Size: a a a

Kubernetes — русскоговорящее сообщество

2021 January 02

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Такой подход хорошо масштабируется. Ведь чем больше всяких приложений в кластере, тем больше динамичности, они всё время в движении, там упадет, в другом месте поднимется, а другие cni шерстят iptables, чтобы накатывать правильные политики - это плохо масштабируется, чем больше приложений и правил, тем больше надо фигачить в iptables
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
Такой подход хорошо масштабируется. Ведь чем больше всяких приложений в кластере, тем больше динамичности, они всё время в движении, там упадет, в другом месте поднимется, а другие cni шерстят iptables, чтобы накатывать правильные политики - это плохо масштабируется, чем больше приложений и правил, тем больше надо фигачить в iptables
видимо, силиум больше актуален на больших инсталяциях, на малых и калико будет за глаза
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Henry Chinaski
видимо, силиум больше актуален на больших инсталяциях, на малых и калико будет за глаза
ну вот нюанс. Я сталкивался с таким на калико и kube-router: pod заехал но ноду, и первые несколько секунд политик на этой ноде  для этого pod'а не было, и этот pod мог подключаться куда ему было не разрешено подключаться или наоборот, вообще никуда не мог подключаться (сильно зависит от многих факторов и сетевых политик). Такое по безопасности может не пройти, если есть требования конечно, не мой случай, но мало ли, может быть у кого-то и есть серьезные требования по безопасности, а они о такой проблеме даже не знают.
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
ну вот нюанс. Я сталкивался с таким на калико и kube-router: pod заехал но ноду, и первые несколько секунд политик на этой ноде  для этого pod'а не было, и этот pod мог подключаться куда ему было не разрешено подключаться или наоборот, вообще никуда не мог подключаться (сильно зависит от многих факторов и сетевых политик). Такое по безопасности может не пройти, если есть требования конечно, не мой случай, но мало ли, может быть у кого-то и есть серьезные требования по безопасности, а они о такой проблеме даже не знают.
интересный кейс, конечно. В нём бесспорно cilium выигрывает. Пользуясь случаем поинтересуюсь, в облаке тестируешь или на своём железе?
источник

f

fsocik in Kubernetes — русскоговорящее сообщество
Приветствую. А что посоветуете в качестве ingress в k8s на голом железе в связке с metallb?
источник
2021 January 03

GG

George Gaál in Kubernetes — русскоговорящее сообщество
если хочешь быть как все - юзай nginx kubernetes
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
George Gaál
если хочешь быть как все - юзай nginx kubernetes
++
простой и абсолютной понятный для всех инструмент
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
недостаточно гибкий
источник

S

Sebor in Kubernetes — русскоговорящее сообщество
Traefik жи
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
George Gaál
недостаточно гибкий
достаточно на первых порах, а то и больше. Всё зависит от того, какие цели преследует автор
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
Sebor
Traefik жи
чем лучше?
источник

S

Sebor in Kubernetes — русскоговорящее сообщество
Henry Chinaski
чем лучше?
Чем nginx
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Henry Chinaski
интересный кейс, конечно. В нём бесспорно cilium выигрывает. Пользуясь случаем поинтересуюсь, в облаке тестируешь или на своём железе?
арендованные железки/виртуалки
источник

VS

Vasilyev Sergey in Kubernetes — русскоговорящее сообщество
fsocik
Приветствую. А что посоветуете в качестве ingress в k8s на голом железе в связке с metallb?
И никто ничего не сказал про металлб ???😳😳😳
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
Sebor
Чем nginx
сделано в Армении? (;
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
арендованные железки/виртуалки
кубспрей или кубадм используете у себя для развертывания?
источник

f

fsocik in Kubernetes — русскоговорящее сообщество
Vasilyev Sergey
И никто ничего не сказал про металлб ???😳😳😳
А что с ним не так?
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
fsocik
А что с ним не так?
хороший инструмент, но специфичный
источник

f

fsocik in Kubernetes — русскоговорящее сообщество
Henry Chinaski
хороший инструмент, но специфичный
Ну вроде работает)
источник

S

Solyar in Kubernetes — русскоговорящее сообщество
Henry Chinaski
хороший инструмент, но специфичный
Для тех кто применяет его в качестве L2 или наркомански использует
источник