Puncte:0

Ar trebui să folosesc o conexiune WireGuard existentă ca bază pentru un plugin K8S CNI?

drapel dk

Configurez un cluster Kubernetes, unde nodurile sunt distribuite în diferite rețele. În plus, toate nodurile fac parte dintr-o rețea WireGuard. Prin urmare, fiecare nod are 2 adrese IP, una legată la NIC-ul său principal (IPv4 privat sau public) și una WireGuard.

De obicei, aș fi folosit Plasa de țesut ca CNI, dar deoarece există deja o conexiune WireGuard (criptată) între noduri, întrebarea reală a fost dacă se folosește un simplu CNI precum Flannel VXLAN sau WireGuard ar putea fi o alegere mai bună, deoarece ar reduce complexitatea generală.

Aveți experiență în a vă baza pe un VPN existent ca transport pentru un CNI sau vedeți motive întemeiate să nu urmați această abordare și să utilizați o conexiune CNI dedicată, cum ar fi Weave Net, chiar dacă ar induce încărcare suplimentară pe toate Nodurile?

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.