Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 06

c

corsars in Kubernetes — русскоговорящее сообщество
А Лукас им ответил

 luxas commented on 24 Jul 2018

Right, we can't make the connections from the api server to the kubelet servers verified, as each kubelet has its own self-signed cert. We might consider a manual approving flow wrt kubelet serving certs in the future but that's not secured by default at the moment.
источник

c

corsars in Kubernetes — русскоговорящее сообщество
То о чём ты и говоришь про момент часа Х - unsecured - когда вселенная в опасности и надо звать Жоржа :-)
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
corsars
А Лукас им ответил

 luxas commented on 24 Jul 2018

Right, we can't make the connections from the api server to the kubelet servers verified, as each kubelet has its own self-signed cert. We might consider a manual approving flow wrt kubelet serving certs in the future but that's not secured by default at the moment.
Огонь, читал между строк, спасибо тебе огромное!
источник

c

corsars in Kubernetes — русскоговорящее сообщество
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Ага, нашёл уже
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Да не за что, завтра покопаться в гошечке надо будет. А Лукас получается один сейчас автор коммитер ?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
corsars
Да не за что, завтра покопаться в гошечке надо будет. А Лукас получается один сейчас автор коммитер ?
В kubeadm? Не знаю, я на neolit123 постоянно натыкаюсь
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Последний раз он сломал реджойн уже существющих нод в кластер :)
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
источник

c

corsars in Kubernetes — русскоговорящее сообщество
Спасибо, наблюдать за ними всеми нужно что там коммитят :-)
источник

R

Rt in Kubernetes — русскоговорящее сообщество
/report
источник

DI

Dima Ilyin in Kubernetes — русскоговорящее сообщество
Lucky SB
по ошибке сложно понять.
но похоже ругается, что в RBD уже есть диск с именем
pvc-d21e3c59-3304-40b1-81ad-56aeccd2f135
всё оказлось куда проще, были заблочены порты OSD.
источник

АС

Андрей Сыврачев... in Kubernetes — русскоговорящее сообщество
Коллеги. Есть вопрос по приватным сетям. Решил потестировать как они работают. Снял 2 виртуалки 200Мбит безлимит в gcorelabs.ru. Одна в Москве, другая в СантаКларе. Пускаю между ними iperf3 по tcp.
Один TCP коннект развивает 50-70 Мбит. 4-ре коннекта дают 200Мбит суммарно. Все ок, нет проблем.

Натягиваю между ними VLAN (которая инкапсулирует в UDP) - и вижу что скорость одного коннекта TCP рубится до 20 Мбит.
Ну а в сумме коннектов 20 надо открыть чтобы как-то дотянуть до 120-150Мбит и все это очень нестабильно.

Также если iperf3 заводить на UDP - то больше 20 мбит он не выдает.

Вопрос - что делать? Это реально такая проходимость UDP по мировому интернету, или надо попробовать другого провайдера?

Есть ли у Kubernetes такие плагины, которые трафик для приватной сети между подами будут гонять внутри TCP коннекта?
То есть задача гео-распределенные ноды объеденить в приватную сеть, но без таких вот приколов с UDP. Между нодами нужен пока только TCP.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Андрей Сыврачев
Коллеги. Есть вопрос по приватным сетям. Решил потестировать как они работают. Снял 2 виртуалки 200Мбит безлимит в gcorelabs.ru. Одна в Москве, другая в СантаКларе. Пускаю между ними iperf3 по tcp.
Один TCP коннект развивает 50-70 Мбит. 4-ре коннекта дают 200Мбит суммарно. Все ок, нет проблем.

Натягиваю между ними VLAN (которая инкапсулирует в UDP) - и вижу что скорость одного коннекта TCP рубится до 20 Мбит.
Ну а в сумме коннектов 20 надо открыть чтобы как-то дотянуть до 120-150Мбит и все это очень нестабильно.

Также если iperf3 заводить на UDP - то больше 20 мбит он не выдает.

Вопрос - что делать? Это реально такая проходимость UDP по мировому интернету, или надо попробовать другого провайдера?

Есть ли у Kubernetes такие плагины, которые трафик для приватной сети между подами будут гонять внутри TCP коннекта?
То есть задача гео-распределенные ноды объеденить в приватную сеть, но без таких вот приколов с UDP. Между нодами нужен пока только TCP.
kube-router умеет в IPIP
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
VLAN выкинь - это доисторическая технология
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
сейчас VxLAN вместо нее
источник

АС

Андрей Сыврачев... in Kubernetes — русскоговорящее сообщество
А VxLAN она разве не в UDP инкапсулирует?
источник

АС

Андрей Сыврачев... in Kubernetes — русскоговорящее сообщество
Я понимаю тут проблемы с проходимостью UDP
источник

АС

Андрей Сыврачев... in Kubernetes — русскоговорящее сообщество
George Gaál
kube-router умеет в IPIP
изучу IPIP - спасибо
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Андрей Сыврачев
Коллеги. Есть вопрос по приватным сетям. Решил потестировать как они работают. Снял 2 виртуалки 200Мбит безлимит в gcorelabs.ru. Одна в Москве, другая в СантаКларе. Пускаю между ними iperf3 по tcp.
Один TCP коннект развивает 50-70 Мбит. 4-ре коннекта дают 200Мбит суммарно. Все ок, нет проблем.

Натягиваю между ними VLAN (которая инкапсулирует в UDP) - и вижу что скорость одного коннекта TCP рубится до 20 Мбит.
Ну а в сумме коннектов 20 надо открыть чтобы как-то дотянуть до 120-150Мбит и все это очень нестабильно.

Также если iperf3 заводить на UDP - то больше 20 мбит он не выдает.

Вопрос - что делать? Это реально такая проходимость UDP по мировому интернету, или надо попробовать другого провайдера?

Есть ли у Kubernetes такие плагины, которые трафик для приватной сети между подами будут гонять внутри TCP коннекта?
То есть задача гео-распределенные ноды объеденить в приватную сеть, но без таких вот приколов с UDP. Между нодами нужен пока только TCP.
Мту?
источник