home.social

#kubeapiserver — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #kubeapiserver, aggregated by home.social.

fetched live
  1. [Перевод] Может ли Kubernetes выдержать миллион узлов? Эксперимент, графики, выводы

    Часто первое, что хочется сделать при неполадках в кластере, — уменьшить его и надеяться, что всё решится само. Получается, большой кластер = куча проблем? Автор статьи решил зайти максимально далеко: поднять Kubernetes-кластер с миллионом узлов и посмотреть, что будет. Спойлер: получился вовсе не выстрел в ногу, а серьёзный эксперимент — много подготовки, обход ограничений, графики производительности и, конечно, ценные выводы. И даже инструкция в конце для желающих повторить.

    habr.com/ru/companies/flant/ar

    #kubernetes #etcd #kubeapiserver #кластер_на_миллион_узлов #TxnPut #lease #inmemory_etcd #resourceVersion #watchзапросы #gomemlimit

  2. Может ли Service сломать ваш K8s кластер?

    Привет, Хабр! Меня зовут Михаил, я backend-разработчик в команде Managed Kubernetes в VK Cloud . При работе с K8s всем нам приходится сталкиваться с множеством конфигураций, которые мы используем постоянно, и Service не является исключением. И вот тут мне стало любопытно: а может ли с виду безобидный конфиг Service сломать нам весь кластер? Ну или хотя бы подпортить жизнь какому-то сервису? Зачем мне это? Во-первых, это просто интересно: сломать что-то, понять, как оно работает, узнать, как то, что кажется обыденностью, может стать проблемой. Во-вторых, если удастся что-то накопать, то мы получим список потенциальных ошибок нашего кластера и будем думать над способами защиты и обнаружения. Так что приступим! Статья будет полезна DevOps, безопасникам, админам и просто юным любителям Kubernetes.

    habr.com/ru/companies/vktech/a

    #vk_cloud #kubernetes #service #k8s_security #environment_variables #enableServiceLinks #kubeapiserver #cni #grafana #kyverno