Илья | 😶☮️🐸
или прост слушать евент и говорить API разрешить трафик к ssh и icmp
Илья | 😶☮️🐸
а так, конечно, странно, что из коробки нельзя определить
kn
kn
greytiger
диджитальненько
Илья | 😶☮️🐸
отписка!
greytiger
Илья | 😶☮️🐸
Илья | 😶☮️🐸
@vyacheslav_vershinin
ку, а вы тестили перфоманс сети на приложениях с высоким pps ?
Vyacheslav
Artyom
Хоспади, сделайте скрипт/ансибл/джобу по созданию проекта с правкой дефолтной группы и все...
Vyacheslav
Илья | 😶☮️🐸
Artyom
Делов на 10 минут блин)))
Vyacheslav
Илья | 😶☮️🐸
Q-in-Q чтобы cells делить, а vxlanы- чтобы делить сети между проектами
Vyacheslav
а что бы отказаться надо l3 network с dragent + dvr
Vyacheslav
тогда network node будет всегда без трафика, прямой роутинг
Илья | 😶☮️🐸
а тут ещё и стак...
Vyacheslav
у тебя nat @ network node
Vyacheslav
т.е. у тебя 100 compute ходит через 3-5 network node
Vyacheslav
это медленно
Vyacheslav
https://youtu.be/njSwWckX7xI?t=698
Илья | 😶☮️🐸
стоп, весь трафик через network node проходит ?
А если у нас трафика с compute нод больше, чем nic в нетворк ноде ?
Илья | 😶☮️🐸
Некрасивенько получается...
Vyacheslav
вот смотри - я так хотел сделать сети - это выглядит круто и быстро
Vyacheslav
Vyacheslav
floating ip => network node
Илья | 😶☮️🐸
печально выходит
Илья | 😶☮️🐸
спс за ответы :)
Fedor
Илья | 😶☮️🐸
Vyacheslav
печально выходит
надо отказаться от floating ip, использовать l3 network
Илья | 😶☮️🐸
Fedor
Vyacheslav
там в презе прям схемы есть
Vyacheslav
Fedor
шо цэ таке
это когда на сетевушке арм с линуксом и ovs
Fedor
https://www.mellanox.com/products/BlueField-SmartNIC-Ethernet
Vyacheslav
Fedor
не обязательно, там несколько участников в олимпиаде
Vyacheslav
но реально у тебя трафика в таком объёме с compute - нет
Vyacheslav
если такой трафик - надо уже думать на уровне приложения о CDN, CloudFire
Vyacheslav
Vyacheslav
juniper|cisco и прочее, что у тебя на входе стоит от провайдера за leaf
Илья | 😶☮️🐸
эх, если бы
Vyacheslav
но по факту ты BGP можешь поднимать и в span|leaf если так можно
Vyacheslav
зависит от сетевиков
Илья | 😶☮️🐸
из сетевого- свитч онли
Илья | 😶☮️🐸
принимаем аплинк от провайдера прям в свитч
Vyacheslav
Илья | 😶☮️🐸
Да, он L3 умеет
Илья | 😶☮️🐸
и бгп тоже
Vyacheslav
ну вот с ним и поднимайте BGP
Илья | 😶☮️🐸
Vyacheslav
вообще если у вас 1 свитч, можно даже и не поднимать BGP
Vyacheslav
а хотя надо в любом случае BGP на свитч, а то он не узнает за DVR каким скрывается ip VM
Vyacheslav
Vyacheslav
то что стоит перед compute должно знать 10.10.10.10 via 1.1.1.1 (DVR @ Compute #3)
Илья | 😶☮️🐸
а локальные сети- в рамках одного свитча (инфраструктуры) и никуда далее они не должны уходить
Илья | 😶☮️🐸
миллионов на организацию нет, всё экономно
Илья | 😶☮️🐸
Илья | 😶☮️🐸
спс, добавил в материалы, буду курить
Илья | 😶☮️🐸
Vyacheslav
Vyacheslav
https://gist.github.com/HappyFX/9f9df1af69d1ac913126cad5390f2727
NS 🇷🇺
Vyacheslav
Это если без двр
даже с DVR у тебя floating NAT всегда в network node
Илья | 😶☮️🐸
прогонять весь трафик через отдельную network node очень нежелательно