Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 24

A

Alexander in Kubernetes — русскоговорящее сообщество
Обычно есть какой-то флаг allow/deny, который позволяет обозначить, что мы делаем с dst/src. А здесь добавление сетевого правила с фильтром dst и src обозначает. что этот трафик разрешен.
источник

4

4c74356b41 in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
пример того, как сложно отмыться от плохой репутации =)
дак в смысле отмыться, они ничуть лучше не стали
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
4c74356b41
дак в смысле отмыться, они ничуть лучше не стали
я за ними не слежу. Не знаю, вдруг стали
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Так Спутник РТК а не мейлру - у мейлру был амиго
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
я за ними не слежу. Не знаю, вдруг стали
А зря - там острие науки
источник

DV

Dmitry Vorobev in Kubernetes — русскоговорящее сообщество
А игровые сервера от ммо они в кубере не гоняют, интересно?
источник

DV

Dmitry Vorobev in Kubernetes — русскоговорящее сообщество
А то, помнится, недавно выжали максимум на запуске lost ark, очередь в 50к рыл в день запуска 😁
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
promzeus
переставил гитлаб-раннер в отдельный неймспейс но вопрос это не решает
таже ошибка
Ну смотри. В ошибке написано, что нет доступа для сервисаккаунта гитлаб раннер с нс дев.


С кластер роль биндинг что ты показал, биндит роль к сервисаккаунут в неймсепейс кубе мистем
источник

b

bob in Kubernetes — русскоговорящее сообщество
Alexander
Обычно есть какой-то флаг allow/deny, который позволяет обозначить, что мы делаем с dst/src. А здесь добавление сетевого правила с фильтром dst и src обозначает. что этот трафик разрешен.
тут нет allow/deny, по умолчанию всё разрешено. Calico и Cilium посмотрите, там есть знакомые слова https://kubernetes.io/docs/concepts/services-networking/network-policies/
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
Artyom Abramovich
cilium возьмите)
и блокируйте хоть L7
Спасибо за ответ.  Правильно ли я вас понял, что обычными сетевыми политиками кубика можно только запретить все и разрешить отдельное. Реализация отдельного блоклиста с разрешением всего по умолчанию не возможна?
источник

AA

Artyom Abramovich in Kubernetes — русскоговорящее сообщество
Alexander
Спасибо за ответ.  Правильно ли я вас понял, что обычными сетевыми политиками кубика можно только запретить все и разрешить отдельное. Реализация отдельного блоклиста с разрешением всего по умолчанию не возможна?
я не в курсе, если честно.
мне нужно было фильтровать L7 - я взял cilium, это лучшее что я видел из CNI
источник

p

promzeus in Kubernetes — русскоговорящее сообщество
Lucky SB
Ну смотри. В ошибке написано, что нет доступа для сервисаккаунта гитлаб раннер с нс дев.


С кластер роль биндинг что ты показал, биндит роль к сервисаккаунут в неймсепейс кубе мистем
спасибо нашел
subjects:
- kind: ServiceAccount
 name: {{ include "gitlab-runner.fullname" . }}
 namespace: "{{ .Release.Namespace }}"

допилим для разных неймспейсов
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Alexander
Добрый день. Разбираюсь с сетевыми политиками в Кубике. Вижу, как заблокировать все и разрешить что-то конкретное. Но не могу найти информации о том, как разрешить все и заблокировать что-то выборочно. Не пускать из такой-то подсети или в такую подсеть. Я неправильно ищу или это действительно не реализовать?
нельзя. Но есть всякие расширения от cni со своими CRD, возможно там можно.
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
Спасибо. По крайней мере я не в глаза долблюсь, правильно понял, как это работает
источник

GT

Gregory Tsvetkov in Kubernetes — русскоговорящее сообщество
Привет, только сел разбираться с istio, может кто подскажет: можно ли  istio gateway прибить к конкретному серверу и через него впускать трафик? У меня задача на базе bare metal, LoadBalancer'а тут нет. hostNetwork: "true" не помогает
источник

Д

Дмитрий Харитонов... in Kubernetes — русскоговорящее сообщество
Подскажите надежный Kubernetes провайдер в России?
источник

Д

Даня in Kubernetes — русскоговорящее сообщество
Один проект у нас на яндексе сидит: долго, дорого, в целом неплохо
источник

VG

Vladyslav Gutkin in Kubernetes — русскоговорящее сообщество
Дмитрий Харитонов
Подскажите надежный Kubernetes провайдер в России?
MCS, в целом нормально.
источник

AK

Andrey Kharchenko in Kubernetes — русскоговорящее сообщество
Всем привет. Может кто сталкивался, хочу настроить конфигурацию nginx-ingress-controller так чтобы работали два loadbalancer'a в стандартном репозитории https://github.com/kubernetes/ingress-nginx/tree/master/charts/ingress-nginx это описано, и опция называется "Additional Internal Load Balancer". Схема следующая AWS NLB external -> nginx-ingress -> ingress -> svc; Для внешнего трафика и AWS NLB internal -> nginx-ingress -> ingress -> svc; Для внутреннего трафика. Проблема заключается в том что при активации Internal Load Balancer я не понимаю какие аннотации применить в ингрессах, чтобы трафик через internal load balancer.
источник

IB

Igor BeLL in Kubernetes — русскоговорящее сообщество
Всем привет. Кто то сталкивался с реализацией 2-х контроллеров в кластере EKS, ALB ingress и NGINX ingress?
источник