Size: a a a

Kubernetes — русскоговорящее сообщество

2021 April 06

n

nibble in Kubernetes — русскоговорящее сообщество
так никто не делает, это ересь
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Это мантейнер того репо, которое ты рекомендуешь.
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Ты б хоть внутрь заглянул. Вдруг там бэкдор и тебя поломают завтра? Поаккуратнее с этим.)
источник

n

nibble in Kubernetes — русскоговорящее сообщество
ладно, сорян, зря быканул
но тем не менее это скрипт
источник

n

nibble in Kubernetes — русскоговорящее сообщество
ну я его знаю
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
И?
источник

A

A1EF in Kubernetes — русскоговорящее сообщество
Или символьных. Что не так-то? Вполне вариант
источник

n

nibble in Kubernetes — русскоговорящее сообщество
начнем с того что они пропадут после ребута, но для контейнера некритично
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Куда-то обсуждение вообще не туда пошло. Вопрос закрыт.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
нет, не только блочных. И да, его юзают в 2021
источник

n

nibble in Kubernetes — русскоговорящее сообщество
ну на хосте не встречал чтобы юзали
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
а что с ним не так, чтобы его не юзать в 2021? Этот сискол стал depricated? О таком не слышал
источник

n

nibble in Kubernetes — русскоговорящее сообщество
В контейнерах таки норм, но дело в том, что на хосте будет после ребута пропадать tun
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Правильно, потому что там все из коробки приезжает )))
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Не депрекейтнули
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
Интересная задачка, если вообще про большие масштабы говорить, то имхо надо кубер перепиливать/не использовать кубер, и в итоге приводить к тому, чтобы избавляться от statefull-сервисов типа nat'а, так как это не гуд при больших объемах трафика. А так наверное все просто будет тогда: Несколько бордеров на входе в DC, они через consistent hash/ecmp в L4/l7 балансеры, которые через health check'и (или нет, если один адрес у всех подов условно) проверяют какие-то группы приложений сразу и сразу туда отправляют трафик (чтобы нормально вернулось, вероятно, надо через SNAT/туннель). Ingress не нужны (ну или точнее они просто вне кубера стоят), service net не нужны, можно через BGP наверх в ToR анонсить один и тот же адрес через BGP на хосте для одних и тех же приложений, и в итоге опять через consistent hash у тебя по ECMP прилетать в нужные поды будет все. Ну и L3 routed IPv6 вариант без всяких L2 stretched и вот этого всего. Но наверное это масштаб должен быть реально большим на тысячи/десятки тысяч серверов
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Ну вот я скорее размышлял о приблизительно том же самом, но в пределах одного ДЦ.
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
ну это в пределах одного DC :)
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
но эт хз, яндекс ток какой-нить так может делать) так мне кажется - сильно оверкилл
источник