Рейтинг:0

Как ограничить диапазон портов UDP с помощью K8s + Calico + Wireguard

флаг id

У нас есть несколько кластеров Kubernetes в Hetzner, использующих Calico (vxlan) с включенной защитой (туннели Wireguard). Недавний Отключения Hetzner выкинул все в офлайн:

Из-за всегда разных направлений (IP-адреса, порты, размер пакета) нам, к сожалению, пришлось ограничить этот трафик. Это касается UDP-трафика на порту 9000-65535.

Можно ли настроить Calico так, чтобы он не использовал порты UDP с 9000 по 65535? Это наверное поможет?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.