Cilium BGP + Gateway API: подробный обзор Kubernetes Ingress, готового к использованию в промышле...
Virtual Elephant
0:00 / 0:00
Cilium BGP + Gateway API: подробный обзор Kubernetes Ingress, готового к использованию в промышле...
24 520 просмотров · 9 месяцев назад
Virtual Elephant
5,81 тыс. подписчиков
24 520 просмотров · 9 месяцев назад
В этом практическом занятии по настройке сети Kubernetes я покажу, как настроить Cilium с BGP и Gateway API для создания готового к использованию входящего маршрута — от ваших узлов Kubernetes до физической сети (Cisco Nexus) и основных устройств (pfSense).
Мы рассмотрим установку Cilium (флаги Helm для BGP + Gateway API), определение объектов CiliumLoadBalancerIPPool, настройку BGPClusterConfig + BGPPeerConfig, проверку BGP-сессий как на коммутаторах Nexus, так и внутри подов Cilium, и, наконец, развертывание тестового приложения echo, которое выделяет VIP-адрес и объявляет его как маршрут /32 до pfSense.
Если вы планируете отказаться от NGINX Ingress Controller и хотите перейти на Gateway API с Cilium — на реальном оборудовании, с реальной маршрутизацией — это видео для вас.
Не забудьте:
✅ Ознакомиться с документацией, которую я использовал для видео: https://github.com/virtualelephant/Pr...
✅ Поставить лайк этому видео, если оно оказалось полезным.
✅ Подписаться на канал, чтобы получать больше руководств и демонстраций проектов по Kubernetes и облачным технологиям.
✅ Оставить комментарий со своими мыслями или вопросами о проекте.
Таймкоды:
00:00 – Введение и то, что мы разрабатываем
00:52 – Прекращение поддержки NGINX Ingress и будущее Gateway API
03:26 – Обзор производственного кластера на физическом оборудовании
05:20 – Стратегия BGP и структура кластера
06:56 – Выбор узлов-маршрутизаторов BGP
08:27 – Вопросы топологии в стойках/рядах/центрах обработки данных
09:19 – Проект SignalWave и руководство по установке
09:45 – Флаги установки Helm для Cilium
11:07 – Необходимые CRD для Gateway API + BGP
12:01 – Состояние кластера и метки узлов
13:12 – Конфигурация CiliumLoadBalancerIPPool
14:47 – Конфигурация BGPAdvertisement
15:10 – Таймеры и семейства BGPPeerConfig
15:36 – BGPClusterConfig и nodeSelector
17:59 – Конфигурация Cisco Nexus и BGP соседи
20:19 – Проверка BGP на стороне Nexus
21:34 – Проверка BGP изнутри Kubernetes
23:30 – Развертывание приложения для дымового тестирования echo
24:28 – Тесты Curl и проверка VIP
25:56 – Curl извне через pfSense
26:30 – Заключение: почему Cilium + Gateway API
27:46 – Резюме
#Cilium #Kubernetes #GatewayAPI #KubernetesNetworking #BGP #VirtualElephant #HomeLab #PlatformEngineering