хз.. но из пода я не могу пинговать ноду и мастер вообще. На аналогичной работающей конфигурации могу прекрасно.
да вроде норм с маршрутм у тебя
я бы глянул следующее Из pod(node1) обращаемся к 10.231.4.28:6443 И смотрим tcpdump на node1 ens3 улетает ли запрос на 10.231.4.28 И на мастер на интерфейсе ens3, проверяем прилетает ли он на интерфейс
именно так и проверил. на ноде виден исходящий трафик от пода. # tcpdump -ni ens3 port 6443 and host 192.168.1.25 17:42:35.289582 IP 192.168.1.25.46801 > 10.231.4.28.sun-sr-https: Flags [S], seq 9602250, win 64240, options [mss 1460,sackOK,TS val 88593481 ecr 0,nop,wscale 7], length 0 17:42:36.346744 IP 192.168.1.25.46801 > 10.231.4.28.sun-sr-https: Flags [S], seq 9602250, win 64240, options [mss 1460,sackOK,TS val 88594538 ecr 0,nop,wscale 7], length 0 на мастере никакого трафика на этом порте не видно от пода. 😐
для интереса попробуй через тулзу hping3 отправить подмененный исходный адрес hping3 --icmp --spoof 10.231.4.27 10.231.4.28 из пода И посмотри улетит ли пакет на node1 и придет ли он на master
это круто когда люди знают такой олдскул как hping3 👍🏻 но в моем контейнере нету, и доступа у него в сеть нет... так что и не поставлю. Может подскажешь какую минимал сборку с дебаг тулзами типа этой?
ну или тупо syn пакеты отправллять hping3 --syn --spoof 10.231.4.27 10.231.4.28
> такой олдскул старость не радость
без шуток, мне тут на собесе не смогли рассказать что такое LA.... бывает и так ) 🤦🏻
> Может подскажешь какую минимал сборку с дебаг тулзами типа этой? дафиг знает, сам всегда с нуля собираю как лох =)
https://github.com/nicolaka/netshoot
а я сам хз что это. Там в ядре какую-то дичь накодили. Но судя по всему он пишет примерное количество процессов которые ожидают что-то. Могут и io ожидать и сеть, а могут и проц
La это не однозначно) хотя для линуха по проще
хе хе bash: hping3: command not found
Load Average с примером из top довольно однозначно даёт представления кандидата о понятии перфоманса. это вообще не рокет саенс имо. Особенно когда собес на сениора
La 10 это много или мало)?
у меня есть пример, когда ЛА был =>700 на 2х ядерной машине. а веб-сервис работал норм) без лагов и прочего
не, на la точно смотреть не стоит
я так и спрашиваю.
а что там это вызвало, кто-то ждал запись в NFS?
Ну вот бывает когда la 20 и серверу прям норм
умышленная нагрузка чтобы разогнать ЛА в облака
если там 30 ядер.... вообще не вопрос.
у меня вот больше 700 было на 2х ядрах, и веб-сервис работал без лагов
Бывает и на 8 ядрах норм а на 30 la 20 это нет нагрузки
не показатель. LA это не только про сpu. Это должен рассказывать кандидат.
Ла это вообще не про cpu
Обсуждают сегодня