Size: a a a

2020 August 12

AG

Archer Godson in DevOps
откудаинфа, что Роуты не менялись? я бы это первым проверял
источник

AG

Archer Godson in DevOps
роуты легко добавить, трудно сохранить и невозможно восстановить
источник

I

Igor in DevOps
Проверили. На соседних нодах роуты совпадают
источник

AC

Alexander 😼 Chistyak... in DevOps
Минуточку
iptables выключен, а как тогда в самом Kubernetes сеть организована?
Видимо, какие-то правила, все же, есть
И надо бы их посмотреть при помощи iptables -L
источник

AC

Alexander 😼 Chistyak... in DevOps
Вообще, это первое, что надо было сделать, так-то
источник

I

Igor in DevOps
Не. Я про сервис в системд, который навешивает дополнительные ограничения на сеть (systemctl stop iptables) - вот он выключен. Если смотреть листинг в iptables -L, то там хренова гора маршрутов от кубера. Греп по 22 порту и по адресу сети ничего не дал.
источник

I

Igor in DevOps
firewalld тоже выключен. Тоже не помогло
источник

AC

Alexander 😼 Chistyak... in DevOps
Igor
Не. Я про сервис в системд, который навешивает дополнительные ограничения на сеть (systemctl stop iptables) - вот он выключен. Если смотреть листинг в iptables -L, то там хренова гора маршрутов от кубера. Греп по 22 порту и по адресу сети ничего не дал.
Политика-то какая дефолтная в INPUT и в FORWARD?
источник

I

Igor in DevOps
Alexander 😼 Chistyakov
Политика-то какая дефолтная в INPUT и в FORWARD?
Чуть позже отвечу
источник

DS

Dmitry Sergeev in DevOps
Igor
Ребят, а есть где-нибудь мануал, как диагностировать почему все порты могут закрыться после ребута ноды? Причем из той же подсети доступ к ноде есть, а из соседней - нет. Роуты не менялись. Iptables (как сервис) выключен
iptables это же не сервис, а модуль ядра
источник

I

Igor in DevOps
Dmitry Sergeev
iptables это же не сервис, а модуль ядра
Это да, но я имел ввиду центосовскую надстройку. Если модуль ядра вырубить, то хз, как докер и тем более кубер будет работать
источник

DS

Dmitry Sergeev in DevOps
Igor
Это да, но я имел ввиду центосовскую надстройку. Если модуль ядра вырубить, то хз, как докер и тем более кубер будет работать
никак
источник

DS

Dmitry Sergeev in DevOps
Igor
Это да, но я имел ввиду центосовскую надстройку. Если модуль ядра вырубить, то хз, как докер и тем более кубер будет работать
так в цыпочках то что?
источник

I

Igor in DevOps
Так. пока я отходил, другой человек вроде все поправил...
источник

T

Timur in DevOps
источник
2020 August 13

AS

Aleksey Shirokikh in DevOps
George Gaál
кстати, хорошая идея, пойду напилю-ка
Друг, дорогой. есть альфа версия ? давай я ее в прод уже весь хочу, мочи нет
источник

rd

rus dacent in DevOps
источник

I

Igor in DevOps
Aleksey Shirokikh
Друг, дорогой. есть альфа версия ? давай я ее в прод уже весь хочу, мочи нет
А с чего тут спор начался? Что нужно-то? Рендерилку?
источник

AS

Aleksey Shirokikh in DevOps
Igor
А с чего тут спор начался? Что нужно-то? Рендерилку?
Нужно взять из пары тройки бекендов сделать на них watch и рендерить при изменениях. Самые известные аналоги это consul-template и confd
источник

I

Igor in DevOps
что значит "сделать на них watch"?
источник