истио всё но хочется убрать ибо прожорливый
Я не мутил, но советовал бы взглянуть на цилиум
Цилиум
Читаю уже
Чисто эстетически когда с ним работаешь создаётся впечатление качественно сделанного софта. Цилиум имеет готовый хелм-чарт куда параметрами просто передаёт набор опций которые хочешь, и внезапно, он отлично работает!
Хелм пока обхожу стороной. Хз почему. Всё ручками
Ну можешь сгенерить себе пачку манифестов из него, никтож не обязывает
Я кстати недавно втащился, Argo CD одним большим YAML-файлом поставляется, хелм-чарт ущербный, основной способ внести изменения - кастомайз. В общем эта YAML-портянка легко импортируется в jsonnet, а дальше через for loop легко и просто вносятся все изменения. В итоге сохраняем возможность безболезненного обновления (просто YAML заменил и всё). Теоретически его можно даже сабмодулем подключить
Я про Хелм читал. Это же просто шаблон и переменные. Думаю собрать ямл не проблема
Проблема поддерживать его в актуальном состоянии
Wireguard у калики последней для шифрования туннелей используется. Твт писали что норм работает.
вам ни какой cni этого не даст, вы в cni либо может всю сеть заэнкриптить или добавить полиси, чтобы чекать, что у вас тлс, но сам тлс между сервисами оно вам не спровайдит. Можете выкинуть истио, и тогда вам придется поебаться с организиец цертов и вот этим всем
Цилиум умеет в тлс
А вот тут поподробнее
Не кидайтесь только тапкам сразу. Я только постигаю. Если сетка заэнкрипчена, а поды общаются через сетку, не означает ли это что трафик заэнкрипчен. Если можно то на пальцах
но экрипт бьет по перфомансу
Энкриптить энкриптченное - это крипота
Изложите полностью свою мысль. Мне действительно интересно по каким граблям я начинаю путь
Привет посещающим хттпс через впн
Там днс защищается ещё
Я вас не понимаю. Где я не прав, что хочу на уровне сни энкрипт отказавшись от истио и его проксёй в каждом поде?
Трафик внутри шифровать
Ответь - от кого и для чего
Не потянет. Аппаратная составляющая и то проседает порой на 2м уровне и ты на 3м хочешь в ip шифрование сверху
А вдруг там криптоакселераторы на машинах
И микрокод ? Тогда верю :-)
Отечественные!!!
ещё есть это https://www.projectcalico.org/introducing-wireguard-encryption-with-calico/
Обсуждают сегодня