Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 07

k

kvaps in Kubernetes — русскоговорящее сообщество
Alex
а, ну действительно) все йасно и понятно
Ну как бы это XDP-программы которые cilium загрузил в ядро через
ip link set dev <interface> xdp ...

Чтобы выгрузить их, можно просто удалить из /sys/fs/bpf/tc/globals/

В целом cilium имеет интерфейс более приятный чем iptables :)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
kvaps
Ну как бы это XDP-программы которые cilium загрузил в ядро через
ip link set dev <interface> xdp ...

Чтобы выгрузить их, можно просто удалить из /sys/fs/bpf/tc/globals/

В целом cilium имеет интерфейс более приятный чем iptables :)
++++
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
тут у меня больше вопрос к eBPF такой - а могут ли bpf программы конфликтовать друг с другом ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
скажем, ставишь ты cilium, а потом какую-то убер фигню для безопасности типа sysdig
источник

VY

Victor Yagofarov (Na... in Kubernetes — русскоговорящее сообщество
George Gaál
gravity или gravitee
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
не вижу смысла
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
честно-честно
источник

AC

Andru Cherny in Kubernetes — русскоговорящее сообщество
Ребята, можете кинуть кто-то конфиг rke  в часности блок с monitoring
источник

4

4c74356b41 in Kubernetes — русскоговорящее сообщество
Let Eat Bee
есть только один хороший CI и это Gitlab ~последний год
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
George Gaál
тут у меня больше вопрос к eBPF такой - а могут ли bpf программы конфликтовать друг с другом ?
Как и iptables правила я думаю что могут, но сам eBPF код исполняется сильно раньше (практически на физических интерфейсах), в отличии от того же netfilter.
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
kvaps
Как и iptables правила я думаю что могут, но сам eBPF код исполняется сильно раньше (практически на физических интерфейсах), в отличии от того же netfilter.
ну да ) я с айпитейблз тоже ловил проблемы  ) когда, скажем, впн и docker дерутся
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
George Gaál
тут у меня больше вопрос к eBPF такой - а могут ли bpf программы конфликтовать друг с другом ?
А, вот картинка которая это объсняет
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
вообще всю презентацию очень советую, очень проясняет многие вещи касательно XDP и eBPF
https://archive.fosdem.org/2020/schedule/event/replacing_iptables_with_ebpf/attachments/slides/3622/export/events/attachments/replacing_iptables_with_ebpf/slides/3622/Cilium_FOSDEM_2020.pdf
источник

AL

Alexander Lisachenko in Kubernetes — русскоговорящее сообщество
А можно как-то легко понять запросом кем используется сервис/pod в кластере? Типа есть база и надо узнать кто ее юзает перед миграцией...
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Alexander Lisachenko
А можно как-то легко понять запросом кем используется сервис/pod в кластере? Типа есть база и надо узнать кто ее юзает перед миграцией...
вот был бы у вас cilium можно было б, а так tcpdump только )
источник

A

Alex in Kubernetes — русскоговорящее сообщество
Let Eat Bee
вот был бы у вас cilium можно было б, а так tcpdump только )
а в цилиуме какие тулзы для этого?
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
там критическое количество киллер фич в одной коробке: программная генерация пайплайнов, внешнее хранение пайплайн конфигов, всякие штуки вроде merge trains, селф хостед раннеры, DAG пайплайны, а не список джоб и прочее
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Alex
а в цилиуме какие тулзы для этого?
хабл
источник

A

Alex in Kubernetes — русскоговорящее сообщество
телескоп штоле
источник