Size: a a a

Kubernetes — русскоговорящее сообщество

2020 March 11

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Sergey Safarov
У меня вопрос, кто-нибудь сталкивался с применением SOCKS в сайдкарах?
Идея маршутизировать весь трафик через public routable адреса между кубами в AWS и Google.
зачем так сложно? у AWS есть Transit gateway , у гугла кажется и так роутинг транизтом есть
источник

SS

Sergey Safarov in Kubernetes — русскоговорящее сообщество
Задача не только обмениваться трафиком между cloud провайдерами, но с другими провайдерами, например telnyx

Все сторонние провайдеры не обмениваются трафиком с приватными сетями.
Только public routable.
Берём четыре сетки /28 y cloud провайдеров.
Нужно весь трафик прогнать через эти адреса.
источник

SS

Sergey Safarov in Kubernetes — русскоговорящее сообщество
Трафик sip через TCP и udp
источник

b

bykva in Kubernetes — русскоговорящее сообщество
Привет. А кто-то знает как безболезненно обойти проблему, когда в калике задана сеть 192.168.0.0/16 и так получилось что нужно ходить к хосту из этой же подсети, но он не имеет отношения к калике? т.е. прописать статический маршрут, так чтобы при обращении к условному адресу 192.168.100.200 отправлялся бы пакет на указанный шлюз
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Sergey Safarov
Задача не только обмениваться трафиком между cloud провайдерами, но с другими провайдерами, например telnyx

Все сторонние провайдеры не обмениваются трафиком с приватными сетями.
Только public routable.
Берём четыре сетки /28 y cloud провайдеров.
Нужно весь трафик прогнать через эти адреса.
туннелированием + BGP (calico скажем) кажется это можно решить
источник

MK

Maksim Kletskin in Kubernetes — русскоговорящее сообщество
bykva
Привет. А кто-то знает как безболезненно обойти проблему, когда в калике задана сеть 192.168.0.0/16 и так получилось что нужно ходить к хосту из этой же подсети, но он не имеет отношения к калике? т.е. прописать статический маршрут, так чтобы при обращении к условному адресу 192.168.100.200 отправлялся бы пакет на указанный шлюз
Безболезнено никак.
источник

b

bykva in Kubernetes — русскоговорящее сообщество
Maksim Kletskin
Безболезнено никак.
я догадывался)
источник

b

bykva in Kubernetes — русскоговорящее сообщество
сделал пока через маскарад. поскольку у меня нод куба мало, то до этих единичных адресов куб-ноды никогда не доберутся.
источник

b

bykva in Kubernetes — русскоговорящее сообщество
там несколько адресов в сетях 192.168.50.х, 110.х. нод куба 50 штук у меня не будет. так что вроде как работать будет, но нужно всегда об этом костыле помнить
источник

V

Viktor in Kubernetes — русскоговорящее сообщество
Привет, могу я задать переменную окружения из metadata?
- name: NAMESPACE_DEPENDENCE_ENV
 value: {metadata.namespace}.foobar

Нечто такое возможно?
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
Viktor
Привет, могу я задать переменную окружения из metadata?
- name: NAMESPACE_DEPENDENCE_ENV
 value: {metadata.namespace}.foobar

Нечто такое возможно?
источник

V

Viktor in Kubernetes — русскоговорящее сообщество
Это видел. Меня интересует возможность конкатенации, где value: получается metadata.namespace + заданная вручную строка.
источник

V

Viktor in Kubernetes — русскоговорящее сообщество
или только helm'ом?
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
Viktor
Это видел. Меня интересует возможность конкатенации, где value: получается metadata.namespace + заданная вручную строка.
попробуй
- name: NAMESPACE
  valueFrom:
       fieldRef:
             fieldPath: metadata.namespace
- name: NAMESPACE_DEPENDENCE_ENV
 value: "$(NAMESPACE).foobar"

https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.17/#envvar-v1-core
источник

AV

Anton Verlan in Kubernetes — русскоговорящее сообщество
Коллеги , кто нибудь менял на живом кластере serviceSubnet?
networking:
 dnsDomain: cluster.local
 podSubnet: 10.233.64.0/18
 serviceSubnet: 10.233.0.0/18
источник

AV

Anton Verlan in Kubernetes — русскоговорящее сообщество
необходимо изменить подсетку , конфликтует с физической сетью
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Anton Verlan
Коллеги , кто нибудь менял на живом кластере serviceSubnet?
networking:
 dnsDomain: cluster.local
 podSubnet: 10.233.64.0/18
 serviceSubnet: 10.233.0.0/18
Это считай редеплой cni. Спойлер: долгая и мутарная работа тебе предстоит
источник

AV

Anton Verlan in Kubernetes — русскоговорящее сообщество
эмм kubectl -n kube-system get configmap kubeadm-config -o jsonpath='{.data.ClusterConfiguration}' > kubeadm.yaml , затем правим подсетку
2)kubeadm config upload from-file --config kubeadm.yaml
источник

AV

Anton Verlan in Kubernetes — русскоговорящее сообщество
и перезапускаем
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
А что перезапускаем то????
источник