Size: a a a

Kubernetes — русскоговорящее сообщество

2020 February 26

c

corsars in Kubernetes — русскоговорящее сообщество
ну да запусти node debug скрипт твой
источник

Y

Ydoou in Kubernetes — русскоговорящее сообщество
Yerzhan Zhiyentayev
в вселенной Корсарса и Егора NodeJS работает на JVM. Очевидно же
я про Java даже слова не сказал =)
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
Юзаем бридж из комплекта cni-plugins и не знаем горя :)
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Ydoou
я про Java даже слова не сказал =)
Да простите шеф
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Как его дебажить?
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Вот спасибо порадовал. Особенно про: L7 visibility annotations for pods: Previously, to gain L7 visibility into traffic in the cluster, users would need to write network policies that put pods into a default deny posture.
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Да вообще проект полноценный получается по всему сетевому стэеку. @yamlcoder спасибо - только сейчас осознал  масштабы решения 😉
источник

I

Igor in Kubernetes — русскоговорящее сообщество
А как чинить, если кублет на мастер-ноде отправляет неверный статус о кластере и потом перерегистриуется? Рестарт ноды не помогает, в логах ничего существенно важного. В ранчере выглядит вот так:
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Ну это угадайка уже
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
мб с сетью что-то
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
kvaps
Как его дебажить?
Вон даже UI завезли для отрисовки правил. Они там внутри на сисколы connect / bind вешают eBPF, по-этому правила отрабатывают до всяких iptables , значит дебажить случаи  "кто-то всунул правило до другого правила" не нужно
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Вон даже UI завезли для отрисовки правил. Они там внутри на сисколы connect / bind вешают eBPF, по-этому правила отрабатывают до всяких iptables , значит дебажить случаи  "кто-то всунул правило до другого правила" не нужно
И ставить Debian ? Да получается централизованно все по политикам сети, интересно
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
kvaps
Как его дебажить?
tcpdump'ом )))
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Вон даже UI завезли для отрисовки правил. Они там внутри на сисколы connect / bind вешают eBPF, по-этому правила отрабатывают до всяких iptables , значит дебажить случаи  "кто-то всунул правило до другого правила" не нужно
там нет iptables )
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
А в целом, что нужно знать, чтобы не бояться его использовать?
bpf нужно хорошо изучить? Умение дебажить сеть обычными traceroute, tcptraceroute, ping, mtr, tcpdump, telnet, curl, dig и т.д. хватит?
Маршруты как он строит, по bgp? В итоге это обычные маршруты, которые можно смотреть через iproute2?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Вон даже UI завезли для отрисовки правил. Они там внутри на сисколы connect / bind вешают eBPF, по-этому правила отрабатывают до всяких iptables , значит дебажить случаи  "кто-то всунул правило до другого правила" не нужно
а без ui там есть тулзы для вывода правил?
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
а без ui там есть тулзы для вывода правил?
у хаббла CLI есть
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Vadim Rutkovsky
у хаббла CLI есть
хаббл? Что это? Или ты про телескоп? =)
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
хаббл? Что это? Или ты про телескоп? =)
источник