Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 14

S

Sergey in Kubernetes — русскоговорящее сообщество
почему то не удаляются старые правила пришлось их почистить после этого заработало
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
-A CNI-DN-c7c95e7fd132240d783bf -s 127.0.0.1/32 -p tcp -m tcp --dport 8500 -j CNI-HOSTPORT-SETMARK
-A CNI-DN-c7c95e7fd132240d783bf -p tcp -m tcp --dport 8500 -j DNAT --to-destination 172.16.203.68:8500
-A CNI-DN-01f2c6269ad13076cadf5 -s 172.16.203.72/32 -p tcp -m tcp --dport 8500 -j CNI-HOSTPORT-SETMARK
-A CNI-DN-01f2c6269ad13076cadf5 -s 127.0.0.1/32 -p tcp -m tcp --dport 8500 -j CNI-HOSTPORT-SETMARK
-A CNI-DN-01f2c6269ad13076cadf5 -p tcp -m tcp --dport 8500 -j DNAT --to-destination 172.16.203.72:8500
-A CNI-DN-45e531d1fb7ff231d3289 -s 172.16.203.73/32 -p tcp -m tcp --dport 8500 -j CNI-HOSTPORT-SETMARK
-A CNI-DN-45e531d1fb7ff231d3289 -s 127.0.0.1/32 -p tcp -m tcp --dport 8500 -j CNI-HOSTPORT-SETMARK
-A CNI-DN-45e531d1fb7ff231d3289 -p tcp -m tcp --dport 8500 -j DNAT --to-destination 172.16.203.73:8500
-A CNI-DN-7c4c004336bf3b305d713 -s 172.16.203.74/32 -p tcp -m tcp --dport 8500 -j CNI-HOSTPORT-SETMARK
-A CNI-DN-7c4c004336bf3b305d713 -s 127.0.0.1/32 -p tcp -m tcp --dport 8500 -j CNI-HOSTPORT-SETMARK
-A CNI-DN-7c4c004336bf3b305d713 -p tcp -m tcp --dport 8500 -j DNAT --to-destination 172.16.203.74:8500
-A CNI-DN-c67eec897b86623bd0401 -s 172.16.203.89/32 -p tcp -m tcp --dport 8500 -j CNI-HOSTPORT-SETMARK
-A CNI-DN-c67eec897b86623bd0401 -s 127.0.0.1/32 -p tcp -m tcp --dport 8500 -j CNI-HOSTPORT-SETMARK
-A CNI-DN-c67eec897b86623bd0401 -p tcp -m tcp --dport 8500 -j DNAT --to-destination 172.16.203.89:8500
-A CNI-DN-1d3fcf08a9cee320adba3 -s 172.16.203.90/32 -p tcp -m tcp --dport 8500 -j CNI-HOSTPORT-SETMARK
-A CNI-DN-1d3fcf08a9cee320adba3 -s 127.0.0.1/32 -p tcp -m tcp --dport 8500 -j CNI-HOSTPORT-SETMARK
-A CNI-DN-1d3fcf08a9cee320adba3 -p tcp -m tcp --dport 8500 -j DNAT --to-destination 172.16.203.90:8500
-A CNI-DN-8cf1f441d8159e841cc18 -s 172.16.203.91/32 -p tcp -m tcp --dport 8500 -j CNI-HOSTPORT-SETMARK
-A CNI-DN-8cf1f441d8159e841cc18 -s 127.0.0.1/32 -p tcp -m tcp --dport 8500 -j CNI-HOSTPORT-SETMARK
-A CNI-DN-8cf1f441d8159e841cc18 -p tcp -m tcp --dport 8500 -j DNAT --to-destination 172.16.203.91:8500
вот такая вот петрушка была
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
после чистки -A CNI-DN-8cf1f441d8159e841cc18 -p tcp -m tcp --dport 8500 -j DNAT --to-destination 172.16.203.91:8500
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
сейчас ради интереса удалил под у которого hostPort, запись не удалилась. Соответствено при обращении на HOST_IP:8500 перестало работать. Удалил старую запись все ок заработало. Дело действительно в том что калико не удаляет старые правила. Эм, есть какие идеи мож саму калику обновить ?
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
видел такое. порты стали пробрасывать через ingress-nginx-> tcp-serivices \ udp-services
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
там ишуй был с апреля про это ))
цылиум также себя ведет
HostPort is totally broken in kubernetes
💁🏿‍♂️
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
Centos8 only
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
вот тут где-то проблема
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
фикса вроде еще нет, но tcp-services\udp-services все фиксят )
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
вся эта ситуация с айпитаблесами вообще удручает, кажется не хватает более вменяемого механизма, дебажить портянку из 1000 правил с цепочками не очень удобно
источник

VM

Vadim Misbakh-Solovi... in Kubernetes — русскоговорящее сообщество
Artem Silenkov
вся эта ситуация с айпитаблесами вообще удручает, кажется не хватает более вменяемого механизма, дебажить портянку из 1000 правил с цепочками не очень удобно
nftables
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
это не важно! ! nt;s zqws
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
те жы яйцы
источник

VM

Vadim Misbakh-Solovi... in Kubernetes — русскоговорящее сообщество
ну, во-первых, там можно к интерфейсу прилеплять BPF-программу. И там описывать все правила
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
куда прилеплять? речь про то, как это в кубере сделано сейчас
источник

VM

Vadim Misbakh-Solovi... in Kubernetes — русскоговорящее сообщество
а во-вторых, даже если притворяться в игру с iptables, там всё-таки более человеко-читаемый синтаксис вывода
источник

VM

Vadim Misbakh-Solovi... in Kubernetes — русскоговорящее сообщество
Artem Silenkov
куда прилеплять? речь про то, как это в кубере сделано сейчас
ну, тут уж 🤷‍♂️
источник