Aktywne Wpisy
wielkifanrapu +28
Śmieszy mnie jak ludzie na tym portalu liżą dupe Ukrainie a sieją mowę nienawiści do Rosji.
Ta wojna jest tak bezsensowna, jakby ludzie chcieli to by w ciągu maks miesiąca, by się Rosja dogadała z Ukrainą, najlepiej jakby Ukraina odstąpiła część swoich terenów Rosji, wtedy by ludzie przestaliby ginąć niewinni, najgorsze w wojnie jest to że Politycy którzy ją wywołują żyją a umierają niewinni ludzie, według mnie celem tej wojny nie powinna
Ta wojna jest tak bezsensowna, jakby ludzie chcieli to by w ciągu maks miesiąca, by się Rosja dogadała z Ukrainą, najlepiej jakby Ukraina odstąpiła część swoich terenów Rosji, wtedy by ludzie przestaliby ginąć niewinni, najgorsze w wojnie jest to że Politycy którzy ją wywołują żyją a umierają niewinni ludzie, według mnie celem tej wojny nie powinna
Altru +966
Mam klaster Kubernetesa w własnej infrastrukturze. Chciałbym móc kontrolować ruch wychodzący z POD'ów na zewnątrz klastra, w taki sposób aby każdy z nich miał swój indywidualny adres IP. Normalnie wszystko na zewnątrz wychodzi z adresem Noda. W chmurach Googla. AWS, itp, są do tego narzędzia. Ja szukam czegoś do własnej infrastruktury. Znalazłem jeden projekt, w wersji Alpha, ale nie działa w Kubernetesie w wersjach 1.16+:
https://github.com/nirmata/kube-static-egress-ip
@Vetinari: Dzięki wielkie! Po patrze na to.
@tyu38: Ruch wychodzi z jednego adresu a ty chcesz automagicznie zrobic, zeby kazdy kontener mial swoj wlasny IP widoczny na zewnatrz?
Ogólnie to mam własne, gołe środowisko dockerowe (wspomagane przez docker-compose). Cała komunikacja między dockerami i środowiskiem zewnętrznym robiona jest ręcznie, bez żadnych NAT'ów. Docker engine uruchamiany jest z flagą iptables=false. Teraz chcę zebrać wszystkie dockery z różnych maszyn i przenieść je na gołego Kubernetesa. I tak sobie eksperymentuję, buduję środowisko odkrywając problemy, których nie mogę odpuścić.
Np puszcza mnie niemiłosiernie przy budowaniu firewall, czyli Network Policy. Jak miałem odpowiedzialny plugin za sieć w postaci Weave, to raz działało, raz nie. Raz wystarczyło zrestartować POD'a i wszystkie reguły zachowywały się losowo. Zmieniłem na Calico i wszystkie reguły wcześniej napisane działają tak jak powinny i żadnych problemów z nimi niema. A były to te same pliki konfiguracyjne! Matrix