то есть где граница, за которой лучше рассматривать cillium?
Когда хочется приключений и повыебываться :))
Не для резюме девопса, а для бизнеса)
Нужно «всегда»
Как я понял - когда у тебя нихерого большой кластер, срочняк избавляться от iptables и тд
Яб сказал бы нет от маштаба кластера зависит, а если у тебя не часто обновляются эндпоинты, нет большой нагрузки сетевой, и не нужны dns base нетвлрк полиси, стоит подумать, а стоит ли траблшутинг ebpf того, или лучшн заняться чем-то полезным? Тоже касается envoy based гейтвеев, если энжинкс контроллера хватает, и нет требований к бэкап эндпоинтам или долгоживущим сессиям, стот ли развлекаться с этим?
А можно по долгоживущим сессиям по подробнее… ато мне это предстоит скоро… как истио или что-нибудь еще с этим может помочь?
Тут просто, в энжинкс, когда ты изменишь объект ингресс, произойдет релоад конфига и с этого момента до worker_shutdown_timeout все не закртые сессии закроются, в энвой конфиг меняется постредством grpc, и там таких проблем нет, но появляются свои, например, внезапно пропадающий конфиг по причине залипания контр плена, или траблы с тем, как объекты хранит в етцд контр плейн
Обсуждают сегодня