Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 17

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Сергей Седой
я же написал, kubernetes/ingress-nginx
если имеется в виду https://github.com/kubernetes/ingress-nginx. То там ничего не нужно, вебсокеты работают из коробки, без каких либо изменений конфигурации.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Bogdan Kanivchenko
Та проблема не в этом
> нет утилиты tcpdump, контейнер с CentOS 7, в нем нет sudo

Ну пока у тебя проблема в этом
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
шифровать трафик зачем?
может просто сеть выбрать шифрованную
там вариантов оверлэй сетей милион и маленькая тележка, львиная куча с шифрованием в коробке
может проще всю сетку зашифровать?

у тебя сейчас
есть l2 или l3 сеть в которой ноды
поверх нее оверлэй сеть для подов и сервисов
поверх оверлэй сети ты лепишь istio и envoy (для шифрования по твоим словам)

сеть из 3 слоев, шифрование можно включить и на 2 слое, тогда смысл istio?
а вообще может оно тебе и не надо?
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
в смысле это шифрование?
источник

СС

Сергей Седой... in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
если имеется в виду https://github.com/kubernetes/ingress-nginx. То там ничего не нужно, вебсокеты работают из коробки, без каких либо изменений конфигурации.
выдает 501, upgrade не проходит
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
psql умеет ssl соединение если что

хотя это наверно прикольно
оферлэй с шифрованием сверху истио с шифрованием а поверх еще ssl в постре включим
тройной туннель ssl шифрования хрен какой хакер разберет ))))

потом зависнут все ноды кубера и нужно будет чтонить подтюнить )))
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
зачем шифрование у тебя?
источник

BK

Bogdan Kanivchenko in Kubernetes — русскоговорящее сообщество
Алексей Смирнов
шифровать трафик зачем?
может просто сеть выбрать шифрованную
там вариантов оверлэй сетей милион и маленькая тележка, львиная куча с шифрованием в коробке
может проще всю сетку зашифровать?

у тебя сейчас
есть l2 или l3 сеть в которой ноды
поверх нее оверлэй сеть для подов и сервисов
поверх оверлэй сети ты лепишь istio и envoy (для шифрования по твоим словам)

сеть из 3 слоев, шифрование можно включить и на 2 слое, тогда смысл istio?
а вообще может оно тебе и не надо?
Что означает оверлэй?
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
источник

BK

Bogdan Kanivchenko in Kubernetes — русскоговорящее сообщество
У меня не только postgers, а шифровать трафик нужно всем
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
а по простому почти все сети которые вешаются на кубер это overlay network
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Сергей Седой
выдает 501, upgrade не проходит
дебаж свое приложение. Заголовки upgrade можно проверить тем же curl'ом
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
зачем шифровать то?
можешь детально ответить
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Сергей Седой
выдает 501, upgrade не проходит
Это приложуха у тебя кака а не ingress - если ты его не ломал и у тебя дефолтные настройки.

Поставь за ним nginx и смотри логи
источник

BK

Bogdan Kanivchenko in Kubernetes — русскоговорящее сообщество
Мне нужно получить сертификат от pci dss, а для этого нужно шифровать внутренний трафик
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Это приложуха у тебя кака а не ingress - если ты его не ломал и у тебя дефолтные настройки.

Поставь за ним nginx и смотри логи
+
@sergeysedoy97
В этом чате еще не было не единого случая, когда проблема с вебсокетами была на стороне github.com/kubernetes/ingress-nginx
источник

СС

Сергей Седой... in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
+
@sergeysedoy97
В этом чате еще не было не единого случая, когда проблема с вебсокетами была на стороне github.com/kubernetes/ingress-nginx
верю, просто с приложением если кто и накосячил то разрабы eclipse тогда
источник

АС

Алексей Смирнов... in Kubernetes — русскоговорящее сообщество
версия pci dss
конкретный пункт
источник

4

4c74356b41 in Kubernetes — русскоговорящее сообщество
кто-то знает, можно где-то\как-то залогать ответ liveness пробы?
источник

4

4c74356b41 in Kubernetes — русскоговорящее сообщество
чтоб понять, что там оно падает
источник