Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 03

II

Igor Ignatev in Kubernetes — русскоговорящее сообщество
Евгений Павлов
Azure Load Balancer мучаю мышкой
У вас несколько вариантов, первый остатся на обычном лоад балансере и добавить внутри кубера nginx ingress controller где терминировать https. Второй использовать Azure app gw, тут тоже два варианта, можно вручную конфигурить возможно это вас устроит, либо сделать AGIC как писал Сова выше, тогда app gw будет выступать ingress controller для вашего кубера и сам конфигурится от манифестов ingress
источник

AS

Artyom Sveshnikov in Kubernetes — русскоговорящее сообщество
Евгений Павлов
да меня больше идеалогический вопрос сейчас заботит, чем технический
Я перевожу инфраструктуру с AWS и ECS на Azure и aks-engine соответственно

В случае с AWS там load-balancer умеет сам тебе делать https, кнопкой только сертификат сделай да укажи ему
Мне надо тех диру будет объяснить, почему так в Azure нельзя, вроде как нарыл инфу что такой фичи просто нету у load balancer от Microsoft, но надо быть увереным на 100%

А потом уже думать тогда чем заменить эту AWS фичу , а там уже нюансы типо secret или не secret
Почему именно AKS Engine, а не обычный AKS, который Managed?
источник

ЕП

Евгений Павлов... in Kubernetes — русскоговорящее сообщество
Igor Ignatev
У вас несколько вариантов, первый остатся на обычном лоад балансере и добавить внутри кубера nginx ingress controller где терминировать https. Второй использовать Azure app gw, тут тоже два варианта, можно вручную конфигурить возможно это вас устроит, либо сделать AGIC как писал Сова выше, тогда app gw будет выступать ingress controller для вашего кубера и сам конфигурится от манифестов ingress
вот за этот ответ огромное спасибо, у меня в голове после чата выше он примерно начал сформировываться и такое подтверждение очень полезно
источник

II

Igor Ignatev in Kubernetes — русскоговорящее сообщество
можно еще azure front door вместо ручного app gw но это оверкил
источник

ЕП

Евгений Павлов... in Kubernetes — русскоговорящее сообщество
Igor Ignatev
можно еще azure front door вместо ручного app gw но это оверкил
ну в официально доке неплохая схема есть, которая объясняет, да
источник

ЕП

Евгений Павлов... in Kubernetes — русскоговорящее сообщество
Artyom Sveshnikov
Почему именно AKS Engine, а не обычный AKS, который Managed?
да я сколько не пытался разницу понять тоже не до конца разобрался, хотелось максимально прозрачности
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Извините, это очень смешно
источник

AS

Artyom Sveshnikov in Kubernetes — русскоговорящее сообщество
Евгений Павлов
да я сколько не пытался разницу понять тоже не до конца разобрался, хотелось максимально прозрачности
Обычный AKS это тот, который является именно сервисом в Azure
источник

ЕП

Евгений Павлов... in Kubernetes — русскоговорящее сообщество
Artyom Sveshnikov
Обычный AKS это тот, который является именно сервисом в Azure
да это я понял
источник

AS

Artyom Sveshnikov in Kubernetes — русскоговорящее сообщество
А AKS Engine это тот, который разворачиваешь сам в виртуалках
источник

AS

Artyom Sveshnikov in Kubernetes — русскоговорящее сообщество
И всю ответственность несёшь ты сам
источник

ЕП

Евгений Павлов... in Kubernetes — русскоговорящее сообщество
Artyom Sveshnikov
А AKS Engine это тот, который разворачиваешь сам в виртуалках
я выбрал этот способ, потому что хотелось увидеть как именно это работает всё таки в деталях
источник

AS

Artyom Sveshnikov in Kubernetes — русскоговорящее сообщество
Евгений Павлов
я выбрал этот способ, потому что хотелось увидеть как именно это работает всё таки в деталях
Ок. Понял.
Но на будущее: если сами поиграться, то всё нормально. А вот если это связано с работодателем или клиентом, то лучше юзать именно AKS.
источник

ЕП

Евгений Павлов... in Kubernetes — русскоговорящее сообщество
Igor Ignatev
У вас несколько вариантов, первый остатся на обычном лоад балансере и добавить внутри кубера nginx ingress controller где терминировать https. Второй использовать Azure app gw, тут тоже два варианта, можно вручную конфигурить возможно это вас устроит, либо сделать AGIC как писал Сова выше, тогда app gw будет выступать ingress controller для вашего кубера и сам конфигурится от манифестов ingress
вот это https://docs.microsoft.com/ru-ru/azure/aks/ingress-tls

и это https://docs.microsoft.com/ru-ru/azure/application-gateway/ingress-controller-overview

две альтернативы друг другу? Azure app gw не хоче брать
источник
2020 October 04

ЕП

Евгений Павлов... in Kubernetes — русскоговорящее сообщество
надо видимо Azure чатик ещё найти
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Прочитал последние сообщений 40
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Может тебе с кубом сначала разобраться, прежде чем дальше в абстракции лезть?
источник

4

4c74356b41 in Kubernetes — русскоговорящее сообщество
VR
Предпочитаю держаться подальше от продуктов МС
очередной обиженный жизнью))
источник

АР

Александр Ремизов... in Kubernetes — русскоговорящее сообщество
4c74356b41
очередной обиженный жизнью))
Так говоришь, будто обменял жизнь на продукты мс
источник