Size: a a a

2019 March 21

КК

Капитан Коробкин in Istio_ru
Монолог длиной в неделю :)
источник

GG

George Gaál in Istio_ru
Andrey Afoninskiy
допер как создать кастомный gateway controller, смог с него направить трафик в сервисмеш, а наружу... затых, может надо serviceentry создать, может не надо... хз короче )
а наружу оно же само должно, не?
источник

A

Andrey Afoninskiy in Istio_ru
до 1.1 надо был либо явно прописывать подсети куда можно, либо создавать ServiceEntry описывающие куда можно, причем если вы в ServiceEntry указал например "*.google.com" разрешенными то на каждый хост (apis.google.com, www.google.com и тп) надо было явно задать VirtualService (см выше)
в 1.1 можно VirtualService явно не задавать, плюс появилась опция "разрешить исходящий трафик" и она даже стоит по дефолту - что конечно сильно понизит порог вхождения в меш 🙂
источник

A

Andrey Afoninskiy in Istio_ru
но это не то, мне-то как раз нужно чтобы снаружы можно было
текушее поведение: вася -> nginx ingress -> service
хочу сделать: вася -> istio gateway -> {servicemesh / magic} -> service
ну или вообще как-то сервисмеш обогнуть 🙂
не то чтобы это прям мне надо, просто интересно было бы от ingress избавиться и делать все через одну сущность раз ее уже использую
источник
2019 March 23

AK

Andrey Kartashov in Istio_ru
Andrey Afoninskiy
но это не то, мне-то как раз нужно чтобы снаружы можно было
текушее поведение: вася -> nginx ingress -> service
хочу сделать: вася -> istio gateway -> {servicemesh / magic} -> service
ну или вообще как-то сервисмеш обогнуть 🙂
не то чтобы это прям мне надо, просто интересно было бы от ingress избавиться и делать все через одну сущность раз ее уже использую
ты хочешь далеть роутинг через istio на поды без sidecar'а чтоли? Вопрос непонятен
источник

MF

Maxim Filatov in Istio_ru
он хочет выкинуть ingress controller
источник

MF

Maxim Filatov in Istio_ru
и получать внешний трафик сразу на istio gateway
источник

GG

George Gaál in Istio_ru
Maxim Filatov
и получать внешний трафик сразу на istio gateway
логично, черт возьми
источник

A

Andrey Afoninskiy in Istio_ru
Вы оба правы. Документация по istio тут вообще никакая. Думаю надо каждую сущность без сайдкара описывать в serviceentry и тогда роутинг заработает... потом проверю
источник

A

Andrey Afoninskiy in Istio_ru
че-то поговорить охота... у istio такая же проблема что и у k8s в целом имхо
ну вот разобрались как ставить k8s на bare metal, поставили стабильную версию istio, разобрались с сервисами и настроили cpu/memory, сделали deployment workflow... а дальше что?
люди остались теми же самыми и не хотят парадигму сдвигать в головах, существующие сервисы не переписать и даже близко 12fa не соответствуют... все зря? у кого какой опыт? кто согласен-несогласен?
источник

GG

George Gaál in Istio_ru
Andrey Afoninskiy
че-то поговорить охота... у istio такая же проблема что и у k8s в целом имхо
ну вот разобрались как ставить k8s на bare metal, поставили стабильную версию istio, разобрались с сервисами и настроили cpu/memory, сделали deployment workflow... а дальше что?
люди остались теми же самыми и не хотят парадигму сдвигать в головах, существующие сервисы не переписать и даже близко 12fa не соответствуют... все зря? у кого какой опыт? кто согласен-несогласен?
и да, и нетт
источник

GG

George Gaál in Istio_ru
если у тебя есть человек, который ручками напильником сервисы подпилит… ну, тогда проблемы нет
источник

GG

George Gaál in Istio_ru
только это будет дорого, и это бас-фактор (а что если этот человек кря - кто будет дальше разбираться с проблемами истио?)
источник

A

Andrey Afoninskiy in Istio_ru
то есть востребован человек который и админ и программер (devops, простите за это слово 🙂 ), который  не только среду поднимет но и перепишет инфраструктуру под нее?
источник

GG

George Gaál in Istio_ru
ну, если разрабы не готовы - то да
источник

GG

George Gaál in Istio_ru
лучше бы, конечно, было бы, если разрабы были готовы сами к этому
источник

A

Andrey Afoninskiy in Istio_ru
сервисмеш это вообще больше для разрабов, я бы им на откуп отдал - по сути он должен решать как раз проблемы которые решают библиотеки: обзервабилити, рейтлимиты и прочее... исторически это делается на уровне бизнескода
источник

GG

George Gaál in Istio_ru
и да, и нет
источник

GG

George Gaál in Istio_ru
ты говоришь, будто опсам вся эта исттория не помогает
источник

GG

George Gaál in Istio_ru
а это не так.
источник