до ингресса - это можно сделать как натом на тике, так и анонсом айпишника через условный метал лб, в твоем случае вообще не понятны требования: нужна ли отказоустойчивость? сколько микротиков? есть ли опыт в бгп? нужен ли вам этот опыт? нужна ли балансировка до ингрессов?
MetalLB уже стоит, envoy только на ингресс ноде. и через internal ingress я уже хожу в наш сервис из интрасети. Все максимально просто - отказоустойчивость не нужна, микротик один, в bgp не играл и не надо пока, балансировка пока не нужна. У меня затык с ингресс нодой - как ее наружу дать по-человечески? могу Port-forward сделать, но это норм?
С сервисом или нодой?
ты можешь просто опбуликовать ресурс через SNAT на микротике на ip на выделенной ноде (где энвой) и дальше выбирай: делать NodePort/HostPort/Hostnetwork пробрасывать порт для Энвоя
Обсуждают сегодня