допустим входящая железка будет балансировать round-robin на ноды по очереди, и не нужны sticky сессии, такое можно в прод?
много хопов - раз
А проблема будет одна! порт который ты выкинешь в мир, будет доступен со всех нод кластера, поэтому безопасность будет нулевая. У меня так ломанули боты одну криптоноду: Разраб открыл порт, мне ничего не сказал. Я добавлял в кластер новую ноду, фаервола на этой ноде еще не было. Долго ждать не пришлось, боты нашли открытый порт, установили соединение, и ждали пока эфир совершит транзакцию, а в ефир ноде есть тонкости 30сек о которых мало кто знает и тд и тп.
не, я немного другое решение имел ввиду, у меня вот для обучения есть на домашнем серве кластер из парочки нод, и роутер на openwrt, я на нем открыл 80,443 и настроил round robin маршрутизацию на ноды на эти порты
80 443 only ingress-nginx
Обсуждают сегодня