LB распихать запросы по нодам с NodePort? чтобы рутить запросы на Layer7?
я тоже нуб, поэтому я скажу так что - портов блин ненапасешься же
для отказоустойчивости. а так можно рулить однин контроллером на 1м сервере, да. и принимать трафик через nodeport c множества. работать будет
Тоже задумывался над этим, по сути такая же ситуация в нашем ДЦ. Раньше IP нод кубера торчали через ингресс контроллеры наружу по белым IP и DNS-ы имели записи, каждая по количеству нод (все вроде неплохо, и траф идет напрямую). Но проблемы начинаются тогда когда ты рестартуешь одну из нод, трафик туда продолжает идти и будет теряться. Поэтому буквально вчера переносил все за HAPRoxy и тоже задумывался над этим почему напрямую с L7 балансировщика не лить в поды, но потом понял что летенси не столь большой и решил оставить. Так как LB пусть чекает состояния нод и в случае их перезагрузки снимает с них трафик, а уже ингресс контроллер выполняет свою роль внутри кубера и чекает поды на живучесть и в случае чего нагрузку снимает с них. К тому же в такой схеме я убрал все TLS сертификаты, что позволило снизить нагрузку с наших серверов. Если интересно, то можно обсудить это с теми у кого похожая ситуация.
так ты можешь обеспечить такую-же отказоустойчивость ingress-controller'а также как и балансировщика. И не будет трафик лится в упавшую ноду. В твоей схеме HAProxy также упадет, и как бы всё тоже самое. Ты просто точку отказа переместил на него. А его отказоустойчивость также нужно обеспечивать.
Обсуждают сегодня