Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 01

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Никто так не совращает
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Сокращает т.е.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Anton Moskalev
tgeth и tweth
Больше бондинга!!!!
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Alex
Сам куб работает ровно с тем интерфейсом, куда идет роут в аписервер тащемта.
Не об этом речь - для сетевых плагинов а не куба пхохо более двух интерфеймов на ноде.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
corsars
Да я тоже читал противоложное, но виртуалки дешевле для провайдера и выгоднеп чем отдавать клиенту bare metall - вот почему все пихают фермы и домены если это Xen... Лучше работает под железом кубер это мой опыт.
Ты говоришь контр интуитивно
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Aleksey Melnikov
1 проект на 1 кластер кубера. Трафик пользовательский идет с одних сетей, административный с других.
Пользовательский - https. Административный - ssh для управления нодой, https для работы с сервисами предназначенными для внутренних пользователей.
тогда вообще нет смысла каких-то делений на интерфейсы. Вам реально надо ssh в отдельный физ интерфейс пихать? На ноды куба по ssh раз в полгода требуется заходить. Тут банально можно firewall'ом закрыть, все кроме 443 куда клиенты ходят. А ssh открыть для списка белых ip. И достаточно
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Провайдеру выгоднее отдать клиенту вм. Потому что балунинг и оверселлинг и все такое. И пускай клиент сам мучается
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
тогда вообще нет смысла каких-то делений на интерфейсы. Вам реально надо ssh в отдельный физ интерфейс пихать? На ноды куба по ssh раз в полгода требуется заходить. Тут банально можно firewall'ом закрыть, все кроме 443 куда клиенты ходят. А ssh открыть для списка белых ip. И достаточно
Не нужен ssh вообще
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Если что всегда есть менджемегт интерфейс. И всегда можно через кьюблет сходить )
источник

A

Alex in Kubernetes — русскоговорящее сообщество
George Gaál
Если у тебя сторедж типа цефа - лучше два. А вообще куб плохо работает с несколькими интерфейсами
Хотя щас с ип фабрикой сделал, интерфейсы общие на фсе.
источник

A

Alex in Kubernetes — русскоговорящее сообщество
George Gaál
Если что всегда есть менджемегт интерфейс. И всегда можно через кьюблет сходить )
++
источник

A

Alex in Kubernetes — русскоговорящее сообщество
K node-shell например плюгин
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
George Gaál
Не нужен ssh вообще
если у тебя ansible разворачивает куб, то нужен. Плюс kubectl exec не очень же, он через apiserver трафик гонит. Вдруг тебе надо 40 гигов залить на ноду внезапно, не через kubectl cp же это делать =)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
если у тебя ansible разворачивает куб, то нужен. Плюс kubectl exec не очень же, он через apiserver трафик гонит. Вдруг тебе надо 40 гигов залить на ноду внезапно, не через kubectl cp же это делать =)
Salt лучше )
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
А файлы можно гонять - exec в под и там курлык или вгет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
И не надо апи сервер насиловать
источник

A

Alex in Kubernetes — русскоговорящее сообщество
Минио в кластере поднял и вперед
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
George Gaál
А файлы можно гонять - exec в под и там курлык или вгет
а проще по ssh  =) и не страдать со слоями абстракций, через которые надо будет пробиться до ноды. Ну дело вкуса конечно. Но поинт в том, что ssh не нужен/нужен очень и очень редко
источник

AM

Aleksey Melnikov in Kubernetes — русскоговорящее сообщество
Спасибо за комментарии, пришел к выводу что service-mesh это то что нужно по части разделения трафика к разным типам сервисов, сетевого интерфейса самому куберу хватит одного.
А требования к остальным сетевым интерфейсам машины определяются сложностью окружения и политиками ИБ.
источник

b

bob in Kubernetes — русскоговорящее сообщество
скорее ИБ может добавить сложности окружению
источник