Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 23

k

kvaps in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Да я уже вот заел arp смотреть tcpdump снимать
на каждый запрос должен быть ровно один ответ от спикера, если юзаешь IPVS, включай strict-arp сразу
источник

AD

Artem Dwski in Kubernetes — русскоговорящее сообщество
kvaps
сеть куба можно разделить на четыре логических части:
- сеть подов
- сеть сервисов
- сеть нод
- внешняя сеть (опциональна)
сеть сервисов - это миф :)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Artem Dwski
сеть сервисов - это миф :)
почему ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
она может экспоузиться во внешний мир
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
kvaps
на каждый запрос должен быть ровно один ответ от спикера, если юзаешь IPVS, включай strict-arp сразу
+
источник

AD

Artem Dwski in Kubernetes — русскоговорящее сообщество
George Gaál
почему ?
видишь суслика?
источник

VS

Vasilyev Sergey in Kubernetes — русскоговорящее сообщество
George Gaál
почему ?
Скорее всего, потому что она только L4
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
kvaps
на каждый запрос должен быть ровно один ответ от спикера, если юзаешь IPVS, включай strict-arp сразу
При юзании metallb изнутри кластера все бегает по ип из той же подсетки

Когда уходишь в другую - благополучно ничего не работает и в логах только что то из серии

19:11:27.866239 ARP, Request who-has 10.29.140.216 (ff:ff:ff:ff:ff:ff) tell 10.29.140.3, length 46 - бесконечно
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Вообщем как закончу так и пойму что додик
источник

VS

Vasilyev Sergey in Kubernetes — русскоговорящее сообщество
Ну дык ARP как бы немаршрутизируемый протокол
источник

AD

Artem Dwski in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
При юзании metallb изнутри кластера все бегает по ип из той же подсетки

Когда уходишь в другую - благополучно ничего не работает и в логах только что то из серии

19:11:27.866239 ARP, Request who-has 10.29.140.216 (ff:ff:ff:ff:ff:ff) tell 10.29.140.3, length 46 - бесконечно
arp реквест виден только в рамках одного броадкаст домена (одной подсети)
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Да он даже из той же подсетки но без правил iptables не может найти этот ип
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
ужс
источник

СЛ

Сергей Ладутько... in Kubernetes — русскоговорящее сообщество
Ещё вопрос куда смотреть (вот допустим у меня есть конфиг ) и я его храню в конфигмапе  как мне сделать так что бы мой под проверял что обновился конфиг мап и подтягивал изменения ?
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Почему ARP может из кластера не уходить?
источник

AD

Artem Dwski in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Почему ARP может из кластера не уходить?
нет L2 связности
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Но она есть)
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
тип связность для 1-15 есть а для .16 потерялась
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Хотя маска 24
источник

AD

Artem Dwski in Kubernetes — русскоговорящее сообщество
Сергей Ладутько
Ещё вопрос куда смотреть (вот допустим у меня есть конфиг ) и я его храню в конфигмапе  как мне сделать так что бы мой под проверял что обновился конфиг мап и подтягивал изменения ?
добавьте в под теймплейт метку config: blabla и изменяйте эту метку всякий раз, когда меняете конфиг
источник