Size: a a a

Kubernetes — русскоговорящее сообщество

2020 February 26

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
спасибо
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
а без ui там есть тулзы для вывода правил?
cilium monitor
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Artyom Abramovich
там нет iptables )
На хосте есть зато. Не знаю как у вас, но у меня "дебаг CNI" в 90% случаев это выяснение кто и как потоптался в iptables. В cilium это уже не важно
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Vadim
лучший?
Единственные инноваторы.
источник

V

Vadim in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Единственные инноваторы.
не пробовал, стоит вместо calico юзать?
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Vadim
не пробовал, стоит вместо calico юзать?
Если в калико все устраивает то нет конечно :)
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
Let Eat Bee
На хосте есть зато. Не знаю как у вас, но у меня "дебаг CNI" в 90% случаев это выяснение кто и как потоптался в iptables. В cilium это уже не важно
зачем на хосте оно?)
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Artyom Abramovich
зачем на хосте оно?)
Всегда есть, если модули загружены
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
модули загружены != установлен/запущен iptables
источник

ВЕ

Валентин Еловский... in Kubernetes — русскоговорящее сообщество
Artyom Abramovich
модули загружены != установлен/запущен iptables
в смысле? Если модули загружены - iptables запущен. Но если в него не загружены правила - то он висит и ничего не делает.
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
iptables не процесс, а просто cli к этим самым модулям.
источник

DH

Danylo Hetmantsev in Kubernetes — русскоговорящее сообщество
коллеги, может кто направить меня в вопросе?

{"level":"info","msg":"Created Kubernetes client https://100.64.0.1:443","time":"2020-02-26T09:10:41Z"}
{"level":"fatal","msg":"failed to sync cache: timed out waiting for the condition","time":"2020-02-26T09:11:41Z"}


поднимаю external-dns и он не может в апи достучаться. в no_proxy уже добавил подсеть куба

много людей говорят, что это похоже на проблемы с ролями в кластере
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
я про правила, ну
источник

ВЕ

Валентин Еловский... in Kubernetes — русскоговорящее сообщество
Artyom Abramovich
я про правила, ну
ну так с пустым списком правил iptables все равно запущен и работает. Просто он делает "ничего" :)
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
ну так и дебажить, стало быть "нечем" (в данном контексте)
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Единственные инноваторы.
USERS.md у них скудный, не ведется народ пока :/
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
А в целом, что нужно знать, чтобы не бояться его использовать?
bpf нужно хорошо изучить? Умение дебажить сеть обычными traceroute, tcptraceroute, ping, mtr, tcpdump, telnet, curl, dig и т.д. хватит?
Маршруты как он строит, по bgp? В итоге это обычные маршруты, которые можно смотреть через iproute2?
Там vxlan для L3 сетей, но до tcpdump тянуться вряд ли придется - все самое интересное и сложное происходит до этого , но у них неплохой инструментарий для дебага : https://cilium.readthedocs.io/en/stable/troubleshooting/#admin-guide
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Там vxlan для L3 сетей, но до tcpdump тянуться вряд ли придется - все самое интересное и сложное происходит до этого , но у них неплохой инструментарий для дебага : https://cilium.readthedocs.io/en/stable/troubleshooting/#admin-guide
пасибо большое, нужно найти время и начать его ковырять
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Vadim Rutkovsky
USERS.md у них скудный, не ведется народ пока :/
Это потому что хелм деплоя не было :) сейчас завезли и всякие ямлокодеры смогут в два клика поставить
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Это потому что хелм деплоя не было :) сейчас завезли и всякие ямлокодеры смогут в два клика поставить
это кстати тру стори, я раза три подходил к снаряду, там первым же пунктом идет "настройте конфигмап" (~20 опций) и "дайте ему креденшиалы от AWS"
источник