Size: a a a

Kubernetes — русскоговорящее сообщество

2020 December 21

I

Ilya in Kubernetes — русскоговорящее сообщество
Ну вопрос в этом и состоит, попытаться понять насколько оно пригодно для продакшена. На картинках выглядит интересно, но хочется фидбека от реальных пользователей, если такие вообще есть.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ilya
Ну вопрос в этом и состоит, попытаться понять насколько оно пригодно для продакшена. На картинках выглядит интересно, но хочется фидбека от реальных пользователей, если такие вообще есть.
пригодно
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
но я туда 100500 rps не загонял
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
George Gaál
но я туда 100500 rps не загонял
Вообще они позиционируют себя именно для 100500 rps
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
так точно
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
но это надо ждать пока какой нибудь гуголь их у себя реально внедрит
источник

AD

Aleksandr Dorokhin in Kubernetes — русскоговорящее сообщество
Вопрос:
Внутри пода нет внешней сети пример ошибки
Temporary failure resolving 'deb.debian.org'

напрямую по IP тоже не идёт
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Ilya
Ну вопрос в этом и состоит, попытаться понять насколько оно пригодно для продакшена. На картинках выглядит интересно, но хочется фидбека от реальных пользователей, если такие вообще есть.
ну вот это уже вопрос: Фидбек.
Я его щупаю, и периодически сталкиваюсь с проблемами. Последняя с которой столкнулся: https://t.me/kubernetes_ru/329680. Пока по ощущениям kube-router стабильней работает, и я в нем больше уверен. Но есть желание таки прейти на cilium
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Ilya
Ну вопрос в этом и состоит, попытаться понять насколько оно пригодно для продакшена. На картинках выглядит интересно, но хочется фидбека от реальных пользователей, если такие вообще есть.
Нагружали в рамках сервис нетворк, ресурсов использует меньше чем куб прокси (и в режиме iptables, и в режиме ipvs) . Для нас это было важно т.к. ловили траблы с произвоьельностью куб прокси
источник

PG

Pavel Gudkov 🕊 in Kubernetes — русскоговорящее сообщество
Всем ку, недавно начал осваивать кубер, понадобился для blue/green деплоя. Подскажите, вот у меня приложение и оно принимает коннект по TCP, кубер позволит мне деплоить такое приложение?
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
С точки зрения под нетворк - разницы нет (только в редистрибьюции маршрутов в рамках натив роутинга)
источник

PG

Pavel Gudkov 🕊 in Kubernetes — русскоговорящее сообщество
просто везде примеры с http
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Pavel Gudkov 🕊
Всем ку, недавно начал осваивать кубер, понадобился для blue/green деплоя. Подскажите, вот у меня приложение и оно принимает коннект по TCP, кубер позволит мне деплоить такое приложение?
Да
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
ты говоришь, будто k8s сам по себе rock solid и без проблем
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Ilya
Ну вопрос в этом и состоит, попытаться понять насколько оно пригодно для продакшена. На картинках выглядит интересно, но хочется фидбека от реальных пользователей, если такие вообще есть.
Вот еще сталкивался с проблемой политик: https://t.me/kubernetes_ru/314910
Telegram
Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Ребят вопрос к использующим cilium.

Не могу понять эта баг или фича.

Накатил свою обычную сетевую потилтику для kube-system: https://pastebin.com/ZJqF0FHq
А у меня вся сеть отвалилась для запросов внутри kube-system. cilium агенты начинают перезапускаться по livenessProbe, так как не могут подключиться к etcd. Начал смотреть хаблом, вижу такое
10.245.2.79:8920 -> kube-system/coredns-f9fd979d6-4x7fq:53 Policy denied DROPPED (TCP Flags: SYN)

Не нахожу pod'ов c таким ip адресом (10.245.2.79) . Но затем нахожу такой ip адрес на ноде в аннотациях: io.cilium.network.ipv4-cilium-host: 10.245.2.79. Cilium работает в режиме туннелинга vxlan. Удивляюсь что внутренний ip ноды выдается из podCIDR ну да ладно. Пусть будет так.

Далее захожу в pod cilium агент'а который висит на том же хосте что и coredns-f9fd979d6-4x7fq. И в cilium monitor наблюдаю:

xx drop (Policy denied) flow 0x0 to endpoint 311, identity 6->9326168: 10.245.2.79:8920 -> 10.245.0.145:53 tcp SYN
identity 6 это reserved: remote-host

делаю трассировку…
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
George Gaál
ты говоришь, будто k8s сам по себе rock solid и без проблем
ну у меня не было в kube-router так, что он внезапно не работал, и при этом проходил все пробы
источник

PG

Pavel Gudkov 🕊 in Kubernetes — русскоговорящее сообщество
А зачем вообще делать больше одной реплики, для чего это?
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Pavel Gudkov 🕊
А зачем вообще делать больше одной реплики, для чего это?
больше одной реплики чего?
источник

PG

Pavel Gudkov 🕊 in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
больше одной реплики чего?
я так понимаю пода
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Чтобы "горизонтально масштабироваться"
источник