Size: a a a

Kubernetes — русскоговорящее сообщество

2020 December 30

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Но т.к. у коллеги планируются «прямые» айпи на поды - у тебя средой передачи выступает L2/L3. Ну, и нафига что-то изобретать ещё ?
источник

АС

Андрей Сыврачев... in Kubernetes — русскоговорящее сообщество
То есть надо управлять по отдельности 3-мя кластерами?
источник

АС

Андрей Сыврачев... in Kubernetes — русскоговорящее сообщество
И еще прикрутить  GeoDNS снаружи?
источник

АС

Андрей Сыврачев... in Kubernetes — русскоговорящее сообщество
Тут между кластерами есть репликация
источник

АС

Андрей Сыврачев... in Kubernetes — русскоговорящее сообщество
это все ручками настраивать так?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Андрей Сыврачев
То есть надо управлять по отдельности 3-мя кластерами?
Да
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Андрей Сыврачев
И еще прикрутить  GeoDNS снаружи?
Как тебе удобно
источник

АС

Андрей Сыврачев... in Kubernetes — русскоговорящее сообщество
грубо говоря в каждом кластере есть по одному тарантулу, который с каждой зоной реплицируется
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Андрей Сыврачев
Тут между кластерами есть репликация
Думать надо, нужно ли это тебе. Кратко - репликация между геозонами это всегда боль
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Андрей Сыврачев
это все ручками настраивать так?
Да, но если есть операторы - можно через них
источник

АС

Андрей Сыврачев... in Kubernetes — русскоговорящее сообщество
что за операторы?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Автоматизации для кубера
источник
2020 December 31

M

Max in Kubernetes — русскоговорящее сообщество
Приветствую! Нужна помощь сообщества, не знаю куда ещё копать
Есть кластер кубера с ранчером, всё на ec2 в авс
Есть деплоймент фронтенда, который ждёт сообщений на 3000 порт
Есть соответствующий сервис (LoadBalancer) и ingress-nginx.
Отдельный ЛБ авса с ип домена направляет запросы с 80 и 443 в кубер через листнеры.

Проблема - до кубера сообщения не доходят. Из подозрительного - инстансы не проходят хелсчеки в таргет группах. Хелсчеки по tcp на 80 порт (так же испробованы другие)
На инстансах проверены все возможные фаерволы / отключен селинукс / security group готова на всё и тд, если повесить на "закрытый" порт инстанса мелкий хттп-сервер, то он корректно работает.

Были испробованы разные типы сервисов, lb, без изменений.
Подскажите где косячу?
https://pastebin.com/ze2H9FMd
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
А ingress controller работает вообще?
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Выглядит как нет
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Поэтому и чеки не проходят
источник

AK

Andrey Klimentyev in Kubernetes — русскоговорящее сообщество
Max
Приветствую! Нужна помощь сообщества, не знаю куда ещё копать
Есть кластер кубера с ранчером, всё на ec2 в авс
Есть деплоймент фронтенда, который ждёт сообщений на 3000 порт
Есть соответствующий сервис (LoadBalancer) и ingress-nginx.
Отдельный ЛБ авса с ип домена направляет запросы с 80 и 443 в кубер через листнеры.

Проблема - до кубера сообщения не доходят. Из подозрительного - инстансы не проходят хелсчеки в таргет группах. Хелсчеки по tcp на 80 порт (так же испробованы другие)
На инстансах проверены все возможные фаерволы / отключен селинукс / security group готова на всё и тд, если повесить на "закрытый" порт инстанса мелкий хттп-сервер, то он корректно работает.

Были испробованы разные типы сервисов, lb, без изменений.
Подскажите где косячу?
https://pastebin.com/ze2H9FMd
kube-proxy не работают или зависли. Запустить или пнуть ногой всп поды в DaemonSet'е.
источник

AK

Andrey Klimentyev in Kubernetes — русскоговорящее сообщество
Но объяснение с отсутствующим контроллером проще.
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
Andrey Klimentyev
kube-proxy не работают или зависли. Запустить или пнуть ногой всп поды в DaemonSet'е.
Может у него ингресс и не юзает прокси
источник

i

inqfen in Kubernetes — русскоговорящее сообщество
А юзает хост нетворк
источник