Никто не решал задачу вида: Весь трафик внутри кубера ходит только внутри например vxlan, а наружу и во внутрь ходит только через userspace proxy Чтобы iptables/ipvs вообще не было
Никто не решал задачу вида: Весь трафик внутри кубера ходит только внутри например vxlan, а наружу и во внутрь ходит только через userspace proxy Чтобы iptables/ipvs вообще не было
у меня neutron на тойже ноде то на другом интерфейсе. нейтрон пишет правила с укзанием интерфейса. а вот все cni кубера пишут без указания интерфейса. Как только пакет выходит из сети нейтрона кубер нахерато его решил еще раз маркернуть и отправить не в ту дурку