в одну закрытую сеть несколько виртуалок?
есть. все есть. на всех всех простых клаудах
ты с облаком определись
На «Клаудах» - нет, на клаудах (настоящих) - есть
Спасибо. Буду копать клауды. Мне DO ближе.
Calico, wireguard, vxlan. Связывай. И на разных клаудах.
ну или заморочится с шифрованием на уровне приложения используя сервисмеш и mTLS
Вопрос трудозатрат
У нас при попытке вкрутить шифрование на уровне транспорта приводило к просадкам производительности и даже потерям пакетов. Вполне признаю, что просто кривые руки, но тот же linkerd2 который ставится и заводится без особых танцев таких сайдэфектов не давал.
Wireguard на калике за пару минут включается, если ядра подходящие
у линкерд2 свои эффекты. он может трафик отправить в нетуда.
Ой все. Цилиум лучше И бла бла бла
Обсуждают сегодня