Ну всё, что связано с безопасностью, неудобно по определению :))) Но hubble как инструмент - норм, да
только hubble оверхед дает не хилый, если cilium в режиме тунелинга (vxlan, geneve) https://t.me/kubernetes_ru/334990, https://t.me/kubernetes_ru/337478
спасибо, пропустил эти сообщения. Ну вообще логично, что туннель даёт оверхед, как ж иначе
не, сам туннель то понятно дает оверхед. Но это мелочь в сравнении. А вот если включен hubble + туннель, то там проц пожирается ядрами
а у тебя в этих тоннелях шифрование не было случаем ?
а с чем это связано ? что он делает-то ?
хз с чем связано. но если хочешь хабл, то единственный вариант юзать nativeRouting и отказаться vxlan/geneve.
нет. Туннели обычные, который поднимает сам cilium. Шифрование там надо включать отдельными опциями Отключаем hubble проц не жрет, включаем hubble сьедает 1-1.5 ядра (естественно под нагрузкой надо проверять)
а что делать, если я не хочу eni на каждый под в aws за $1
ну если устраивает такое потребление cpu то забить. Экономишь в одном, теряешь в другом =)
Обсуждают сегодня