Size: a a a

Kubernetes — русскоговорящее сообщество

2020 March 05

S

Sergey in Kubernetes — русскоговорящее сообщество
выключите свет
источник

VS

Vladimir Smagin in Kubernetes — русскоговорящее сообщество
это че за хрень
источник

AT

Almir Tukhvatullin in Kubernetes — русскоговорящее сообщество
видимо где то кубернетес конференция
источник

AT

Almir Tukhvatullin in Kubernetes — русскоговорящее сообщество
😃
источник

AM

Anton Masyan in Kubernetes — русскоговорящее сообщество
В яндексе
источник

AT

Almir Tukhvatullin in Kubernetes — русскоговорящее сообщество
а ну да
источник

VS

Vladimir Smagin in Kubernetes — русскоговорящее сообщество
это где кубень стоит как крыло от самолета? слыхал
источник

A

Anton in Kubernetes — русскоговорящее сообщество
Яндекс же
источник

DV

Dmitry Vorobev in Kubernetes — русскоговорящее сообщество
Тихо как-то все
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Stefan
та еще не настал квартал) я пока в разведке был) вообще не взлетела и я не понимаю из-за чего, потом попробую еще подэбажиться
но больше буду склоняться к standalone кластерам per region и буду разруливать через  ci/cd заливку, так как у нас не так много сервисов будет, которые должны геораспределенно работать
ну и ранчер прикручу вместо kuberenetes-dashboard-а
понял, спасибо
источник

VS

Vladimir Smagin in Kubernetes — русскоговорящее сообщество
Anton
Яндекс же
у мыла.просру тож условия не лучше
источник

VS

Vladimir Smagin in Kubernetes — русскоговорящее сообщество
когда допилят до уровня дигитал ашана тогда можно начинать пользоваться
источник

YZ

Yerzhan Zhiyentayev in Kubernetes — русскоговорящее сообщество
Vladimir Smagin
когда допилят до уровня дигитал ашана тогда можно начинать пользоваться
То есть есть менеджед куб хуже чем у ДО? 🤔
источник

YZ

Yerzhan Zhiyentayev in Kubernetes — русскоговорящее сообщество
Этож как надо постараться
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Ivan Urgent
А кто-нибудь контролирует фаерволл своим iptables? Я взял ansible, kubespray и теперь не понимаю как не сломать правила k8s, если я хочу прикрыть порты, торчащие на внешних адресах и не потерять кластер.
у меня по старинке. скриптик генерит цепочку в которой allow from src ip
в цепочку отправляется трафик из INPUT с —dst-port. все.
Плюс по крону проверяю, что правила в наличии ))) а то любителей сделать itpables -F дофига

а по уму то конечно надо бы с Firewalld разбираться, но лень.
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
Lucky SB
у меня по старинке. скриптик генерит цепочку в которой allow from src ip
в цепочку отправляется трафик из INPUT с —dst-port. все.
Плюс по крону проверяю, что правила в наличии ))) а то любителей сделать itpables -F дофига

а по уму то конечно надо бы с Firewalld разбираться, но лень.
Охренеть, живой человек есть-таки! Спасибо.
Да! Почему все рецепты ансиболя делают iptables -F? Что я им сделал?
Я всё-таки либо закопаюсь в iptables_raw, либо попробую переписать скрипт firewall.bash из geerlingguy.firewall, ибо там уж очень удобная схема наливки правил.
источник

DK

Dmitry K. in Kubernetes — русскоговорящее сообщество
Lucky SB
у меня по старинке. скриптик генерит цепочку в которой allow from src ip
в цепочку отправляется трафик из INPUT с —dst-port. все.
Плюс по крону проверяю, что правила в наличии ))) а то любителей сделать itpables -F дофига

а по уму то конечно надо бы с Firewalld разбираться, но лень.
а kubeproxy научился дружить с firewalld?
источник

DK

Dmitry K. in Kubernetes — русскоговорящее сообщество
а то пару лет назад у них война за таблицы была
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
Dmitry K.
а kubeproxy научился дружить с firewalld?
хз. у меня firwalld отключен везде
источник

DK

Dmitry K. in Kubernetes — русскоговорящее сообщество
а у докера при паблише портов порт светился на всех интерфейсах наружу для 0.0.0.0/0 без оглядки что там firewalld для зоны говорит))
источник