Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 21

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Бер метал ? Облако ?
источник

S

Se in Kubernetes — русскоговорящее сообщество
George Gaál
Что за кластер ?
бареметал
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ну, ты можешь сами ноды настроить, чтобы они через какую-то выходную ноду ходили
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Вообще вопрос неправильный. Рассказывай об исходной задаче
источник

S

Se in Kubernetes — русскоговорящее сообщество
George Gaál
Вообще вопрос неправильный. Рассказывай об исходной задаче
закрыть по дефолту доступ в инет для подов, но некоторым разрешать.
доступ всех воркер нод через какуюто выхоодную ноду . впринципе тоже самое что у нас сейчас есть, т.к. есть выходная сетевая железка
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Se
закрыть по дефолту доступ в инет для подов, но некоторым разрешать.
доступ всех воркер нод через какуюто выхоодную ноду . впринципе тоже самое что у нас сейчас есть, т.к. есть выходная сетевая железка
Ну. Нетворк полиси решает твою проблему
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Либо как в опеншифт, либо как в цилиум
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Насчёт второго - это дерьмо, потому что у тебя spof
источник

S

Se in Kubernetes — русскоговорящее сообщество
George Gaál
Ну. Нетворк полиси решает твою проблему
безопасники агрятся, что все воркер ноды будут иметь доступ в инет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Se
безопасники агрятся, что все воркер ноды будут иметь доступ в инет
И что
источник

S

Se in Kubernetes — русскоговорящее сообщество
George Gaál
Насчёт второго - это дерьмо, потому что у тебя spof
это не дерьмо, там не одна железка по факту
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ну, зависит от топологии сети )
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Вообще они могут прозрачный файрвол воткнуть - пускай развлекаются
источник

AK

Andrey Korviakov in Kubernetes — русскоговорящее сообщество
Se
бареметал
А железо свое?
источник

S

Se in Kubernetes — русскоговорящее сообщество
Andrey Korviakov
А железо свое?
да
источник

S

Se in Kubernetes — русскоговорящее сообщество
George Gaál
Либо как в опеншифт, либо как в цилиум
а в чем кайф цилиума? еще одна оверлей сетка
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Нет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ты ничего не понял, к сожалению (
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Это просто CNI - а какой функционал ты из него возьмёшь - дело твоё
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Можешь взять все, можешь взять часть только за энфорс политик безы
источник