Size: a a a

Kubernetes — русскоговорящее сообщество

2020 March 06

F

Fljúgandi Kettlingur... in Kubernetes — русскоговорящее сообщество
ну и RFC 6598, конечно. Который не рекомендует использовать100.64, если вашего железо не is able to do address translation across router interfaces when the addresses are identical on two different interfaces
источник

F

Fljúgandi Kettlingur... in Kubernetes — русскоговорящее сообщество
а кубер ИМХО такое без отдельных прыжков не умеет же
источник

AR

Andrey RRR in Kubernetes — русскоговорящее сообщество
как вам слово Кубернатор
источник

AR

Andrey RRR in Kubernetes — русскоговорящее сообщество
админ кубера - Кубернатор
источник

YA

Yury Alexandrov in Kubernetes — русскоговорящее сообщество
Fljúgandi Kettlingur
коллега нас убеждает использовать для подов вместо стандартного 192.168.0.0/16 в стиле KOPS'а подсеть 100,64.0.0/10. Как вы считаете, насколько он (не)?прав?
у вас кубер не за натом? Зачем чему-то ходить внутрь сети кубера напрямую?
источник

F

Fljúgandi Kettlingur... in Kubernetes — русскоговорящее сообщество
Yury Alexandrov
у вас кубер не за натом? Зачем чему-то ходить внутрь сети кубера напрямую?
Не чему-то. Подам наружу.
Я прозреваю проблемы, если внешний сервис будет иметь айпи, похожие на айпи самих подов
источник

YA

Yury Alexandrov in Kubernetes — русскоговорящее сообщество
весь 10.0.0.0/8 - приватный
источник

AY

Alexander Yaroshenko in Kubernetes — русскоговорящее сообщество
Всем привет
Подскажите, как коррелируют между собой ресурсы (request и limit) проца и оперативки с целевыми значениями HorizontalPodAutoscaler по процу и оперативке? В этом вопросе имеются в виду кейсы поведения подов.
1) При указанном реквесте и лимите на CPU и оперативу, при превышении лимита - под терминэйтится и перезапускатеся. Это понятно.
2) Что будет, если указаны реквесты и лимиты на CPU и оперативу, но ещё и указаны target показатели HorizontalPodAutoscaler по процу и оперативке, которые меньше лимита? При этом нагрузка на под резко возрастёт так, что пройдёт как и таргет лимит для HorizontalPodAutoscaler, так и лимит реквеста пода. Что сделает scheduler в таком случае? Вроде он отвечает за такое.
3) Что будет, если указаны реквесты и лимиты на CPU и оперативу, но ещё и указаны target показатели HorizontalPodAutoscaler по процу и оперативке, которые больше лимита? Таргеты на HorizontalPodAutoscaler бесполезны, т.к. до них не дойдёт значение?

Спрашиваю потому, что не нашёл описание подобных кейсов.
источник

AY

Alexander Yaroshenko in Kubernetes — русскоговорящее сообщество
Спасибо!
источник

V

Vadim in Kubernetes — русскоговорящее сообщество
Fljúgandi Kettlingur
коллега нас убеждает использовать для подов вместо стандартного 192.168.0.0/16 в стиле KOPS'а подсеть 100,64.0.0/10. Как вы считаете, насколько он (не)?прав?
Точно надо использовать то что у вас нигде не используется
источник

V

Vadim in Kubernetes — русскоговорящее сообщество
192.168 слишком популярный
источник

NG

Nikita Gorlov in Kubernetes — русскоговорящее сообщество
Fljúgandi Kettlingur
коллега нас убеждает использовать для подов вместо стандартного 192.168.0.0/16 в стиле KOPS'а подсеть 100,64.0.0/10. Как вы считаете, насколько он (не)?прав?
Очень плохая идея. 100.64 это shared subnet, в не приватная сеть. Возьмите любую серую сеть, которая не используется у вас. В целом с вероятностью 99% все будет хорошо, т.к. это внутри между подами. Но кто его знает. 😂
источник

NG

Nikita Gorlov in Kubernetes — русскоговорящее сообщество
Я бы не стал закладывать минимальный риск без видимых на то причин. Касаемо его аргументов - а что если вы объединитесь с компанией которая юзает 100.64? 😄
источник

ДТ

Дмитрий Тимофеев... in Kubernetes — русскоговорящее сообщество
Nikita Gorlov
Очень плохая идея. 100.64 это shared subnet, в не приватная сеть. Возьмите любую серую сеть, которая не используется у вас. В целом с вероятностью 99% все будет хорошо, т.к. это внутри между подами. Но кто его знает. 😂
+ лучше уж 10 сеть оставьте. 100.64 тоже многие активно используют, но rfc всё-таки говорит так не делать. Но в целом это не принципиально. Все равно где-нибудь когда-нибудь пересечетесь))
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
Fljúgandi Kettlingur
коллега нас убеждает использовать для подов вместо стандартного 192.168.0.0/16 в стиле KOPS'а подсеть 100,64.0.0/10. Как вы считаете, насколько он (не)?прав?
Он неправ. Это совместно используемая подсеть, предназначенная для строго определенной цели (CG-NAT). Она выделена специально для того, чтобы ты, сидя через VPN, не имел конфликтов между адресами, выдаваемыми провайдером, и адресами внутри корпоративной сети.
источник

V

Vadim in Kubernetes — русскоговорящее сообщество
в образе для кубера нет смысла навернео USER указывать? его может не быть на нодах, все на уровне кубера в манифестах разруливать?
источник

IK

Ivan Kondratyev in Kubernetes — русскоговорящее сообщество
Vadim
в образе для кубера нет смысла навернео USER указывать? его может не быть на нодах, все на уровне кубера в манифестах разруливать?
укажи userid, либо есть runAsUser
источник

IK

Ivan Kondratyev in Kubernetes — русскоговорящее сообщество
но как по мне uid проще
источник

V

Vadim in Kubernetes — русскоговорящее сообщество
Ivan Kondratyev
но как по мне uid проще
где
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Alexander Yaroshenko
Всем привет
Подскажите, как коррелируют между собой ресурсы (request и limit) проца и оперативки с целевыми значениями HorizontalPodAutoscaler по процу и оперативке? В этом вопросе имеются в виду кейсы поведения подов.
1) При указанном реквесте и лимите на CPU и оперативу, при превышении лимита - под терминэйтится и перезапускатеся. Это понятно.
2) Что будет, если указаны реквесты и лимиты на CPU и оперативу, но ещё и указаны target показатели HorizontalPodAutoscaler по процу и оперативке, которые меньше лимита? При этом нагрузка на под резко возрастёт так, что пройдёт как и таргет лимит для HorizontalPodAutoscaler, так и лимит реквеста пода. Что сделает scheduler в таком случае? Вроде он отвечает за такое.
3) Что будет, если указаны реквесты и лимиты на CPU и оперативу, но ещё и указаны target показатели HorizontalPodAutoscaler по процу и оперативке, которые больше лимита? Таргеты на HorizontalPodAutoscaler бесполезны, т.к. до них не дойдёт значение?

Спрашиваю потому, что не нашёл описание подобных кейсов.
horizontalPodAutoscaler только на реквесты смотрит
источник