нод-группу в регионе, без поднятия control plane нельзя?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Stefan
привет всем) подскажите, с чего начать? хочу сделать geo wide eks кластер
скажем control plane будет в usa, ноды кластера в usa и frankfurt
какими средствами реализуется связность гео нод с control plane? и как я понял создать просто нод-группу в регионе, без поднятия control plane нельзя?
ИМХО единственный путь, это разные кластера в разных зонах. Можно их подружить через федерацию, но она в альфе, можно с помощью istio, но он тяжелый. По идее этот вопрос пока нормально не решен, как мне кажется
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Stefan
привет всем) подскажите, с чего начать? хочу сделать geo wide eks кластер
скажем control plane будет в usa, ноды кластера в usa и frankfurt
какими средствами реализуется связность гео нод с control plane? и как я понял создать просто нод-группу в регионе, без поднятия control plane нельзя?
ну то есть из-за лагов, у тебя ноды из франфурта могут быть помечены как notReady и приехали. Если оно тебе не надо, то лучше по кластеру на гео зону
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
ну то есть из-за лагов, у тебя ноды из франфурта могут быть помечены как notReady и приехали. Если оно тебе не надо, то лучше по кластеру на гео зону
и разруливать через geo в r53?
просто если например один домен, а нужно чтоб реквесты слались если со штатов в один кластер/ингресс контроллер, а те кто с европы в другой
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Stefan
и разруливать через geo в r53?
просто если например один домен, а нужно чтоб реквесты слались если со штатов в один кластер/ингресс контроллер, а те кто с европы в другой
дак какая разница. воркер ноды то все равно далеко будут от контрол плейна. route53 это просто днс, ничем он тебе тут не поможет. Или ты хочешь для франфурт нод один мастер поставить во франкфурте? и через policy r53 туда трафик от нод  во франфурте заворачивать на мастер там же? Но если у тебя будет один мастер с etcd во франкфурте, а остальные в USA будет очень плохо мастерам как мне кажется. Ну и в целом r53 юзать для таких целей как-то странно
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
дак какая разница. воркер ноды то все равно далеко будут от контрол плейна. route53 это просто днс, ничем он тебе тут не поможет. Или ты хочешь для франфурт нод один мастер поставить во франкфурте? и через policy r53 туда трафик от нод  во франфурте заворачивать на мастер там же? Но если у тебя будет один мастер с etcd во франкфурте, а остальные в USA будет очень плохо мастерам как мне кажется. Ну и в целом r53 юзать для таких целей как-то странно
я к тому, что если подымать кластер пер регион, то хотелось бы в зависимости от страны, чтоб форвардился трафик то в один кластер, то в другой
как минимум ради того, чтоб те кто со штатов не летели в европу, то есть латэнси
и насколько знаю в r53 есть такая фича
источник

S

Stefan in Kubernetes — русскоговорящее сообщество
но федерация конечно тут лучше была бы.. а то как-то не по феншую получается
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Stefan
я к тому, что если подымать кластер пер регион, то хотелось бы в зависимости от страны, чтоб форвардился трафик то в один кластер, то в другой
как минимум ради того, чтоб те кто со штатов не летели в европу, то есть латэнси
и насколько знаю в r53 есть такая фича
Да, это геоднс получается
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Stefan
я к тому, что если подымать кластер пер регион, то хотелось бы в зависимости от страны, чтоб форвардился трафик то в один кластер, то в другой
как минимум ради того, чтоб те кто со штатов не летели в европу, то есть латэнси
и насколько знаю в r53 есть такая фича
Задача как  заворачивать клиентский трафик на нужные балансировщики к кубу не относится. Как мне кажется r53 ее решает гораздо хуже чем bgp anycast
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Stefan
но федерация конечно тут лучше была бы.. а то как-то не по феншую получается
А чем она тебя спасет ?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
George Gaál
А чем она тебя спасет ?
+
источник