Size: a a a

Kubernetes — русскоговорящее сообщество

2020 July 07

V

Vadim in Kubernetes — русскоговорящее сообщество
мне тож надо 1 раз, но на каждой ноде
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Vadim
мне тож надо 1 раз, но на каждой ноде
Это уже не 1 раз)
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
а 1 * node_count
источник

AL

Artem Likhomanenko in Kubernetes — русскоговорящее сообщество
здравствуйте, может кто сталкивался или пошлет в верном направлении. Openshift 4.3 + Istio 1.0.7. Не проходят запросы до Envoy который стоит как ingress-gateway (поднят как под через деплоймент) в Логах envoy [warning][config] [bazel-out/k8-opt/bin/external/envoy/source/common/config/_virtual_includes/grpc_mux_subscription_lib/common/config/grpc_mux_subscription_impl.h:77] gRPC config for type.googleapis.com/envoy.api.v2.Listener rejected: Error adding/updating listener(s) 0.0.0.0_15443: Not supported field in StreamInfo: ROUTE_NAME, 0.0.0.0_25080: Not supported field in StreamInfo: ROUTE_NAME, 0.0.0.0_15080: Not supported field in StreamInfo: ROUTE_NAME. Конфигурации в двух неймспейсах. В неймспейсе X порты 25080 + постфикс в названии портов dev. В неймспейсе Y порты 15080 и без постфикса. Думал что Envoy сходит с ума что читает сразу из двух неймспейсов, удалял все ресуры от истио в неймспейсе X в  Y все равно были такие ошибки, только без упоминания портов из неймспейса X. Баг, что envoy считывает порты со всех неймспейсов починили вроде в 1.1 истио (https://github.com/istio/istio/pull/12556) к сожалению не имею доступа для обновления истио. Может есть мысли какие то?
источник

DS

Dmitriy S. in Kubernetes — русскоговорящее сообщество
Привет, Всем! Ищу решение с лоад-балансингом трафика через ingress-контроллер L4-трафика на baremetal. Кто-нибудь может посоветовать в какую сторону копать? Можно такое реализовать? Практических примеров найти в Инете никак не могу.
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Dmitriy S.
Привет, Всем! Ищу решение с лоад-балансингом трафика через ingress-контроллер L4-трафика на baremetal. Кто-нибудь может посоветовать в какую сторону копать? Можно такое реализовать? Практических примеров найти в Инете никак не могу.
Все ищут - чем ISTIO не помогает ?
источник

DS

Dmitriy S. in Kubernetes — русскоговорящее сообщество
corsars
Все ищут - чем ISTIO не помогает ?
В части его Ingress контроллера?
источник

DS

Dmitriy S. in Kubernetes — русскоговорящее сообщество
Istio ingress поддерживает TCP?
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Dmitriy S.
Привет, Всем! Ищу решение с лоад-балансингом трафика через ingress-контроллер L4-трафика на baremetal. Кто-нибудь может посоветовать в какую сторону копать? Можно такое реализовать? Практических примеров найти в Инете никак не могу.
А чем nginx ingress с отправкой на сервис не подходит?
источник

AL

Artem Likhomanenko in Kubernetes — русскоговорящее сообщество
Dmitriy S.
Istio ingress поддерживает TCP?
Envoy вроде умеет
источник

AL

Artem Likhomanenko in Kubernetes — русскоговорящее сообщество
L3/L4 filter architecture: At its core, Envoy is an L3/L4 network proxy. A pluggable filter chain mechanism allows filters to be written to perform different TCP proxy tasks and inserted into the main server. Filters have already been written to support various tasks such as raw TCP proxy, HTTP proxy, TLS client certificate authentication, etc.

https://www.envoyproxy.io/docs/envoy/latest/intro/what_is_envoy
источник

DS

Dmitriy S. in Kubernetes — русскоговорящее сообщество
inqfen
А чем nginx ingress с отправкой на сервис не подходит?
когда поднимается tcp в nginx-контроллере, то во первых порты tcp открываются только на одной из нод, а не на всех, во вторых при удалении namespace с приложениями и их сервисов порты перестают быть доступными
источник

DS

Dmitriy S. in Kubernetes — русскоговорящее сообщество
Это либо баг, либо странная фича))
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Dmitriy S.
когда поднимается tcp в nginx-контроллере, то во первых порты tcp открываются только на одной из нод, а не на всех, во вторых при удалении namespace с приложениями и их сервисов порты перестают быть доступными
Порты tcp откроются там где ингресс контроллер
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Ты похоже меня не понял
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Тебе же надо на внешнее что-то проксировать?
источник

DS

Dmitriy S. in Kubernetes — русскоговорящее сообщество
inqfen
Тебе же надо на внешнее что-то проксировать?
мне нужно чтобы на всех нодах кластера к примеру работал порт 25, которых был бы привязан к одному из сервисов, желательно с првязкой по hostname
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Dmitriy S.
мне нужно чтобы на всех нодах кластера к примеру работал порт 25, которых был бы привязан к одному из сервисов, желательно с првязкой по hostname
Так на всех нодах кластера или через ингресс?
источник

DS

Dmitriy S. in Kubernetes — русскоговорящее сообщество
inqfen
Так на всех нодах кластера или через ингресс?
На всех нодах кластера
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
А вопрос был
>лоад-балансингом трафика через ingress-контроллер
источник