Советы по изучению входа kubernetes на AWS с помощью kops

У меня есть работающий кластер Kubernetes на основе сплетен, развернутый на AWS с помощью Kops. Я планирую узнать больше о Ingress на этих выходных. Для этого я просмотрел различные документы и другие материалы. Может ли кто-нибудь посоветовать мне, на что обратить внимание, чтобы предотвратить любые проблемы, с которыми я могу столкнуться?

R


person Raster R    schedule 11.10.2017    source источник


Ответы (1)


У нас аналогичная настройка кластера kubernetes.

  1. Мы сталкивались с проблемой при каждой реализации ingress controller. По умолчанию он добавляет к зарегистрированным целям все узлы в кластере. Возможно, на первый взгляд это кажется хорошей идеей, потому что kube-proxy может правильно направлять трафик через любой узел. У нас есть различные типы экземпляров EC2 и несколько модулей с интенсивным использованием сети на экземплярах, поддерживающих высокий сетевой трафик. Нам пришлось написать собственный контроллер входа, чтобы добиться того, чего мы хотим. Может быть, это изменилось, и я хотел бы знать, если это произошло.

  2. Легко создать несколько ALB, но вы будете платить за каждый из них дополнительно (это не бесплатно). Вы можете снизить стоимость, поскольку он поддерживает маршрутизацию на основе host и path.

Сейчас у нас нет проблем с ingress.

Посмотрите на различные контроллеры и выберите тот, который лучше всего соответствует вашим потребностям. Я могу дать вам список того, что я знаю и на что смотрел:

person 3h4x    schedule 12.10.2017
comment
Изучаю вход, чтобы избежать нескольких балансировщиков нагрузки. Это пункт 2, который вы упомянули. Пройдет по вашим URL. Первое, что я видел раньше. Я также изучаю вход, потому что я надеюсь использовать его в качестве центрального средства реализации, скажем, контроля доступа на основе токенов JWT или Oath. Есть мнения по поводу этой цели? - person Raster R; 13.10.2017
comment
Вполне достижимо. Я не думаю, что вход будет проблемой. - person 3h4x; 13.10.2017
comment
Спасибо. Прошу вас следить за моими сообщениями и быть рядом, чтобы помочь, если мне это нужно. Спасибо. - person Raster R; 13.10.2017