amazon eks, интересует следующий вопрос: как вы боролись с тем, что каждый ingress хочет создать под себя новую securityGroup (а их ограниченное кол-во per each network interface, по дефолту 5, через саппорт можно поднять до 16). в коде нашел проверку на Global.ElbSecurityGroup (https://github.com/kubernetes/kubernetes/blob/release-1.14/pkg/cloudprovider/providers/aws/aws.go#L3309) но не нашел каких-либо возможностей явно указать cloudconfig через eksctl или напрямую через api eks. кто-то сталкивался с подобной проблемой?
там же вроде в аннотациях ингрессу можно скормить свою сг
Обсуждают сегодня