кубернетесе на железе. чо нынче в моде?
подробней. Штуки которые реализуют type: LoadBalancer на железках?
да. metallb и вот это всё. как нынче принято/модно/круто, вот это всё
🤷♀️ Я лично не юзаю эти штуки. Если есть управление роутерами то можно bgp фигануть, тогда metallb наверное норм. Но вот arp дебажить неприятно. Есть metallb, purelb и вроде все Я вообще через ingress-controller это делаю c hostNetwork true и ип адресом виртуальным (+pacemaker) Но мне кажется сильно зависит от степени контроля над сетью. Можно же вообще научить сетевой плагин анонсить сервисные clusterIp выдавая внешние адреса для них.
у меня геораспределенный кластер на железе
ну то есть это не совсем геораспределенный? У тебя база в одной локации как я понимаю. Если она отвалиться то и управление кластером отвалится. Геораспределенный ты имеешь в виду в плане воркер нод?
он распределённый и не высокодоступный в контролплейне
а ты учел один момент. На воркере проблемы со связью, пакеты heartbeat от kubelet не дошли. Контрол плейн помечает ноу как notReady, и pod'ы полетят в другую локацию например. Или в той же лоакции на другую ноду, и там тоже самое со связью, и начинают они летать между воркерами по всем локациями в адском кругу p.s. для душнил - под "летать" я имею в виду создание pod'ов на другой ноде.
это не настолько медленно если что
Ну да, metallb в режиме маглева
о, а в чем поинт силиума перед калико? я помню ты топил за силиум
а чтобы что? чтобы трафик изолировать друг от друга?
еще дебажить политики проще. Не надо дебажить правила iptables. Просто выполняешь cilium policy trace, и он тебе показывает по какому правилу ты получил deny для подключения
ну вот мне это все не нужно на хоумсервере же
я не советую cilium для хом сервера. В нем багов хватает
Чтобы не захлёбываться на айпитейблзе и удобно композировать правила как минимум. А изоляцию и на айпитейблзе делают (калика так работает, например)
я бы взял че-то мейнстримовое. calico например Или очень простое и топорное - kube-router
ну у меня фланнел уже есть
а ну про него забыл да. Самый простой сетевой плагин
Ну работает и не трогай. Почеши спящего админа внутри себя
я его использую в wireguard режиме и мне не нравится.
у flannel есть wireguard режим?
Обсуждают сегодня