кубернетесе на железе. чо нынче в моде?
                  
                  
                
подробней. Штуки которые реализуют type: LoadBalancer на железках?
 Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  да. metallb и вот это всё. как нынче принято/модно/круто, вот это всё
🤷♀️ Я лично не юзаю эти штуки. Если есть управление роутерами то можно bgp фигануть, тогда metallb наверное норм. Но вот arp дебажить неприятно. Есть metallb, purelb и вроде все Я вообще через ingress-controller это делаю c hostNetwork true и ип адресом виртуальным (+pacemaker) Но мне кажется сильно зависит от степени контроля над сетью. Можно же вообще научить сетевой плагин анонсить сервисные clusterIp выдавая внешние адреса для них.
 Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  у меня геораспределенный кластер на железе
ну то есть это не совсем геораспределенный? У тебя база в одной локации как я понимаю. Если она отвалиться то и управление кластером отвалится. Геораспределенный ты имеешь в виду в плане воркер нод?
 Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  он распределённый и не высокодоступный в контролплейне
а ты учел один момент. На воркере проблемы со связью, пакеты heartbeat от kubelet не дошли. Контрол плейн помечает ноу как notReady, и pod'ы полетят в другую локацию например. Или в той же лоакции на другую ноду, и там тоже самое со связью, и начинают они летать между воркерами по всем локациями в адском кругу p.s. для душнил - под "летать" я имею в виду создание pod'ов на другой ноде.
 Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  это не настолько медленно если что
Ну да, metallb в режиме маглева
 Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  о, а в чем поинт силиума перед калико? я помню ты топил за силиум
 Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  а чтобы что? чтобы трафик изолировать друг от друга?
еще дебажить политики проще. Не надо дебажить правила iptables. Просто выполняешь cilium policy trace, и он тебе показывает по какому правилу ты получил deny для подключения
 Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  ну вот мне это все не нужно на хоумсервере же
я не советую cilium для хом сервера. В нем багов хватает
Чтобы не захлёбываться на айпитейблзе и удобно композировать правила как минимум. А изоляцию и на айпитейблзе делают (калика так работает, например)
я бы взял че-то мейнстримовое. calico например Или очень простое и топорное - kube-router
 Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  ну у меня фланнел уже есть
а ну про него забыл да. Самый простой сетевой плагин
Ну работает и не трогай. Почеши спящего админа внутри себя
 Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  я его использую в wireguard режиме и мне не нравится.
у flannel есть wireguard режим?
 Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Sergei
                          Puzyrev
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  Обсуждают сегодня