в чем, есть медленный и секурный IPv4 оверлей, и есть быстрый и несекурный нативный IPv6 (/64 на хост). Есть поды, которым не важна скорость сети, но очень важно шифрование, а есть поды, которым шифрование нафиг не сдалось, но вот трафик интенсинвый (по. неск GB в секунду). Хочу первые пустить через секурный оверлей , вторые - через нативный IPv6. Выглядит как что-то адекватное или дичь? 😂
может пулы адресов спасут ? сделать разные. Оверлей там для чего? шифрование
Оверлей там по двум причинам 1) bare metal без выделенного L2 2) нужно шифрование при обмене данными между хостами Да,, пулы спасут) я хочу сделать, чтобы под получал сразу два адреса, IP4\6 из IPv4 и Ipv6 пула соотвественно, вроде Calico (используем его) так умеет. +сам куб умеет вешать ClusterIP сервисы и на IPv4 и IPv6 (либо оба сразу). Вопрос в том, делал ли кто-то подобное и нормально ли куб с IPv6 дружит)
это возможно. multus-cni позволяет одному поду прикреплять сети от нескольких cni плагинов
Спасибо, посмотрю
но возможно и calico хватит. Я с ним плохо знаком, нужно копать
А тут не работа для service mesh? он умеет вроде понимать где ssl туннели делать, а где - нет
нет к сожалению большого опыта работы с service-mesh (кроме Consul), но вроде как service mesh это ближе l7? А я говорю про базовую сеть кубера, т.е l3-роутинг между подами, который делает сетевой плагин. Сервис меш же уже поверх этой сети строится? Или вы предлагаете делать l3-связность на чистом IPv6, а шифрование где нужно делать уже средствами service mesh решения?
я имею ввиду что можно гонять весь трафик через тот же калико без шифрований и прочего а его уже через тот же istio делать для нужных сервисов только
а, понял. Да, хороший вариант, спасибо, подумаю)
Обсуждают сегодня