Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 31

GG

George Gaál in Kubernetes — русскоговорящее сообщество
rke2 - пока не успел плотно пощупать, но это совсем другой продукт
источник

КЧ

Кот Чеширский... in Kubernetes — русскоговорящее сообщество
cri-o не?
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
kvaps
не знаю, но если кубулет потушишь то crictl не работает :)
тут довелось проверить.
Работает, главное ему правильный сокет указать до containerd.
$ cat /etc/crictl.yaml
runtime-endpoint: unix:///var/run/containerd/containerd.sock
image-endpoint: unix:///var/run/containerd/containerd.sock
источник

BD

Banschikov Denis in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
тут довелось проверить.
Работает, главное ему правильный сокет указать до containerd.
$ cat /etc/crictl.yaml
runtime-endpoint: unix:///var/run/containerd/containerd.sock
image-endpoint: unix:///var/run/containerd/containerd.sock
+
тоже вроде всегда работало
источник

JL

Joe Lomakin in Kubernetes — русскоговорящее сообщество
Коллеги подскажите!
kubernetes находится в локальной сети, перед ним стоит роутер, на в k8s настроена связка nginx-ingress + metallb. Как заставить nginx заглянуть за роутер, и видеть в логах реальные IP клиентов?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Никак )
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ладно, я шуткую - тебе роутер надо настроить так, потому что по умолчанию он почти наверняка делает что-то типа src-nat
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Либо проще приляпать реальный адрес клиента в заголовок HTTP Если это вообще возможно.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Адреса в локалке «серые»? Очень хотелось бы увидеть диаграмму «как это выглядит»
источник

JL

Joe Lomakin in Kubernetes — русскоговорящее сообщество
George Gaál
Адреса в локалке «серые»? Очень хотелось бы увидеть диаграмму «как это выглядит»
Момент нарисую
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Joe Lomakin
Коллеги подскажите!
kubernetes находится в локальной сети, перед ним стоит роутер, на в k8s настроена связка nginx-ingress + metallb. Как заставить nginx заглянуть за роутер, и видеть в логах реальные IP клиентов?
Пробрось тупо порт
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ещё там момент есть - Metallb надо донастроить )
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
With the default Cluster traffic policy, kube-proxy on the node that received the traffic does load-balancing, and distributes the traffic to all the pods in your service.
This policy results in uniform traffic distribution across all pods in the service. However, kube-proxy will obscure the source IP address of the connection when it does load-balancing, so your pod logs will show that external traffic appears to be coming from the service’s leader node.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Мы сами в это впилились, пришлось переключать ) но вообще при наличии роутера - металлб не нужен
источник

JL

Joe Lomakin in Kubernetes — русскоговорящее сообщество
corsars
Пробрось тупо порт
Так у меня правло на некротике есть и оно работает, я маркирую пакеты и отправляю их на локаотный IP ингресса
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Joe Lomakin
Так у меня правло на некротике есть и оно работает, я маркирую пакеты и отправляю их на локаотный IP ингресса
Именно   TCP ?
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
George Gaál
Мы сами в это впилились, пришлось переключать ) но вообще при наличии роутера - металлб не нужен
+
источник

JL

Joe Lomakin in Kubernetes — русскоговорящее сообщество
источник

JL

Joe Lomakin in Kubernetes — русскоговорящее сообщество
источник

JL

Joe Lomakin in Kubernetes — русскоговорящее сообщество
corsars
Именно   TCP ?
Да я сначала манглом маркирую пакеты, а потом делаю dstnat
источник