Size: a a a

2019 December 04

EG

Eduard Generalov in K8Spb
(А вообще - зачем?)
источник

AS

Aleksey Shirokikh in K8Spb
Eduard Generalov
Может, для сервисов?
Поясни? Бывают egress сервисы?
источник

AS

Aleksey Shirokikh in K8Spb
Eduard Generalov
(А вообще - зачем?)
С той стороны ip acl на 1 входящий ip
источник

EG

Eduard Generalov in K8Spb
Aleksey Shirokikh
Поясни? Бывают egress сервисы?
Нет, мне спать пора
источник

EG

Eduard Generalov in K8Spb
Aleksey Shirokikh
С той стороны ip acl на 1 входящий ip
Может извернутся vpn-ом внутри пода?
источник

AS

Aleksey Shirokikh in K8Spb
👨 ✋
источник

k

kvaps in K8Spb
Aleksey Shirokikh
С той стороны ip acl на 1 входящий ip
Есть ещё https://github.com/steven-sheehy/kube-egress но только для одного айпишника
источник

AS

Aleksey Shirokikh in K8Spb
да спасибо. дело в том что на том egress ip я имею несчастье еще и хотеть ingress lb для syslog и snmp trap
источник

c

corsars in K8Spb
А никто не пробовал менять шаблон задания имён для подов ? Чтобы что то вроде pod-1-1 вместо pod-ggfcbjg-hitffgjk
источник

AB

Alexis Bonder in K8Spb
Aleksey Shirokikh
Господа кроме https://github.com/nirmata/kube-static-egress-ip есть варианты сделать управляемый внешний ойпи для деплойметов? Мне нужен фиксированный внешний _серый_ ip
внешний _серый_ IP - я что-то пытаюсь понять, как это, и у меня не получается
источник

AB

Alexis Bonder in K8Spb
можно пример на пальцах?
источник

ZD

Zloy-Dobriy Dead☠️ in K8Spb
Alexis Bonder
внешний _серый_ IP - я что-то пытаюсь понять, как это, и у меня не получается
Видимо тот который торчит в сеть
источник

MF

Maxim Filatov in K8Spb
corsars
А никто не пробовал менять шаблон задания имён для подов ? Чтобы что то вроде pod-1-1 вместо pod-ggfcbjg-hitffgjk
первый хекс - это идентификатор репликасета
второй - идентификатор пода

$ kubectl get po
NAME                                        READY   STATUS    RESTARTS   AGE
prometheus-568f969967-ml8tp                 1/1     Running   2          17d


$ kubectl get rs
NAME                                  DESIRED   CURRENT   READY   AGE
prometheus-568f969967                 1         1         1       17d
источник

MF

Maxim Filatov in K8Spb
зачем их менять?
источник

TS

Timur Shafeev in K8Spb
Может сортировать как-нибудь надо 🤔
источник

k

kvaps in K8Spb
Aleksey Shirokikh
да спасибо. дело в том что на том egress ip я имею несчастье еще и хотеть ingress lb для syslog и snmp trap
А в чём проблема то?
источник

k

kvaps in K8Spb
Timur Shafeev
Может сортировать как-нибудь надо 🤔
Use StatefulSet Luke
источник

c

corsars in K8Spb
Maxim Filatov
зачем их менять?
Да они при создании подо-а прописываются в хостнейм - можно конечно задать для контейнера политику как в старом kube-dns.
источник

c

corsars in K8Spb
Смысл в том что имена хостов прописываются достаточно криво для контейнеров типа host1-jkjakjdf4-23jlkj43t - а хочется задать правила именования для группы подов чтобы потом выйти на деплой уже с видимыми именами контейнеров. Ну нафига спрашивается на coreDNS заменили kube-dns ? 😉
источник

AS

Aleksey Shirokikh in K8Spb
Alexis Bonder
внешний _серый_ IP - я что-то пытаюсь понять, как это, и у меня не получается
Есть внутренние адреса они внутри кластера, доступны как правило на прямую. Есть внешние по отношению к кластеру адреса, доступны как правило через гейтвей. Чтобы не складывалось ложного впечатления что внешние это публичные я указал что серые. Так стало понятнее?
источник