Sergey
ну 200к рпс - не беда на норм ноде, с тюнингом и норм сетевыми
Sergey
вообще сейчас не хай лоад
Andrew
hpa тоже нормально работает
Sergey
hpa?
Andrew
ну он написал про авторазворачивание подов - horisontal pod autoscaler
Sergey
'nj lf
Knyage
Так, а если же я подниму ingress, тут же не надо морочиться с gподменой IP и портами? Или я чего-то недопонял?
Sergey
ну это да
Sergey
ну сама система под подами тоже должна быть готовой
Andrew
amazon)
Sergey
я ингрес не юзал, у меня оба раза были l4 кейс)
Andrew
там и ноды добавлять)
Sergey
ноды денег стоят)
Knyage
Ну зачем амазон, когда свое железо есть)
Sergey
если учесть, что амазон любит билить каждый чих
Andrew
что за трафик если денег не приносит)
Sergey
Миша, на ваш кейс - дайте в сисцтл памяти на таблицу ната и сетевому стеку - и не заморачивайтесь
Sergey
можно оптимизировать затраты
Andrew
для начала просто разверните попробуйте
Sergey
да развернуть не самая большая проблема)
Andrew
многие проблемы могут и не возникнуть) и вопросы некоторые отпадут
Sergey
кубспрей с фланелем, а тот с type: host-gw
Sergey
там останется вопрос только балансировщика)
Sergey
ну или вейв, если вам реально нужна изоляция на уровне подов
Sergey
ну там будут свои накладные расходы
Knyage
Да я уже развернул, кластеризацию мастеров собрал , сейчас напильником по rbac прохожусь, просто подняли вопрос, а может ли кубер такое выдержать и т.дд с учетом моей конфигурации
Sergey
я гонял более 10Г трафика на 5 нодах
Sergey
одна из них была мастер с етсд - ибо тогда мультимастера не было и не надо было на тот момент
Knyage
точнее так, выдержать то может, другое дело как это лучше сделать)
Knyage
неплохо
Sergey
и апаратный аблансировщик
Knyage
т.е.?
Sergey
самое большое неудобстро было по snmp ему воткнуть нужные поды на балансировку)
Knyage
аппаратный это который, сорри за нубский вопрос?)
Sergey
это типа A10
Sergey
готовое решение
Sergey
https://www.a10networks.com/products/thunder-series/thunder-application_delivery_controller
Sergey
из этой серии
Knyage
О,благодарю, хоть буду понимать о чем речь:)
Sergey
ну был свой скрипт который по snmp втыкал поды на балансировку
Sergey
скрипт по имени сервиса вытаскивал нужный айпи и порты подов и выткал их в балансировщик
Sergey
)
Sergey
а сам балансировщик имел маршруты на нужные кубер ноды
Knyage
Т.е. обращался напрямую к подам,поулчается?)
Sergey
ну те сеть подов 10.60.10.0/24 длступна через ноду 192.168.10.10
Sergey
ну эьти маршруты и были прописаны
Sergey
да
Knyage
ааа
Sergey
и чхать я хотел на нат)
Knyage
ну вот я думал что-то подобное сделать сейчас, у кубера же ДНС, автодискавери сделать какой
Sergey
но тогда не было нетворк полиси
Knyage
у меня перед кластером Nginx+ стоит
Sergey
у кубера скластер днс который для сервис дискавери вообще радтает через маркировку пакетов
Sergey
опять же фаервол)
Andrew
=)
Sergey
я долго ковырял как и шо там было сделанно в 1,5 версии
Sergey
было такое ощущение, что вообще внутрикластерное сервис бискавери сделали как затычку
Sergey
а в будущем выпилят в пользу того же istio
Sergey
или linkerd
Sergey
или как там его
Sergey
)
Knyage
В общем будем потихоньку ковырять)
Sergey
удачи
Knyage
Спасибо ! =)
Sergey
да нет за что
Vitalii
кстати, будет опыт с нетворк полиси - отпишите плиз
Есть позитивный опыт более полугода эксплуатации. Правда контроллер самописный:)
Anton
кубспрей с фланелем, а тот с type: host-gw
вот кстати, с host-gw получается работает маршрутизация, накладных расходов минимум. nginx-ingress в daemonset + hostNetwork на железе. по сравнению с конфигурацией без к8с не вижу заужения, разве что с фланел еще под нагрузкой не видел. что тут может вызвать проблемы производительности?
Ivan
всем привет, кто нибудь заморачивался с авторизацией x509 из подов на внешних серверах(например mongodb Enterprise with x509 auth) ?
Maksim
а в чём собствнно вопрос?
Dorian
А если у меня есть одна удаленная нода-миньон в другом офисе. Можно как то сделать чтобы контейнеры на ней получили реальные адреса?
Dorian
Как на докере это сделать я представляю Но вот на кубе или шифте не особо
Maksim
HostNet: True
Dorian
Гонять трафик по оверлею долго
Maksim
делаешь на той ноде лебл. на под вешаешь NodeSelector + HostNetwork: true
Maksim
и в перёд
Dorian
А ДНС?
Dorian
Как сервис регистрировать ?
Dorian
Консул?
Maksim
в кубе-днс они буду зарегестрированы
Dorian
Спасибо Попробую