Size: a a a

2019 July 24

AS

A S in Istio_ru
Nik
это вот как, я немного не понял. поднять один и тот же ip на всех воркер нодах?
Да, на loopback интерфейсе. Но надо быть готовым разобраться с задачей роутинга до этого адреса из ваших сетей.
источник

N

Nik in Istio_ru
честно - не представляю как.
источник

N

Nik in Istio_ru
если я верно понимаю - просто установленный истио как игресс контроллер мне не поможет
источник

N

Nik in Istio_ru
верн?
источник

AS

A S in Istio_ru
Возьмем пример с calico, который может анонсировать сервисную сеть кластера либо всю сразу, либо по /32 только с тех нод, на которых действительно есть эндпойнты сервиса. Это относительно простое решение иметь один адрес на все ингрессгейтвеи истио.
источник

N

Nik in Istio_ru
только я не могу анонсить свои сети в общую сеть(
источник

N

Nik in Istio_ru
свои - внутрекубовые
источник

AS

A S in Istio_ru
а как вы хотите рассказать остальным сетям, как добраться до вашего виртуального адреса? безотносительно кубера и истио
источник

N

Nik in Istio_ru
на вход я поднял metalLB. и по аннотации он подтягивает vip (из внешней сети ). Этот vip я вешаю как externalIP для сервиса
источник

N

Nik in Istio_ru
планировал что то похожее сделать для выхода.
источник

N

Nik in Istio_ru
но споткнулся об то, что исходящий трафик не идет через сервис
источник

AS

A S in Istio_ru
а вам точно необходимо, чтобы egress трафик был из того же ip адреса?
источник

N

Nik in Istio_ru
мне надо что бы он был из статичного ip адреса, который не является адресом ноды. И что бы при смерти ноды он переезжал.
источник

AS

A S in Istio_ru
на всякий случай, egress трафик это когда приложение в кубере само инициирует соединение за пределы кластера, а не когда ему нужно ответить на запрос.
источник

N

Nik in Istio_ru
именно
источник

N

Nik in Istio_ru
и туда, куда нужно сходить могут на файрволе разрешить только один ip
источник

AS

A S in Istio_ru
прибить все ингрессгейтвеи к одной подсети и делать где-то снаружи SNAT всего из этой сети на один source ip. И все равно железка, которая натит, должна знать о сетях в кубере.
источник

HK

Huan Karlos in Istio_ru
подскажите плз, как побороть 426 ошибку
источник

HK

Huan Karlos in Istio_ru
у сервиса HTTP1.1
источник

N

Nik in Istio_ru
426 это не ошибка
источник