Size: a a a

Kubernetes — русскоговорящее сообщество

2021 March 30

S

Slach in Kubernetes — русскоговорящее сообщество
ABRustam
Коллеги всем привет, подскажите пожалуйста,  хочу в k8s часто создавать ingress с dns именами которых нету в используемой зоне, что можно использовать со сторон k8s  что бы иметь возможность править A-записи на внешнем dns
источник

A

ABRustam in Kubernetes — русскоговорящее сообщество
А есть опыт использования?!
источник

A

ABRustam in Kubernetes — русскоговорящее сообщество
есть с кем обсудить концепцию использования
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
ABRustam
А есть опыт использования?!
Есть
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Тот же принцип что и с certmanager
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
просто аннотацию добавляешь куда сходить
источник

L

Lucky SB in Kubernetes — русскоговорящее сообщество
ну и мозги нужны. чтобы настроить ходилку
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
George Gaál
посмотри  куда они реально выставляются
Посмотрел, но не до конца понимаю последствия:
1. calico_mtu выставляется в конфиг CNI (/etc/cni/net.d/10-calico.conflist) и в полном размере, т.е. если у меня в голой сети 9000, то и там будет 9000. Разве оно не должно быть уменьшено на размеры заголовков при использовании IPIP/Wireguard?
2. Не до конца понятно почему calico_veth_mtu используется и для FELIX_IPINIPMTU, и для FELIX_WIREGUARDMTU и ок ли это:
{% if calico_veth_mtu is defined %}
# Set MTU for the Wireguard tunnel device.
           - name: FELIX_WIREGUARDMTU
             value: "{{ calico_veth_mtu }}"
{% endif %}
           # Set MTU for tunnel device used if ipip is enabled
{% if calico_mtu is defined %}
           - name: FELIX_IPINIPMTU
             value: "{{ calico_veth_mtu | default(calico_mtu) }}"
{% endif %}
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
George Gaál
вообще calico уже умеет вроде в AutoMTU
Только kubespray не умеет учитывать то, что я хочу потом включить wireguard, к сожалению
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
зачем ?
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
Что "зачем"?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
ты в публичной сети, что ли ? дай понять мне зачем тебе WG
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ivan Urgent
Посмотрел, но не до конца понимаю последствия:
1. calico_mtu выставляется в конфиг CNI (/etc/cni/net.d/10-calico.conflist) и в полном размере, т.е. если у меня в голой сети 9000, то и там будет 9000. Разве оно не должно быть уменьшено на размеры заголовков при использовании IPIP/Wireguard?
2. Не до конца понятно почему calico_veth_mtu используется и для FELIX_IPINIPMTU, и для FELIX_WIREGUARDMTU и ок ли это:
{% if calico_veth_mtu is defined %}
# Set MTU for the Wireguard tunnel device.
           - name: FELIX_WIREGUARDMTU
             value: "{{ calico_veth_mtu }}"
{% endif %}
           # Set MTU for tunnel device used if ipip is enabled
{% if calico_mtu is defined %}
           - name: FELIX_IPINIPMTU
             value: "{{ calico_veth_mtu | default(calico_mtu) }}"
{% endif %}
отсюда похоже, что они взаимоисключающие, не?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
WG + IPIP разве работает?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
но опять это в доку калики смотреть
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
George Gaál
WG + IPIP разве работает?
Смотря что должно сломаться :) я попробовал тупо уменьшить MTU на заголовки IPIP + WG - пока всё работает, ничего не сломалось, да и дока ничего против этого не имеет вроде
источник

AP

Anton Patsev in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
Скинь манифест ingressа который получился на выходе с хельма
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
George Gaál
отсюда похоже, что они взаимоисключающие, не?
ну могут дополнять друг друга, неочевидно
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
George Gaál
ты в публичной сети, что ли ? дай понять мне зачем тебе WG
Хочу заменить TLS между сервисами на шифрованную L2 сеть, вроде хорошая цель
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
дык у тебя там нет секрета
источник