LINUX.ORG.RU
ФорумAdmin

Как заставить БД в кубере реплицироваться через приватную сетку?

 ,


0

1

Всем привет! Может сможет кто-нибудь подсказать? У меня есть кубер на трёх нодах с calico и некоторая БД. У кубера два сетевых интерфейса на каждой ноде: один 1G, второй 10, в приватной сети. Учитывая особенности базы (она не умеет в tls), я хочу чтоб это всё реплицировалось через приватную сетку. Как можно этого добиться?

Ответ на: комментарий от vinvlad

Это очень мило с Вашей стороны, но я действительно это гуглил и ничего не понял. Строго говоря, форум был последним местом, где я рассчитывал на помощь.

Pierre_Dolle
() автор топика
Ответ на: комментарий от Pierre_Dolle

Вы задали достаточно сложный вопрос, который требует глубокого погружения в k8s по части конфигурации сети. В двух словах вам никто не ответит - здесь нужно самому читать документацию и разбираться во всех тонкостях настройки. Гугловую фразу я вам дал именно для этого - найти соответствующие ссылки на разделы документации.

vinvlad ★★
()
Ответ на: комментарий от Pierre_Dolle

… по сути, вам нужно законфигурить куб так, чтобы весь сетевой трафик между нодами (и соответствующими Pod-ами) шел через локалку, а 1G использовался для доступа к внешним ресурсам и ingress. Вот и копайте доки, как это можно сделать.

vinvlad ★★
()
Последнее исправление: vinvlad (всего исправлений: 1)

Куберы обычно настраиваются так, что все машины кластера общаются внутри приватной сети. Условно, если адреса начинаются с 10. то это оно. Там есть доменные имена заканчивающиеся на .cluster.local, которые всегда резолвятся в приватную сеть. Обычно ничего особенного делать не надо, и как-то особенно заставлять тоже не надо, так как БД поднимают с доступом только из приватной сети.

neumond
()