а вот я тестировал в деве... около 10 гигов памяти при 5к подов. На старте засирает аписервер очень сильно, всё это кеширует и уже потихоньку подписками. сам в таком кол-ве кеша ориентируется уже не так резва и не дай бог ему упатсть по ООМ, положит кубер... Для дева имеет право на жизнь, для доступа всякой разработке, в проде нет. Кроме того он выводит некоторые манифесты в редактирование, например ту же аргу и весь рбак арги на проджектах летит к чертям. потому что надо уже ограничивать сервисаккаунты
Скажите, а сколько у вас подов в кластере? 128 метров - это только контрол плейн там? А ещё, на сколько эта штука весело работает с апи, если на кластере ну скажем 1к подов?
а вот я тестировал в деве... около 10 гигов памяти при 5к подов. На старте засирает аписервер очень сильно, всё это кеширует и уже потихоньку подписками. сам в таком кол-ве кеша ориентируется уже не так резва и не дай бог ему упатсть по ООМ, положит кубер... Для дева имеет право на жизнь, для доступа всякой разработке, в проде нет.
Кроме того он выводит некоторые манифесты в редактирование, например ту же аргу и весь рбак арги на проджектах летит к чертям. потому что надо уже ограничивать сервисаккаунты
Скажите, а сколько у вас подов в кластере? 128 метров - это только контрол плейн там?
А ещё, на сколько эта штука весело работает с апи, если на кластере ну скажем 1к подов?
а зачем лезть в etcd?
kubectl get node {{ item }} -o yaml | yq 'del(.spec.podCIDR, .spec.podCIDRs)' | kubectl replace --force -f -