172 похожих чатов

А кто тлс мутил на калико? Сильно муторно? Сейчас на

истио всё но хочется убрать ибо прожорливый

32 ответов

6 просмотров

Я не мутил, но советовал бы взглянуть на цилиум

Цилиум

Кот-Чеширский Автор вопроса
George Gaál
Цилиум

Читаю уже

Кот Чеширский
Чем лучше?

Чисто эстетически когда с ним работаешь создаётся впечатление качественно сделанного софта. Цилиум имеет готовый хелм-чарт куда параметрами просто передаёт набор опций которые хочешь, и внезапно, он отлично работает!

Кот-Чеширский Автор вопроса
𝚔𝚟𝚊𝚙𝚜
Чисто эстетически когда с ним работаешь создаётся ...

Хелм пока обхожу стороной. Хз почему. Всё ручками

Кот Чеширский
Хелм пока обхожу стороной. Хз почему. Всё ручками

Ну можешь сгенерить себе пачку манифестов из него, никтож не обязывает

Кот Чеширский
Хелм пока обхожу стороной. Хз почему. Всё ручками

Я кстати недавно втащился, Argo CD одним большим YAML-файлом поставляется, хелм-чарт ущербный, основной способ внести изменения - кастомайз. В общем эта YAML-портянка легко импортируется в jsonnet, а дальше через for loop легко и просто вносятся все изменения. В итоге сохраняем возможность безболезненного обновления (просто YAML заменил и всё). Теоретически его можно даже сабмодулем подключить

Кот-Чеширский Автор вопроса
𝚔𝚟𝚊𝚙𝚜
Я кстати недавно втащился, Argo CD одним большим Y...

Я про Хелм читал. Это же просто шаблон и переменные. Думаю собрать ямл не проблема

Кот Чеширский
Я про Хелм читал. Это же просто шаблон и переменны...

Проблема поддерживать его в актуальном состоянии

Wireguard у калики последней для шифрования туннелей используется. Твт писали что норм работает.

вам ни какой cni этого не даст, вы в cni либо может всю сеть заэнкриптить или добавить полиси, чтобы чекать, что у вас тлс, но сам тлс между сервисами оно вам не спровайдит. Можете выкинуть истио, и тогда вам придется поебаться с организиец цертов и вот этим всем

Кот-Чеширский Автор вопроса
Sergei Monakhov
вам ни какой cni этого не даст, вы в cni либо може...

Не кидайтесь только тапкам сразу. Я только постигаю. Если сетка заэнкрипчена, а поды общаются через сетку, не означает ли это что трафик заэнкрипчен. Если можно то на пальцах

Кот-Чеширский Автор вопроса
Sergei Monakhov
но экрипт бьет по перфомансу

Изложите полностью свою мысль. Мне действительно интересно по каким граблям я начинаю путь

George Gaál
Энкриптить энкриптченное - это крипота

Привет посещающим хттпс через впн

Кот-Чеширский Автор вопроса
George Gaál
Энкриптить энкриптченное - это крипота

Я вас не понимаю. Где я не прав, что хочу на уровне сни энкрипт отказавшись от истио и его проксёй в каждом поде?

Кот-Чеширский Автор вопроса
George Gaál
Задача какая ?

Трафик внутри шифровать

Кот Чеширский
Я вас не понимаю. Где я не прав, что хочу на уровн...

Не потянет. Аппаратная составляющая и то проседает порой на 2м уровне и ты на 3м хочешь в ip шифрование сверху

NM
Не потянет. Аппаратная составляющая и то проседает...

А вдруг там криптоакселераторы на машинах

ещё есть это https://www.projectcalico.org/introducing-wireguard-encryption-with-calico/

Похожие вопросы

Обсуждают сегодня

Какой-то там пердун в 90-х решил, что есть какая-то разная типизация. Кого вообще это волнует?
КТ315
49
void terminal_scroll() { memmove(terminal_buffer, terminal_buffer + VGA_WIDTH, buffer_size - VGA_WIDTH); memset(terminal_buffer + buffer_size - VGA_WIDTH, 0, VGA_WIDTH); ...
Егор
47
Всем привет! Подскажите, пожалуйста, в чем ошибка? Настраиваю подключение к MySQL. Либы лежат рядом с exe. Все как по "учебнику"
Евгений
16
А можете как-то проверить меня по знаниям по ассемблеру?
A A
132
Здравствуйте! У меня появилась возможность купить книгу "Изучай Haskell во имя добра!". Но я где-то слышал, что эта книга устарела. Насколько это правда??
E
22
Здравствуйте! Я вот на stepic решаю задачи на хаскеле https://stepik.org/lesson/8443/step/8?unit=1578 мой код import Data.List (isInfixOf) removing :: String -> [String] ->...
E
10
Камрады, кто тесно работал с vtv, хотел уточнить. Ширина column задаётся жёстко на этапе создания дерева или можно в рантайме ее менять программно (не мышкой)?
Ed Doc
10
да ладно ... что там неочевидного ? глянуть в исх-ки датасета и/или кверика чтобы понять в каком месте и как выполняется обращения к св-вам blablaSQL - минутное дело, даже е...
Сергей
7
Здесь для arm кто-нибудь кодит ?
Nothing
52
Всем привет, у меня есть сервер принимающий входящие HTTP подключения, как проверить, что подключение было через прокси или нет, есть какие то поля в заголовках по которым мо...
Кибер Бомж
8
Карта сайта