Size: a a a

Kubernetes — русскоговорящее сообщество

2021 January 02

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
George Gaál
3 часа по москве дня
Дневной сон, сэр
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Banschikov Denis
Не проверял, но как по мне  firewalld получится не очень. Кубовые правила iptables генерируются динамически, и причем делают это в обход firewalld. Как минимум на мой взгляд это приведет к неразберихе
неразбериха точно будет )
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
но это не означает, что нельзя скомпоновать ) в кучу и чтоб работало
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
George Gaál
но это не означает, что нельзя скомпоновать ) в кучу и чтоб работало
Работает, пробовал. Важно определять недостающие правила, чтобы в REJECTED не попадали
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
cilium бери епть
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
George Gaál
cilium бери епть
Уже читаю.

Сам юзаешь его?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
юзаем ) но у нас на виртуалках пока, поэтому проблема может быть решена инфрой )
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
как переедем на баримитол - сразу заюзаем опции силиума по защите хостов )
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
George Gaál
юзаем ) но у нас на виртуалках пока, поэтому проблема может быть решена инфрой )
У нас тоже, на уровне инфры есть защита, но также есть и параноики, которые любят firewall
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
эм
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
любое правило - это снижение быстродействия + объект, который необходимо менеджить
источник

NA

Nurmukhamed Artykaly in Kubernetes — русскоговорящее сообщество
Baron Samedi
это где в русском тюркские слова в большом количестве, расскажите 🧐
Например, баклажан.

Подробнее здесь

https://ru.m.wikipedia.org/wiki/Тюркизмы_в_русском_языке
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
George Gaál
любое правило - это снижение быстродействия + объект, который необходимо менеджить
Да, как раз подобную мысль прочёл про eBPF. Меня он как-то обошёл стороной, теперь надо сначала освоить его, а потом браться за cilium

https://m.habr.com/ru/post/435142/
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
в ebpf у тебя стоимость правил одинаковая
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
потому что оно должно по идее через таблицы фигачить
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
а не каждое правило последовательно
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
но это не точно
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
George Gaál
в ebpf у тебя стоимость правил одинаковая
Если одинаковая, то это хорошо. По идее, так и должно быть, т.к тогда теряется смысл на больших нагрузках


Теперь есть чем заняться на выходных (;
источник

FM

Fedor Mac in Kubernetes — русскоговорящее сообщество
Baron Samedi
это где в русском тюркские слова в большом количестве, расскажите 🧐
Да полно их
источник

AS

Alexey Shanko in Kubernetes — русскоговорящее сообщество
Henry Chinaski
А чего так категорично? Разве не интересно разобраться с правилами, и установить нужные?
если у тебя калико то через kind: HostEndpoint нормально рулить. а фаервол системный отключить, да
источник