Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 24

i

inqfen in Kubernetes — русскоговорящее сообщество
Но тут конечно организация базы такая в наследство досталось
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Но в целом - исполнение кода даже на фоне сходить в сеть обычно малозаметно, если не числодробилка
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
А в питоне числодробилки на C
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
kvaps
один из вариантов это cluster-mesh, второй вариант - запускать вебхуки с hostNetwork: true а аписервер с --enable-aggregator-routing=true
Кажется я нашёл смешную третью опцию
https://kubernetes.io/docs/tasks/extend-kubernetes/setup-konnectivity/
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Может я тупой, но не понял зачем это
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Кастомерам и так можно https давать аписервера
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Или чтобы ноды без сертов что ли ходили
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
inqfen
Может я тупой, но не понял зачем это
Это для control-plane to nodes communication
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
kvaps
Это для control-plane to nodes communication
??///
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
ты слишком умный
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
kvaps
Это для control-plane to nodes communication
Нет, общую суть я конечно уловил - остался вопрос зачем
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
inqfen
Нет, общую суть я конечно уловил - остался вопрос зачем
Ну в моём случае api-server запускается в отдельном от нод в кластере и как следствие вебхуки не работают, мне нужно пофиксить как-то.

Полагаю что Konnectivity как раз решит эту задачу, т.к. спроксирует все запросы от api-server непосредственно в кластер
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
kvaps
Ну в моём случае api-server запускается в отдельном от нод в кластере и как следствие вебхуки не работают, мне нужно пофиксить как-то.

Полагаю что Konnectivity как раз решит эту задачу, т.к. спроксирует все запросы от api-server непосредственно в кластер
а веб-хуки ходят в поды ?
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
kvaps
Ну в моём случае api-server запускается в отдельном от нод в кластере и как следствие вебхуки не работают, мне нужно пофиксить как-то.

Полагаю что Konnectivity как раз решит эту задачу, т.к. спроксирует все запросы от api-server непосредственно в кластер
так хуки апи-сайд
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
а зачем ? почему их эндпойнты не на самом апи сервере держать ?
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
апи-то какая разница, прогнал запрос через хуки, получил результат (если все таки хуки без контроллеров запускаемых в другом месте) ну и что-то сделал или не сделал
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
George Gaál
а веб-хуки ходят в поды ?
по умолчанию вебхуки ходят из api-server'а на ClusterIP.

Если на сервере на котором запущен api-server нету kube-proxy (ака сервисы не работают), предусмотрен флаг --enable-aggregator-routing=true, который заставляет apiserver стучаться напрямую в эндпоинты сервисов.

Проблема в том что в моём случае apiserver вообще запущен в отдельном кластере а достучаться до подов мне как-то надо.
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Он все равно только с etcd работает
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Как вариант вывешивать вебхуки с hostNetwork: true и заставить apiserver ходить на эндпоинты, но хочется сделать более универсально
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
kvaps
по умолчанию вебхуки ходят из api-server'а на ClusterIP.

Если на сервере на котором запущен api-server нету kube-proxy (ака сервисы не работают), предусмотрен флаг --enable-aggregator-routing=true, который заставляет apiserver стучаться напрямую в эндпоинты сервисов.

Проблема в том что в моём случае apiserver вообще запущен в отдельном кластере а достучаться до подов мне как-то надо.
Хм, а куда ходит аписервер?
источник