#networking

FQDN-Controller: egress в Kubernetes по именам доменов

FQDN-Controller — лёгкий Kubernetes-оператор, который позволяет задавать egress-политики по доменным именам без sidecar-прокси и замены CNI. Контроллер периодически резолвит FQDN в IP и автоматически обновляет стандартные NetworkPolicy.

Исчерпание IP-адресов подов GKE: разбор инцидента

Подсеть /20 в GKE достигает жёсткого потолка в 16 узлов из-за выделения /24 на каждый узел по умолчанию. Разбираем реальный инцидент с $15 000/ч потерь и нестандартное спасение через пространство Class E.

EKS prefix delegation: больше подов на узел в AWS

Статья объясняет, как включить делегирование IPv4-префиксов /28 в Amazon VPC CNI, чтобы увеличить максимальное число подов на узел EKS — например, с 29 до 432 для m5.large. Рассмотрены формулы расчёта, настройка warm pool и риски фрагментации IP.

CloudNativePG: подключение внешних приложений

По умолчанию кластер PostgreSQL под управлением CloudNativePG доступен только внутри Kubernetes. В статье показано, как опубликовать сервисы rw/ro/r наружу с помощью MetalLB и Ingress-Nginx и проверить подключение через psql.

© 2026 meganuke