Size: a a a

Kubernetes — русскоговорящее сообщество

2020 July 05

R

Roman in Kubernetes — русскоговорящее сообщество
Alexey Shanko
вот именно как с концепцией ПО для кубера(если я верно понимаю) полезно быть знакомым с этим https://12factor.net/
Спасибо, посмотрю
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Roman
Сейчас архитектура проэкта монолит на докере. Придется распиливать на микросервисы?
Не обязательно
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Alexey Shanko
вот именно как с концепцией ПО для кубера(если я верно понимаю) полезно быть знакомым с этим https://12factor.net/
Если приложение написано в соответствии с этими рекомендациями - его проще в куб запихать, чем если написано с игнорированием 12 факторов
источник

PK

Pavel Kolobaev in Kubernetes — русскоговорящее сообщество
Никто не решал задачу вида: Весь трафик внутри кубера ходит только внутри например vxlan, а наружу и во внутрь  ходит только через userspace proxy
Чтобы iptables/ipvs вообще не было
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Pavel Kolobaev
Никто не решал задачу вида: Весь трафик внутри кубера ходит только внутри например vxlan, а наружу и во внутрь  ходит только через userspace proxy
Чтобы iptables/ipvs вообще не было
А в чём собственно задача?
источник

PK

Pavel Kolobaev in Kubernetes — русскоговорящее сообщество
вкинуть хипстерские iptables правила от кубера
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Pavel Kolobaev
вкинуть хипстерские iptables правила от кубера
удали kube-proxy 🤷
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
kvaps
удали kube-proxy 🤷
как-то читал ман, и куб-прокси как раз нужен, чтобы правила iptables транслировать на ноды. Как без него броадкастить рулезы?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Henry Chinaski
как-то читал ман, и куб-прокси как раз нужен, чтобы правила iptables транслировать на ноды. Как без него броадкастить рулезы?
kube-proxy - это services network, по умолчанию она и доступна только изнутри кластера
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
cni plugin - это pod-network она тоже доступна только изнутри кластера
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
наружу поды ходят каждый через свою ноду, по умлочанию в default gateway
источник

PK

Pavel Kolobaev in Kubernetes — русскоговорящее сообщество
для меня проблема в том что iptables правила пишутся для всех интерйесов. а мне нужно чтобы только для того в котором работает кубер
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Pavel Kolobaev
для меня проблема в том что iptables правила пишутся для всех интерйесов. а мне нужно чтобы только для того в котором работает кубер
Увы, такой опции нету
источник

PK

Pavel Kolobaev in Kubernetes — русскоговорящее сообщество
я же говорю хпистеры пишут кубер
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Куб достаточно специфичен и намерянно пытается не привязываться к конкретным интерфейсам
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
А что за кейс-то?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
kvaps
А что за кейс-то?
+++++
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Pavel Kolobaev
я же говорю хпистеры пишут кубер
тебе будто номад нужен, лел
источник

PK

Pavel Kolobaev in Kubernetes — русскоговорящее сообщество
у меня neutron на тойже ноде то на другом интерфейсе. нейтрон пишет правила с укзанием интерфейса. а вот все cni кубера пишут без указания интерфейса. Как только пакет  выходит из сети нейтрона кубер нахерато его решил еще раз маркернуть и отправить не в ту дурку
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
возможно тебе стоит пересмотреть разбивку по интерфейсам ?
источник