Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 23

k

kvaps in Kubernetes — русскоговорящее сообщество
kvaps
что под каждый sevice type: LoadBalancer куб мапит ещё и nodePort
Начиная с 1.20 можно будет запретить кубу это делать, добавив к сервису:
spec:
 allocateLoadBalancerNodePorts: false
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
А ещё станут возможны tcp+udp сервисы со специальным FeatureGate
источник

V

Vadim in Kubernetes — русскоговорящее сообщество
а tcp ingress не ожидается?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Vadim
а tcp ingress не ожидается?
вроде haproxy умеет давно
источник

AD

Artem Dwski in Kubernetes — русскоговорящее сообщество
все умеют, через кастомные конфигмапы
источник

AD

Artem Dwski in Kubernetes — русскоговорящее сообщество
где-то был issue добавить это в api ingress-а
источник

VS

Vasilyev Sergey in Kubernetes — русскоговорящее сообщество
kvaps
Начиная с 1.20 можно будет запретить кубу это делать, добавив к сервису:
spec:
 allocateLoadBalancerNodePorts: false
И как трафик извне попадет в куб? Может там речь о aws-cni?
источник

AD

Artem Dwski in Kubernetes — русскоговорящее сообщество
Vasilyev Sergey
И как трафик извне попадет в куб? Может там речь о aws-cni?
ну может подразумевается, что клауд (баре метал) провайдер сам позаботится об аннонсах под-сидра лоадбалансеру.
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
почему keepalived работает а metallb в L2 нет?

Тип пытаюсь заставить его выдавать IPшники svc а он просто никуда кроме как в метаданные svc их не проставляет и маршрут благополучно непоявлятеся
источник

VS

Vasilyev Sergey in Kubernetes — русскоговорящее сообщество
Artem Dwski
ну может подразумевается, что клауд (баре метал) провайдер сам позаботится об аннонсах под-сидра лоадбалансеру.
Ну да, так aws-cni и работает
источник

AD

Artem Dwski in Kubernetes — русскоговорящее сообщество
ну metal-lb так тоже может (вроде, я не тыкал, только читал доку)
источник

VS

Vasilyev Sergey in Kubernetes — русскоговорящее сообщество
нетфильтром заруливать трафик в кластер. Вариант
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Sergei Mikhaltsov
Чем не угодил?
не нужен
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Сергей Ладутько
А где лучше вольт подымать в кубике или вне кубика ?
как тебе удобней
источник

AD

Artem Dwski in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
почему keepalived работает а metallb в L2 нет?

Тип пытаюсь заставить его выдавать IPшники svc а он просто никуда кроме как в метаданные svc их не проставляет и маршрут благополучно непоявлятеся
keepalived - vrrp, а metallb что в L2 использует?
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Vasilyev Sergey
И как трафик извне попадет в куб? Может там речь о aws-cni?
зависит от балансера, например metallb рабортает полностью в кластере и ему это не нужно
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Artem Dwski
keepalived - vrrp, а metallb что в L2 использует?
metallb просто айпи перегоняет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
там если защита от спуфа мак айпи то кранты
источник

VS

Vasilyev Sergey in Kubernetes — русскоговорящее сообщество
George Gaál
metallb просто айпи перегоняет
Ноу. Там все куб-прокси делает
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Vasilyev Sergey
Ноу. Там все куб-прокси делает
да щаз
источник