Size: a a a

2020 July 14

i

inqfen in AWS_RU
Danylo Hetmantsev
странно, Киев оба не отвечают
Москва - не Россия, Киев - не Украина)
источник

ДД

Дима Доценко... in AWS_RU
мб опять реджексы накрутили
источник

KT

Karen Tovmasyan in AWS_RU
Коллеги, кто EKS варит! Можно ли создать k8s node с  несколькими интерфейсами?
источник

AS

Alexander Shinkarenk... in AWS_RU
А зачем? )
источник

AS

Alexander Shinkarenk... in AWS_RU
Вообще из коробки там сетка что каждый под будет иметь ENI
источник

i

inqfen in AWS_RU
Karen Tovmasyan
Коллеги, кто EKS варит! Можно ли создать k8s node с  несколькими интерфейсами?
Можно
источник

i

inqfen in AWS_RU
Но тогда да, придется использовать CNI плагин не авсовский
источник

i

inqfen in AWS_RU
Потому что там каждый под себе интерфейс получает
источник

KT

Karen Tovmasyan in AWS_RU
Alexander Shinkarenko
Вообще из коробки там сетка что каждый под будет иметь ENI
а можно чтобы под имел ENI не из подсети, в которой создан node?
источник

i

inqfen in AWS_RU
Karen Tovmasyan
а можно чтобы под имел ENI не из подсети, в которой создан node?
А вот это вроде нет
источник

KT

Karen Tovmasyan in AWS_RU
а из другой подсети
источник

KT

Karen Tovmasyan in AWS_RU
inqfen
А вот это вроде нет
херово!
источник

AS

Alexander Shinkarenk... in AWS_RU
Karen Tovmasyan
херово!
А ты лучше кейс расскажи
источник

AS

Alexander Shinkarenk... in AWS_RU
Я сам конечно только в базовом варике использовал.
источник

i

inqfen in AWS_RU
Karen Tovmasyan
а из другой подсети
Там вообще указания подсети не видел нигде, так что судя по всему, все поды будут в той сети, в которой интерфейс, через который машина на 0.0.0.0 ходит
источник

SN

Siarhei Navatski in AWS_RU
Привет

При использовании SFTP из Transfer Family, будет ли взиматься плата трансфера данных между SFTP сервером и S3 в одном регионе? Или же платишь только за трансфер данных между пользователем и сервером?
источник

KT

Karen Tovmasyan in AWS_RU
Alexander Shinkarenko
Я сам конечно только в базовом варике использовал.
у меня есть ситуация, что узел кубера создается в одной подсети (а значит у него 1 ени в этой подсети). мне нужно было чтобы под был в нескольких подсетях: в своей (в той же что и узел) и в другой
источник

KT

Karen Tovmasyan in AWS_RU
потому что особенности фурриволинга и маршрутизации
источник

AS

Alexander Shinkarenk... in AWS_RU
Karen Tovmasyan
у меня есть ситуация, что узел кубера создается в одной подсети (а значит у него 1 ени в этой подсети). мне нужно было чтобы под был в нескольких подсетях: в своей (в той же что и узел) и в другой
Аж самому интересно стало...
А смотри что есть:
AWS_VPC_K8S_CNI_CUSTOM_NETWORK_CFG

Type: Boolean

Default: false

Specifies that your pods may use subnets and security groups that are independent of your worker node's VPC configuration. By default, pods share the same subnet and security groups as the worker node's primary interface. Setting this variable to true causes ipamd to use the security groups and VPC subnet in a worker node's ENIConfig for elastic network interface allocation. You must create an ENIConfig custom resource for each subnet that your pods will reside in, and then annotate or label each worker node to use a specific ENIConfig (multiple worker nodes can be annotated or labelled with the same ENIConfig). Worker nodes can only be annotated with a single ENIConfig at a time, and the subnet in the ENIConfig must belong to the same Availability Zone that the worker node resides in. For more information, see CNI Custom Networking in the Amazon EKS User Guide.

https://github.com/aws/amazon-vpc-cni-k8s
источник

i

inqfen in AWS_RU
Alexander Shinkarenko
Аж самому интересно стало...
А смотри что есть:
AWS_VPC_K8S_CNI_CUSTOM_NETWORK_CFG

Type: Boolean

Default: false

Specifies that your pods may use subnets and security groups that are independent of your worker node's VPC configuration. By default, pods share the same subnet and security groups as the worker node's primary interface. Setting this variable to true causes ipamd to use the security groups and VPC subnet in a worker node's ENIConfig for elastic network interface allocation. You must create an ENIConfig custom resource for each subnet that your pods will reside in, and then annotate or label each worker node to use a specific ENIConfig (multiple worker nodes can be annotated or labelled with the same ENIConfig). Worker nodes can only be annotated with a single ENIConfig at a time, and the subnet in the ENIConfig must belong to the same Availability Zone that the worker node resides in. For more information, see CNI Custom Networking in the Amazon EKS User Guide.

https://github.com/aws/amazon-vpc-cni-k8s
Ну так это все равно немного не то, он не сможет разные поды в разные сети разложить
источник