продакшена. Зачем париться с vxlan и усложненным дебагом проблем, связанных с ним, если можно просто воспользоваться l3 связностью, которую уже предоставляет сетевая инфраструктура? В кубере сеть и так устроена не самым простым образом, чтобы ее без нужды еще и оверлейными сетями усложнять.
вроде cillium его использует просто вместо bridge, и не тащит за пределы ноды.
Если связность подов уже есть через другой CNI, то можно поверх него https://docs.cilium.io/en/v1.7/gettingstarted/cni-chaining-aws-cni/
Обсуждают сегодня