на гипервизоре или вас конкретные неймспесы интересуют ?
Меня интересует механизм работы. Предположим есть кластер, я создаю правила security groups. Эти правила с IP сразу же по всем гипервизорам разливаются в кластере и в iptables?
Меня интересует механизм работы. Предположим есть кластер, я создаю правила security groups. Эти правила с IP сразу же по всем гипервизорам разливаются в кластере и в iptables?
на сколько я помню, то да. В моем случае linuxbridge обновляет настройку iptables. Вот только не скажу сейчас обновление он делает по нотификейшену или таймауту. Но по опыту правила достаточно быстро приезжают.