Size: a a a

Kubernetes — русскоговорящее сообщество

2021 March 30

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
George Gaál
WG + IPIP разве работает?
Возможно я не понимаю как это работает, не буду скрывать
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ivan Urgent
Хочу заменить TLS между сервисами на шифрованную L2 сеть, вроде хорошая цель
зачем ? ты в хетцнере?
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
George Gaál
зачем ? ты в хетцнере?
OVH
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
secret:
     # The name of secret which contains keys named:
     # "tls.crt" - the certificate
     # "tls.key" - the private key
     secretName: ""
     # The name of secret which contains keys named:
     # "tls.crt" - the certificate
     # "tls.key" - the private key
     # Only needed when the "expose.type" is "ingress".
     notarySecretName: ""
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
от кого прячешься? там же есть вроде приватные сети, не?
источник

AP

Anton Patsev in Kubernetes — русскоговорящее сообщество
Aleksey Lazarev
secret:
     # The name of secret which contains keys named:
     # "tls.crt" - the certificate
     # "tls.key" - the private key
     secretName: ""
     # The name of secret which contains keys named:
     # "tls.crt" - the certificate
     # "tls.key" - the private key
     # Only needed when the "expose.type" is "ingress".
     notarySecretName: ""
хм
helm install --wait --set expose.tls.enabled=true,expose.tls.certSource=secret,expose.tls.secretName=harbor-ingress-tls,expose.ingress.hosts.core=192-168-22-7.my.local-ip.co,notary.enabled=false,persistence.enabled=false,externalURL=https://192-168-22-7.my.local-ip.co,harborAdminPassword=password harbor harbor/harbor

надо
попробовать другие опции
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
George Gaál
от кого прячешься? там же есть вроде приватные сети, не?
Есть, но кто его знает насколько они приватные. Бизнесу хочется безопасности
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
здесь все виды туннелирования отдельно
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Ivan Urgent
Есть, но кто его знает насколько они приватные. Бизнесу хочется безопасности
ну, тогда надо диски шифровать ) clevis и все такое
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
та до дыр уже вроде прочитал, не вижу где сказано, что туннели могут исключать друг друга, может это всем очевидно, а мне нет - хз :(
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
видимо да
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
вообще кьюбспрей херню делает
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
через конфигмап настраивай
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
George Gaál
вообще кьюбспрей херню делает
А можно подробнее? Хочется всё-таки чуть глубже понять. Откуда такой вывод?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
у тебя МТУ там в одном параметре живет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
kubectl patch configmap/calico-config -n kube-system --type merge \
 -p '{"data":{"veth_mtu": "1440"}}'
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
источник