в cilium? А что в других cni? Какой cni вы выбрали и используете? Какие в нем достоинства и недостатки? И если будете строить новый кластер, какой cni выберете и почему?
Приветствуются развернутые ответы.
плюс в том что можно iptables/ebtables выкинуть. Минус в том что оно пока жрет много памяти и имеет проблемы с latency в тестах - https://itnext.io/benchmark-results-of-kubernetes-network-plugins-cni-over-10gbit-s-network-36475925a560
Если нет необходимости/желания в полиси поиграться, то выбираю фланель. Имхо самый простой драйвер - поставил и работает. Наверное нужно быть инвалидом, чтобы как то "не так" его применить/настроить. Если рулы и полиси таки нужны, то калико. Нареканий тоже не было. Остальные не тестил по причине ненужности. 2 вышеприведенных драйвера решают текущие задачи
Кубраутер на берметале, фланнел (наверное) в aws. Кубраутер первым научился анонсить сервисные ip и менять алгоритмы шедулинга для ipvs; также он не засирает iptables миллионами говна (в отличие от калико) и отлично себя чувствует без внешнего стора (хотя, калико вроде тоже). Ну и в нём есть DSR через IP-IP искаропки, пока не пригодился, но пригодится.
Я в итоге отказался от всяческих cni сетей по причине оверхеда, использую bridge а сеть подов имеет L2-связность
Вы разработчик cilium или конкурирующей сетки?
Обсуждают сегодня