Mikhail [azalio]
Вам скорость доступа не важна?
Или поды тоже в облаке.
a1eXei
Нет, и в ближайшее время не будет
вроде как я слышал инфу, что мс планирует строить свой цод на территории россии
Denis
Или поды тоже в облаке.
Все верно. Поды будут в облаке.
Denis
Или поды тоже в облаке.
Можно это все развернуть в Ажуре или AWS, но проблема в том что нужно что бы это все было на территрии РФ
Sergey
Все верно. Поды будут в облаке.
если базы и кубер в пределах одного ДЦ, то почему бы и нет
Denis
если базы и кубер в пределах одного ДЦ, то почему бы и нет
А нет информации у кого в РФ лучше это сделать?
Sergey
А нет информации у кого в РФ лучше это сделать?
в РФ ничего не ставлю кстати а почему в РФ
Denis
в РФ ничего не ставлю кстати а почему в РФ
Да это юридические особенности. Типа перс данные и все такое.
Sergey
А нет информации у кого в РФ лучше это сделать?
"лучше" понятие растяжимое, у Selectel каких нибудь:)
Dmitri
Подтверждаю, Селектел в последнее время неплох
Valeriy
Подтверждаю, Селектел в последнее время неплох
Они тут недавно растянутый кластер на 2 цода запустили. На VMware + vsan
Dmitri
собственно, я их и хвалю. Мне лично ихний vscale.io вполне зашел
𝚔𝚟𝚊𝚙𝚜
Речь о Romana VIPs? Оно использует MetalLB, он ещё в альфе. Кто-то уже юзал?
Я использую, работает хорошо, по сути все что делает romana-vip - это вешает extarnal-ip сервиса на ноду
𝚔𝚟𝚊𝚙𝚜
MetalLB для него не нужен
Andrei
Я использую, работает хорошо, по сути все что делает romana-vip - это вешает extarnal-ip сервиса на ноду
А если подсеть и так висит на ноде, но нужно просто выдать ip из пула и повесить сервис на этот ip?
Andrei
Без ingress ов и прочего
𝚔𝚟𝚊𝚙𝚜
Ага, в том то и прикол
𝚔𝚟𝚊𝚙𝚜
Нет, стоп, я не так понял
𝚔𝚟𝚊𝚙𝚜
В общем от вас только одно требуется - создать сервис с нужным annotation и externalip
Andor
ну ок, вешает оно адрес на ноду
Andor
только один?
Andor
а если мне надо балансить нагрузку?
𝚔𝚟𝚊𝚙𝚜
Если у вас подсеть с этим IP уже настроенна на ноде, то оно будет сразу доступно
Andor
я бы это сделал anycast'ом например
Andor
ну для входящих подключений снаружи конечно
𝚔𝚟𝚊𝚙𝚜
Ну можно настроить роутинг на этот IP например
Andor
так у тебя ж адрес будет только на одном хосте?
𝚔𝚟𝚊𝚙𝚜
а если мне надо балансить нагрузку?
Она будет баланситься после
Andor
или у тебя входящий трафик влезает в одну ноду?
𝚔𝚟𝚊𝚙𝚜
Ну по сути да, твоя нода становится some kind роутером для этого сервиса
Andor
а где ж тут HA?
𝚔𝚟𝚊𝚙𝚜
Если нода падает, vip перезапустится на другой ноде
Andor
сколько времени это займёт?
𝚔𝚟𝚊𝚙𝚜
Автоматически выбираются годы с подами сервиса, что бы избежать оверхеда
Andor
кажется это зависит от скорости поднятия сервиса, так?
𝚔𝚟𝚊𝚙𝚜
сколько времени это займёт?
Емнип меньше минуты
Andor
ну и так и так ты сможешь нагрузить не выше скорости интерфейса отдельно взятой ноды
Andrei
В общем от вас только одно требуется - создать сервис с нужным annotation и externalip
Это с помощью romana, верно? И учет ip - сервис и выдачу ip вести самому, верно?
Andor
правильно я понимаю?
𝚔𝚟𝚊𝚙𝚜
кажется это зависит от скорости поднятия сервиса, так?
Не уверен, но думаю что как под на первой ноде начинает считаться недоступным так сразу и переезжает
Andor
ну то есть metallb всё равно имеет смысл если у тебя трафика больше гигабита
Andor
ну или десятки
Andor
в зависимости от железа
𝚔𝚟𝚊𝚙𝚜
ну то есть metallb всё равно имеет смысл если у тебя трафика больше гигабита
Зависит от конкретных задач, не стоит забывать, что romana-vip в L2 работает
Andor
ну понятно что какие-то задачи она решает, иначе бы ей вообще никто не пользовался
𝚔𝚟𝚊𝚙𝚜
ну то есть metallb всё равно имеет смысл если у тебя трафика больше гигабита
тут кстати кто-то уже упоминал kube-router, я пробовал штука весьма прикольная
Andor
он вроде очень в бете
Andor
хотя и металлб тоже
𝚔𝚟𝚊𝚙𝚜
если допустим у вас две ноды из кластера (роутеры) торчат в интернет, то они будут как metallb работать, с балансировкой и прочими куртизанками :)
Andor
на прошлой работе было подобие металлб поднимаемое в полуручном режиме
Andor
ну это taint'ами надо выбираь
Andor
но да, это логично
𝚔𝚟𝚊𝚙𝚜
любой ip объявленный в сервисах (external-ip или cluster-ip) - он сразу же появляется на ВСЕХ нодах и роутит куда нужно
𝚔𝚟𝚊𝚙𝚜
но снаружи кластера это выглядит немного странно отправляешь ему who-has XX.YY.ZZ.AA а оно тебе в ответ 100500 arp reply присылает, но это в L2 опять же
𝚔𝚟𝚊𝚙𝚜
Будь у меня маленький кластер, я бы его с радостью использовал. Но в большом немного страшно, так что подожду релиза :)
Andrei
За такое хостер по шапке не надает?)
𝚔𝚟𝚊𝚙𝚜
ну зависит от сети хостера конечно, плюс не будешь же ты чужые айпишники анонсить
𝚔𝚟𝚊𝚙𝚜
хотя cluster-ip эт даа
Andor
запросто :)
Andrei
Для плавающего ip в hetzner - норм
Denis
подскажите а можно как-то сервис выстовить наружу? Т.е. дать фиксированный порт
Andrei
NodePort?
Denis
NodePort?
Да, но как я понимаю он открывает один порт из диапазона 30000-32767
Denis
NodePort?
а мне нужно дать фиксированный
Stanislav
host network
Andrei
Кстати, а loadBalancerIP работает на bare metal?
Andor
пока нет
Andor
ну то есть да но в альфе
Andrey
господа, вот допустим я сгенерил новый ключ для kube-apiserver, добавив туда дополнительные SAN, и этот же ключ используется в —service-account-key-file. Соответственно, как я понимаю, старые токены для сервисаккаунтов станут недействительны и их нужно будет удалить для перегенерации, но уже запущенные поды, которые их используют, будут пытаться примонтировать старые и не мочь достучаться до аписервера. Как надежно удалить все поды, которые используют старые токены?
Andrey
Или это все из пушки по воробьям и есть способы получше?
Andrei
Раз так удачно ответили по поводу раздачи ip из подсетей, напомню про вопрос с iptables и закрытием всего на сервере по умолчанию, не трогая при этом правила куба
Anonymous
а в чём вопрос?
Sergey
Подписываюсь, тоже интересует вопрос
Anonymous
как добавить правило в iptables на убунте, чтобы оно сохранилось, но не зааффектило роута кубика?
Sergey
что то вроде того, закрыть на вход выход все чтобы ничего не сломалось:)
Etki
а мне нужно дать фиксированный
если почитать доку, то можно увидеть, что там вполне разрешено указывать конкретный порт