Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 18

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Анатоли
все сервера чтоб на одном кластере
отдельно вы имеете ввиду только  трафик  пускать на него, через service
хорошо но если через dns имена можно у всех прописать пользоватлей имя сервиса ClusterIP
каких пользователей? Они внутри сети кластера kubernetes находятся?
В случае если пускать трафик из вне - нужен внешний DNS
Если надо изнутри кластера подключаться, то можно использовать DNS'ы кластера  и обращаться через service-name.namespace.svc.cluster.local.
источник

A

Alex in Kubernetes — русскоговорящее сообщество
Анатоли
все сервера чтоб на одном кластере
отдельно вы имеете ввиду только  трафик  пускать на него, через service
хорошо но если через dns имена можно у всех прописать пользоватлей имя сервиса ClusterIP
что-то очень сумбурно пишете
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Alex
что-то очень сумбурно пишете
+
источник

A

Alex in Kubernetes — русскоговорящее сообщество
сервисы clusterIP фиксируют IP при создании
источник

A

Alex in Kubernetes — русскоговорящее сообщество
и до удаления сервиса он неизменен
источник

A

Alex in Kubernetes — русскоговорящее сообщество
Если в ДНС софт не умеет — можно по этим IP обращаться
источник

А

Анатоли in Kubernetes — русскоговорящее сообщество
DHCP раздаю, вообще задача все сервисы развернуть kuberenetes
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Анатоли
DHCP раздаю, вообще задача все сервисы развернуть kuberenetes
вы говорите очень странные вещи, и я не понимаю что конкретно нужно сделать. Рисуйте схему, кто как и куда подключаться должен
источник

А

Анатоли in Kubernetes — русскоговорящее сообщество
пользователи внутренней локалки им же нужен не только сервисы сайтов которые легко легли
источник

A

Alex in Kubernetes — русскоговорящее сообщество
источник

A

Alex in Kubernetes — русскоговорящее сообщество
Давайте еще раз сначала
источник

A

Alex in Kubernetes — русскоговорящее сообщество
И схему, да
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Анатоли
пользователи внутренней локалки им же нужен не только сервисы сайтов которые легко легли
без схемы дальнейший разговор не имеет смысла.
источник

А

Анатоли in Kubernetes — русскоговорящее сообщество
согласен, немножко изьяснение не очень, но все же получается кроме микросервисов есть еще локалка со своими пулами адресов VLAN такое как active direcory windows 2012 получается что ее лучше не впихивать в Kubern оставить отдельно
источник

A

Alex in Kubernetes — русскоговорящее сообщество
Еще хуже стало(
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Анатоли
пользователи внутренней локалки им же нужен не только сервисы сайтов которые легко легли
Я предполагаю, пользователи внутренней локалки - это машинки, на которых работают сотрудники.
Эти машинки требуется пускать в интернет через squid proxy, который внезпано надо развернуть в kubernetes - это очень странное решение, ну окей.

В таком случае достаточно развернуть его в kubernetes, и пускать трафик из мащинок пользователей в него, одним из способов: ingress-controller, service type: loadBalancer (если есть, напирмер если metallb), service type: nodePort, hostNetwork: true.

На слова DHCP, VLAN, AD - я обращать внимание не буду, так как не понимаю причем тут они.
источник

А

Анатоли in Kubernetes — русскоговорящее сообщество
Дмитрий! спасибо, да лишнего написал,но вы помогли мне, это то, что надо сейчас уже  буду смотреть как это осуществить
источник

A

Alex in Kubernetes — русскоговорящее сообщество
Можно вопрос, зачем сквид в кубер?
источник

A

Alex in Kubernetes — русскоговорящее сообщество
(и зачем сквид в 2020м)
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
нельзя задать ип адрес пода статично.
странное решение - переносить squid для пользователей внутренней сети в kubernetes.
Я возможно не понял задачу, ну а что мешает запустить его как обычно, трафик в него пускать через ingress или service loadbalancer или service nodeport? Если этот трафик из вне. Если изнутри кластера, то через service ClusterIP
источник