Size: a a a

Kubernetes — русскоговорящее сообщество

2020 March 18

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
у тебя cilium в проде?
Свои правила для файрвола на чем писать?
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
у тебя cilium в проде?
Свои правила для файрвола на чем писать?
там есть даже L7 фильтрация
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
его киллерфича
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Artyom Abramovich
там есть даже L7 фильтрация
у тебя он в проде?
Свои правила есть возможность там писать? Или голой жопой в инет?
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
у меня нет его в проде, я безработный
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
какой-то глупый вопрос. есть.
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Artyom Abramovich
у меня нет его в проде, я безработный
ну так ты критикуешь, то что человек не использует cilium, при этом у тебя у самого в проде его  нет.
Вот человек не использует cilium, как ему закрыть ноды, чтобы они голой жопой не торчали в инет. Он эту проблему решает через iptables, вариантов я других тут не вижу, если у тебя есть, предложи их
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
🤔 страдайте дальше.
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
Artyom Abramovich
чем только люди не страдают, лишь бы не отказываться от iptables в кубах
Я пока не могу отказаться, потому что нет компетенции ни в решениях использующих iptables, ни в других. Когда-нибудь, когда-нибудь...
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Artyom Abramovich
🤔 страдайте дальше.
ну так вариантов нет? Тут в чате никто ещё не писал об использовании cilium в проде
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
а кто у тебя ipset правила генерит в кубе? у меня только kube-router
Если честно, я без понятия, видимо kube-router, что-то стандартное из kubespray
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Ivan Urgent
Если честно, я без понятия, видимо kube-router, что-то стандартное из kubespray
а какой у тебя cni?
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
а какой у тебя cni?
calico
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Artyom Abramovich
🤔 страдайте дальше.
так причём тут страдания?
У тебя совет перенакатить cni в кластер, и юзать убер штуку, которую никто в проде не юзает.
Я просто не понял причём тут "чем только люди не страдают, лишь бы не отказываться от iptables в кубах". Как будто есть варианты? Перенакатывать cni, да ещё и такой убойный как cilium альтернативой трудно считать, так как объем работ довольно большой потребуется на изучение, тестирование и т. д.
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
никто?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
в чате пока никто не писал, я все время спрашиваю, так как сам мечтаю на него перейти
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
мечты сбываются, переходи.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
прикольно, мб kube-proxy это делает, не знал. Но у ipset вроде есть механизм восстановления после перезагрузки. В /etc/ipset.d вроде правила можно сохранять
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
прикольно, мб kube-proxy это делает, не знал. Но у ipset вроде есть механизм восстановления после перезагрузки. В /etc/ipset.d вроде правила можно сохранять
Посмотрю, но меня на данный момент устраивает моё решение - не лезть в контроль правил куба. Спасибо за участие.
источник