Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 27

k

kvaps in Kubernetes — русскоговорящее сообщество
George Gaál
А зачем иначе попенсурс нужен ?
OpenSource - это не коммунизм, OpenSource - это про совместную разработку.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Даня
Или тебе делать нечего?
Видишь, в чате сижу, делать нечего
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Выходной
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
George Gaál
Видишь, в чате сижу, делать нечего
Ты здесь каждый день сидишь 🤣
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
kvaps
OpenSource - это не коммунизм, OpenSource - это про совместную разработку.
Нет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Совместную разработку и без опенсурса можно вести
источник

KG

Kirill Garbar in Kubernetes — русскоговорящее сообщество
Всем привет.
В AWS не удаётся подключиться с target EC2 на саму же себя через NLB.
https://aws.amazon.com/ru/premiumsupport/knowledge-center/target-connection-fails-load-balancer/

Т.е. если под идёт по внешнему имени (ingress) и NLB балансит на ту же ноду по nodePort, где этот под расположен, подключение не устанавливается.
Предлагают использовать в target group тип не instance, а IP. Но как это сделать при установке ingress-controller непонятно. Не нашёл таких аннотаций в гугле.
И вообще информации по этой проблеме маловато как будто она только у меня :)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Первую половину понял, и это логично
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Может не стоит использовать ес2, а заюзать екс?
источник

KG

Kirill Garbar in Kubernetes — русскоговорящее сообщество
George Gaál
Может не стоит использовать ес2, а заюзать екс?
Это EKS. У него воркеры на EC2)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
А ингресс контроллер как установлен ?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
George Gaál
Совместную разработку и без опенсурса можно вести
Можно, но зачем когда можно опенсорснуть и всем от этого станет легче?
источник

KG

Kirill Garbar in Kubernetes — русскоговорящее сообщество
George Gaál
А ингресс контроллер как установлен ?
Взят чарт и установлен, если вопрос об этом.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Kirill Garbar
Взят чарт и установлен, если вопрос об этом.
Настройки менялись какие-то?
источник

KG

Kirill Garbar in Kubernetes — русскоговорящее сообщество
George Gaál
Настройки менялись какие-то?
Это values от чарта.
      "hostNetwork": pulumi.Bool(true),
     "extraArgs": pulumi.Map{
       "default-ssl-certificate": pulumi.Sprintf("%s/ingress-nginx-default-cert", serviceNamespace),
     },
     "service": pulumi.Map{
       "annotations": pulumi.Map{
         "service.beta.kubernetes.io/aws-load-balancer-type":                              pulumi.String("nlb"),
         "service.beta.kubernetes.io/aws-load-balancer-internal":                          pulumi.String("true"),
         "service.beta.kubernetes.io/aws-load-balancer-cross-zone-load-balancing-enabled": pulumi.String("true"),
       },
       "externalTrafficPolicy":    pulumi.String("Cluster"), // DO NOT CHANGE IT TO LOCAL, LOCAL DOES NOT WORK (https://github.com/kubernetes/kubernetes/issues/61486)
       "type":                     pulumi.String(ingressServiceType),
       "loadBalancerSourceRanges": helpers.ToPulumiStringArray(clusterConfig.Ingress.LoadBalancerSourceRanges),
     },
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Какой хост Нетворк ? Зачем ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Почему не In AWS we use a Network load balancer (NLB) to expose the NGINX Ingress controller behind a Service of Type=LoadBalancer ???
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Все. Я чувствую себя тупым
источник

KG

Kirill Garbar in Kubernetes — русскоговорящее сообщество
George Gaál
Какой хост Нетворк ? Зачем ?
Чтобы admission хуки работали при использовании оверлея
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
А с LB они не работают ? 🥺
источник