Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 29

C

Crysalis in Kubernetes — русскоговорящее сообщество
Smith Wesson
Lens - милая штучка, особенно когда много кластеров приходится обслуживать
Только они так баг и не починили и приходится ребутать ленс чтобы другой кластер нормально поглядеть. Но в целом да, ленс хорош
источник

S

Slach in Kubernetes — русскоговорящее сообщество
Crysalis
Только они так баг и не починили и приходится ребутать ленс чтобы другой кластер нормально поглядеть. Но в целом да, ленс хорош
IMHO k9s лучше :)
источник

C

Crysalis in Kubernetes — русскоговорящее сообщество
Дело выбора)
источник

C

Crysalis in Kubernetes — русскоговорящее сообщество
Все хочу попробовать, но руки не доходят))
источник

I

Ilya in Kubernetes — русскоговорящее сообщество
George Gaál
кто кубер с BGP юзает ?
а что за вопрос то? )
источник

I

Ilya in Kubernetes — русскоговорящее сообщество
у наc calico+ibgp для анонса сетей подов используется в локалку
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
у тебя каждая нода отдельно анонсит?
источник

I

Ilya in Kubernetes — русскоговорящее сообщество
да
источник

I

Ilya in Kubernetes — русскоговорящее сообщество
/32 ip пода
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
есть картинка топологии ?
источник

VR

Vasiliy Romaneev in Kubernetes — русскоговорящее сообщество
Ilya
/32 ip пода
а зачем /32, почему не сетку подов с этой ноды ?
источник

I

Ilya in Kubernetes — русскоговорящее сообщество
у меня логика другая у меня пул в калике порублен на мелкие пулы которые закреплены за продуктами конкретными
источник

I

Ilya in Kubernetes — русскоговорящее сообщество
и при миграции пода адреса он всегда из своего пула получает
источник

I

Ilya in Kubernetes — русскоговорящее сообщество
По топологии плоская l2 сеть для нод, на ноды приходит транк, в калику для подов выделена /16 которая порезана на пулы по /26 для продуктов конечных. Поды получают адреса из своих /26. Калика связана с rr, чтобы не дергать сетевиков постоянно rr связаны с оборудованием уже. везде calico - rr - оборудование ibgp.
источник

I

Ilya in Kubernetes — русскоговорящее сообщество
rr - route reflector
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ага
источник

I

Ilya in Kubernetes — русскоговорящее сообщество
# c get bgppeer
NAME            PEERIP       NODE       ASN
rr-10.19.0.18   10.19.0.18   (global)   64512
rr-10.19.0.19   10.19.0.19   (global)   64512

# c node status
Calico process is running.

IPv4 BGP status
+--------------+-------------------+-------+------------+-------------+
| PEER ADDRESS |     PEER TYPE     | STATE |   SINCE    |    INFO     |
+--------------+-------------------+-------+------------+-------------+
| 10.19.0.27   | node-to-node mesh | up    | 2020-09-01 | Established |
| 10.19.0.32   | node-to-node mesh | up    | 2020-09-01 | Established |
| 10.19.0.33   | node-to-node mesh | up    | 2020-09-01 | Established |
| 10.19.0.38   | node-to-node mesh | up    | 2020-09-01 | Established |
| 10.19.0.25   | node-to-node mesh | up    | 2020-09-01 | Established |
| 10.19.0.26   | node-to-node mesh | up    | 2020-09-01 | Established |
| 10.19.0.58   | node-to-node mesh | up    | 2020-09-01 | Established |
| 10.19.0.141  | node-to-node mesh | up    | 2020-09-01 | Established |
| 10.19.0.142  | node-to-node mesh | up    | 2020-09-01 | Established |
| 10.19.0.18   | global            | up    | 2020-09-01 | Established |
| 10.19.0.19   | global            | up    | 2020-09-01 | Established |
+--------------+-------------------+-------+------------+-------------+

IPv6 BGP status
No IPv6 peers found.
источник

I

Ilya in Kubernetes — русскоговорящее сообщество
чего то тип того и так на 7ми кластерах
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Круто
источник

VR

Vasiliy Romaneev in Kubernetes — русскоговорящее сообщество
Ilya
По топологии плоская l2 сеть для нод, на ноды приходит транк, в калику для подов выделена /16 которая порезана на пулы по /26 для продуктов конечных. Поды получают адреса из своих /26. Калика связана с rr, чтобы не дергать сетевиков постоянно rr связаны с оборудованием уже. везде calico - rr - оборудование ibgp.
а это разбиение сделано для удобства прорубания дырок в файрволе ?
на rr аггрегат отдаёте выше ?
источник