Я вот нжинксом внутри кластера прикрыл и балансер на него приземлял. Это позволило избежать проблемы асинхронного лага между окончанием реконфигурации GCLB и реальным эффектом от изменений. Правлю только внутрикластерный балансер часто.
Небезопасность, на мой взгляд, в том, что открываешь дополнительные порты на ноде. Так то они в локальной сетке и на них только load balancer смотрит, но тем не менее, на мой взгляд, несколько странно, что K8s не позволяет делать так же, как и старый Rancher на Cattle + ещё плюшки. Получается минус возможности какие-то :(
Обсуждают сегодня