Size: a a a

2020 October 16

A

Alex in AWS_RU
Alex
Специфика сервиса — нет ингресса, все внутри крутится
повезло
источник

A

Alex in AWS_RU
Ингресс для кубера интересует?
источник

A

Alex in AWS_RU
На железе я nginx юзаю
источник

A

Alex in AWS_RU
и DSR там где можно
источник

A

Alex in AWS_RU
Alex
На железе я nginx юзаю
стоит в daemonset, уже не выдерживает, пора переезжать на deployment+hpa или istio
источник
2020 October 17

A

Alex in AWS_RU
Может кто сталкивался — с соседней VPC через пиринг доступны ноды EKS, но не доступны поды в тех же сабнетах.
источник

A

Alex in AWS_RU
SG все открыты для сетей.
источник

AS

Alexander Shinkarenk... in AWS_RU
Alex
Может кто сталкивался — с соседней VPC через пиринг доступны ноды EKS, но не доступны поды в тех же сабнетах.
Не путаешь адреса именно подов или сервисов? У куберовского сервиса IP адрес из кубера в другом пространстве сетей и на него правильно заходить через куберовский ингресс.
На поды должно норм заходить, но их IP всегда могут поменяться при рестарте
источник

A

Alex in AWS_RU
нет, не путаю)
источник

A

Alex in AWS_RU
я знаком с тем как работает сеть в кубере
источник

A

Alex in AWS_RU
короче с соседних нод в том же VPC поды пингуются
источник

A

Alex in AWS_RU
а с соседнего VPC нет.
источник

A

Alex in AWS_RU
[ec2-user@ip-10-3-2-244 ~]$ sudo tcpdump -n -i eth1 icmp
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth1, link-type EN10MB (Ethernet), capture size 262144 bytes
09:29:01.728873 IP 172.31.18.164 > 10.3.2.64: ICMP echo request, id 21479, seq 53, length 64
09:29:02.752896 IP 172.31.18.164 > 10.3.2.64: ICMP echo request, id 21479, seq 54, length 64
09:29:03.776882 IP 172.31.18.164 > 10.3.2.64: ICMP echo request, id 21479, seq 55, length 64
09:29:04.800876 IP 172.31.18.164 > 10.3.2.64: ICMP echo request, id 21479, seq 56, length 64
источник

A

Alex in AWS_RU
причем на ноду приходит
источник

A

Alex in AWS_RU
но с нее не уходит
источник

A

Alex in AWS_RU
[ec2-user@ip-10-3-2-244 ~]$ sudo tcpdump -n -i eth1 icmp
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth1, link-type EN10MB (Ethernet), capture size 262144 bytes
09:32:11.877371 IP 10.3.0.83 > 10.3.2.64: ICMP echo request, id 10, seq 1, length 64
09:32:11.877517 IP 10.3.2.64 > 10.3.0.83: ICMP echo reply, id 10, seq 1, length 64
09:32:12.893068 IP 10.3.0.83 > 10.3.2.64: ICMP echo request, id 10, seq 2, length 64
09:32:12.893124 IP 10.3.2.64 > 10.3.0.83: ICMP echo reply, id 10, seq 2, length 64
09:32:13.917098 IP 10.3.0.83 > 10.3.2.64: ICMP echo request, id 10, seq 3, length 64
09:32:13.917144 IP 10.3.2.64 > 10.3.0.83: ICMP echo reply, id 10, seq 3, length 64
источник

A

Alex in AWS_RU
а вот если с соседней ноды пинговать (в том же VPC)
источник

A

Alex in AWS_RU
kubectl set env daemonset -n kube-system aws-node AWS_VPC_K8S_CNI_EXTERNALSNAT=true
источник

AS

Alexander Shinkarenk... in AWS_RU
А как вообще можно поды пинговать? Они только http отвечают обычно ну или подобные прикладные протоколы
источник

A

Alex in AWS_RU
Пинговались только поды которые были на primary интерфейсе
источник