"микро"сервисов в докере. На данный момент они деплоятся на дев/тест (прод тут не рассматриваем) среды через гитлаб раннер обычным docker run --network ...
Хочется заюзать кубер, чтобы ... Ну, чтобы, например, попробовать куб руками в "полубоевых" условиях... Получится ли на ту же дев-среду (это просто виртуалка) поставить какой-нибудь миникуб или микрок8с так, чтобы не сломать старую схему деплоя и работы программ, и попробовать новую?
Меня волнует не сломается ли что-то на сетевом уровне или т.п...
Я понимаю, что "лучше выделить под это дело свой сервер", но меня сейчас, скорее, интересует техническая возможность :) скажем, в качестве понимания "как всё устроено"
Спасибо
с высокой долей вероятности сломается. Особенно если опыта нет. правила iptables куба и докера могут помешать друг-другу. Надо очень аккуратно это разруливать. Лучше всего отключить любые изменения iptables'а докером. А если требуются всякие docker -p, то самому строить для них правила iptables. Также с сетевыми интерфейсами могут быть нюансы и маршрутизацией. Все зависит от cni и настроек cni
Можно. Только сделать обязательно не пересекающиеся ип. Впринципе даже никто не мешает сделать миникуб с драйвером квм и жить с виртуалкой на хосте
Сломается
Чёрт, мнения разнятся :)... Придётся тестить в своей виртуалке :) А почему сломается? По причине? Когда уверенно говорят, должно быть, есть основание в виде опыта?
у тебя докер заведует адресацией и роутингом, а заодно файрвол под себя пячит
да не разнятся, все примерно одинаковое написали. Надо понимать как рулит сетью docker и как рулит сетью cni куба. Если есть понимание и ты можешь разрулить конфликты, то будет работать норм, если нет, то нет. Но это не самый простой путь
Обсуждают сегодня