169 похожих чатов

О, раз тут движуха. а кто-нибудь поясните за лоадбалансеры в

кубернетесе на железе. чо нынче в моде?

23 ответов

19 просмотров

подробней. Штуки которые реализуют type: LoadBalancer на железках?

Sergei-Puzyrev Автор вопроса
Dmitry Sergeev 🇺🇦
подробней. Штуки которые реализуют type: LoadBala...

да. metallb и вот это всё. как нынче принято/модно/круто, вот это всё

Sergei Puzyrev
да. metallb и вот это всё. как нынче принято/модно...

🤷‍♀️ Я лично не юзаю эти штуки. Если есть управление роутерами то можно bgp фигануть, тогда metallb наверное норм. Но вот arp дебажить неприятно. Есть metallb, purelb и вроде все Я вообще через ingress-controller это делаю c hostNetwork true и ип адресом виртуальным (+pacemaker) Но мне кажется сильно зависит от степени контроля над сетью. Можно же вообще научить сетевой плагин анонсить сервисные clusterIp выдавая внешние адреса для них.

Sergei-Puzyrev Автор вопроса

ну то есть это не совсем геораспределенный? У тебя база в одной локации как я понимаю. Если она отвалиться то и управление кластером отвалится. Геораспределенный ты имеешь в виду в плане воркер нод?

Sergei-Puzyrev Автор вопроса
Dmitry Sergeev 🇺🇦
ну то есть это не совсем геораспределенный? У тебя...

он распределённый и не высокодоступный в контролплейне

Sergei Puzyrev
он распределённый и не высокодоступный в контролпл...

а ты учел один момент. На воркере проблемы со связью, пакеты heartbeat от kubelet не дошли. Контрол плейн помечает ноу как notReady, и pod'ы полетят в другую локацию например. Или в той же лоакции на другую ноду, и там тоже самое со связью, и начинают они летать между воркерами по всем локациями в адском кругу p.s. для душнил - под "летать" я имею в виду создание pod'ов на другой ноде.

Sergei-Puzyrev Автор вопроса
Sergei-Puzyrev Автор вопроса
Евгений Омельченко
Ну да, metallb в режиме маглева

о, а в чем поинт силиума перед калико? я помню ты топил за силиум

Sergei-Puzyrev Автор вопроса

а чтобы что? чтобы трафик изолировать друг от друга?

еще дебажить политики проще. Не надо дебажить правила iptables. Просто выполняешь cilium policy trace, и он тебе показывает по какому правилу ты получил deny для подключения

Sergei-Puzyrev Автор вопроса
Dmitry Sergeev 🇺🇦
еще дебажить политики проще. Не надо дебажить прав...

ну вот мне это все не нужно на хоумсервере же

Sergei Puzyrev
ну вот мне это все не нужно на хоумсервере же

я не советую cilium для хом сервера. В нем багов хватает

Sergei Puzyrev
а чтобы что? чтобы трафик изолировать друг от друг...

Чтобы не захлёбываться на айпитейблзе и удобно композировать правила как минимум. А изоляцию и на айпитейблзе делают (калика так работает, например)

Sergei Puzyrev
ну вот мне это все не нужно на хоумсервере же

я бы взял че-то мейнстримовое. calico например Или очень простое и топорное - kube-router

Sergei Puzyrev
ну у меня фланнел уже есть

а ну про него забыл да. Самый простой сетевой плагин

Sergei Puzyrev
ну у меня фланнел уже есть

Ну работает и не трогай. Почеши спящего админа внутри себя

Sergei-Puzyrev Автор вопроса
Евгений Омельченко
Ну работает и не трогай. Почеши спящего админа вну...

я его использую в wireguard режиме и мне не нравится.

у flannel есть wireguard режим?

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта