Size: a a a

Kubernetes — русскоговорящее сообщество

2021 June 25

AS

Alexey Shanko in Kubernetes — русскоговорящее сообщество
через deployment ок
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Может пользователю попросту отобрать права на создание и модификацию rs?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
На уровне rbac
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Дерьмина, то-то мне кюверно не нравился
источник

AS

Alexey Shanko in Kubernetes — русскоговорящее сообщество
да, это тоже вариант
источник

D

Dimm in Kubernetes — русскоговорящее сообщество
Интересная идея...
Не, свои сети. Science DMZ с jumbo frames между всеми серверами
источник

AS

Alexey Shanko in Kubernetes — русскоговорящее сообщество
https://github.com/kyverno/kyverno/issues/637#issuecomment-581009291 вон про backdoor впрямую написали
источник

D

Dimm in Kubernetes — русскоговорящее сообщество
В Layer 3 умеет так?
источник

VB

Vasily Bortnikov in Kubernetes — русскоговорящее сообщество
А там разве не сказано в доке, что мутировать надо поды только?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Да, оба умеют.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Надо, но он как-то аннотации криво похоже раскидывает
источник

D

Dimm in Kubernetes — русскоговорящее сообщество
интересно, почитаю, пасиб
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Т.е. он меняет деплоймент и в нем в спеке пода мутирует лейблы
источник

D

Dimm in Kubernetes — русскоговорящее сообщество
ТАм выше еще про contiv писали, это чего такое?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
А rs - не трогает
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Тогдав вообще проще, убирай туннели, организуц бгп пиринг со своей сетью, не юзай сервис нетворк (например для дискавери используй хедлесс сервис) ну и тюнить тцп стек в поднетворке придется точно). Cni тут особо не важен, шо калику, шо силиум
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Тогда уж anthrea :) хотя это тебе будет лишний оверхед. По опыту - смотри cilium/calico (без туннелей) или kube-router (без ipip)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
+++
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Тебе по сути от cni нужно - назначение адресов (ipam), дистрибуция роутов. Сервисные сети - можешь юзать, там можно потюнить, но лучше внешний сервис Дискавери хоть на хедлес сервисах, чтобы не было промежуточных элементов на пути трафика
источник

G

Grigoriy in Kubernetes — русскоговорящее сообщество
Но тебе надо с вашими сетевикаии поговорить, так как анонсить будете хорошо так подсети. Мой совет, делай стразц /24на ноду
источник