коннектов, чтобы при приближении к порогу деплоймент раздувался?)
Короче. Еще раз. Порты могут закончится в одном единственном случае - если 1 ингресс откроет на один 1 ip-адрес бекэнда local_port_range коннектов. Если бэкэндов будет 2 - лимит удваивается. Если игресов два - тоже удваивается. С поправкой на то, как устроен оверлей, service discovery, итп. Если там нету какого-то ebpf-ната в силлиуме, который маскирует пачку адресов контейнеров в один - порты на ингресе не кончатся. Кончится коннтрак, но это будет другая история.
Да. Именно так и будет. Я не хочу контролировать сколько портов открыто. Система будет работать без моего участия в т ч и там куда у меня нет доступа.
1 индекс откроет один коннект с src ip ингреса и dst ip пода рабочего. Заняв при этом 1 свободный порт в поде ингреса. Т к у меня прокси протокол то второй Коннект сделает то же самое взяв еще один src порт у ингреса и так пока порты не закончатся если клиентов будет дофига
В третий раз пишу - сессия определяется 4 параметрами. Четырьмя. Добавьте второй dst ip - лимит удвоится. connect() не занимает порт на клиенте, это вам не bind()
такую ерунду говоришь, как будто у пода эти порты не могут кончиться если на то пошло))
мне кажется он безнадёжен)
"Нам не надо разбираться, как оно под капотом работает - нам надо time to market, мы пихнем все в кубернетес, и все волшебным образом само заработает! ОЙ, А ЧТО СЛУЧИЛОСЬ?!" А сама задача - ну, вполне валидна, на самом деле.
Ой ну не надо на больное. И так болит
Обсуждают сегодня