Score:0

ฉันควรใช้การเชื่อมต่อ WireGuard ที่มีอยู่เป็นพื้นฐานสำหรับปลั๊กอิน K8S CNI หรือไม่

ธง dk

ฉันกำลังตั้งค่าคลัสเตอร์ Kubernetes ซึ่งมีการกระจายโหนดผ่านเครือข่ายต่างๆ นอกจากนี้ โหนดทั้งหมดยังเป็นส่วนหนึ่งของเครือข่าย WireGuard ดังนั้น แต่ละโหนดจึงมีที่อยู่ IP 2 ที่อยู่ โดยที่อยู่ IP หนึ่งเชื่อมโยงกับ NIC หลัก (IPv4 ส่วนตัวหรือสาธารณะ) และที่อยู่ WireGuard หนึ่งที่อยู่

โดยปกติฉันจะได้ใช้ สานตาข่าย เป็น CNI แต่เนื่องจากมีการเชื่อมต่อ WireGuard (เข้ารหัส) ระหว่างโหนดอยู่แล้ว คำถามจริงก็คือถ้าใช้ เรียบง่าย CNI เช่น Flannel VXLAN หรือ WireGuard อาจเป็นทางเลือกที่ดีกว่า เนื่องจากจะช่วยลดความซับซ้อนโดยรวม

คุณมีประสบการณ์ในการพึ่งพา VPN ที่มีอยู่เป็นการขนส่งสำหรับ CNI หรือไม่ หรือคุณเห็นเหตุผลที่ดีที่จะไม่ปฏิบัติตามแนวทางนั้นและใช้การเชื่อมต่อ CNI เฉพาะเช่น Weave Net แทน แม้ว่ามันจะทำให้โหลดเพิ่มเติมบนโหนดทั้งหมดหรือไม่

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา