Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 17

A

Alex in Kubernetes — русскоговорящее сообщество
George Gaál
vrrp и все такое
И?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Alex
Keepalived еще есть
да я просто pacemaker люблю, и то что он в кворум умеет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
metallb в теории должен уметь гонять айпи, причем более интересным способом
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
да я просто pacemaker люблю, и то что он в кворум умеет
+++++
источник

TG

Taras G. in Kubernetes — русскоговорящее сообщество
нужна отказоустойчивость - нет. hostNetwork: true - корректно ли будет работать с cert-manager.io и как его прибить к IP ноды ? девайсы и клиенты идут по IP, он у нас статический, а не плавает
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
cert-manager.io - вообще срать как у тебя ингресс задеплоен
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
> как его прибить к IP ноды

?????
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
> девайсы и клиенты идут по IP

по внешнему, ес-но? Не по внутреннему ?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
George Gaál
metallb в теории должен уметь гонять айпи, причем более интересным способом
там беда с hetzner. Даже если ты научишь metallb переключать failover ip, то тебе придется их купить очень много. Если ты там покупаешь подсеть, то  можно переключать только всю подсеть на сервер. Поэтому тебе  придется  взять дофига одиноких failover ip, подсети не подойдут. Вобщем проще hostNetwork: true
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
> Вобщем проще hostNetwork: true

+++
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Taras G.
нужна отказоустойчивость - нет. hostNetwork: true - корректно ли будет работать с cert-manager.io и как его прибить к IP ноды ? девайсы и клиенты идут по IP, он у нас статический, а не плавает
тогда ваще пофиг. Запускай ingress с hostNetwork: true, и он будет слушать интерфейс ноды. Прибей его к конкретной ноде через affinity, или nodeSelctor. И никаких metallb не надо в твоем случае
источник

TG

Taras G. in Kubernetes — русскоговорящее сообщество
круто, попробую ))
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
А чего, через хэцнер нельзя получить один белый айпи и заеоннектиться по бгп?
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
А прочитал, отказоустойчивость не нужна
источник

VS

Vasilyev Sergey in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
там беда с hetzner. Даже если ты научишь metallb переключать failover ip, то тебе придется их купить очень много. Если ты там покупаешь подсеть, то  можно переключать только всю подсеть на сервер. Поэтому тебе  придется  взять дофига одиноких failover ip, подсети не подойдут. Вобщем проще hostNetwork: true
Что делать со входящим трафиком, когда у вас нода зависнет
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Vasilyev Sergey
Что делать со входящим трафиком, когда у вас нода зависнет
так он же написал, что отказоусточивость не нужна
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Grigoriy
А чего, через хэцнер нельзя получить один белый айпи и заеоннектиться по бгп?
неа, бгп не дают. Дают только API, через который ты можешь переключать этот failover ip на нужный тебе сервер
источник

VS

Vasilyev Sergey in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
так он же написал, что отказоусточивость не нужна
Можно попробовать 2 хоста и днс с хелсчеком. Вроде у клаудфлары такая штука была
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Ну с помощью кода и ipvs/haproxy можно  отказоустойчивый балансер намутить
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Vasilyev Sergey
Можно попробовать 2 хоста и днс с хелсчеком. Вроде у клаудфлары такая штука была
можно через pacemaker, который рулит этим failover ip. ДНС можно, но там проблема - кэш. А TTL 0 тоже не очень ставить,  а некоторые провайдеры забивают на TTL вообще.
источник