Задача была пустить трафик конкретного устройства через конкретную страну. Выбирать рандомную страну или страну в зависимости от доступности/ширины канала, такой задачи не стояло
В статье про k8s не упомянул, но у нас изначально была позиция, что dns, как самый базовый компонент инфраструктуры, должен быть максимально самодостаточен - независим от других компонент, которым он, по определению, нужен, чтобы не создавать "проблему курицы и яйца".
А так, если это оправдано, то "dns2" можно и в k8s затащить, главное - чтобы это был "другой" dns
У нас было "очень просто", и в статье написано к чему это привело. Сделали сложнее. Да, процедура деплоя статичных зон стала занимать больше времени, но взамен получили:
Нельзя одной кнопкой мыши удалить десятки тысяч записей
Горизонтальное масштабирование и отказоустойчивость
Возможность проводить регламентные работы на любом компоненте сервиса dns прозрачно для потребителя
Возможность обкатать новую конфигурацию конфигурацию в Stage на реальных данных
Задача была пустить трафик конкретного устройства через конкретную страну. Выбирать рандомную страну или страну в зависимости от доступности/ширины канала, такой задачи не стояло
Обязательно воспользуюсь Mail Merge когда он появится в RouterOS!
Так бы и сделал, если бы мне нужен был роутер для дома
Что за модель, интересно?
Не каждый wifi роутер такой функцией обладает. Мне нужно было универсальное решение
Решаем проблемы по мере их появления
Не совсем понял. По geoip определять в какой стране ты находишься и автоматически переключать VPN в любой другой стране?
Или речь про сегментацию, т.е. на один ресурс из инетернета идти через один VPN, на другой - через второй VPN?
Таких задач не стояло
MikroWorld AP как раз по такому приципу и работает. Только там не firewall, а марштуризация
Конечно. Все получилось
В статье про k8s не упомянул, но у нас изначально была позиция, что dns, как самый базовый компонент инфраструктуры, должен быть максимально самодостаточен - независим от других компонент, которым он, по определению, нужен, чтобы не создавать "проблему курицы и яйца".
А так, если это оправдано, то "dns2" можно и в k8s затащить, главное - чтобы это был "другой" dns
Интересно, зачем вам в одной зоне и динамика и статика?
У нас было "очень просто", и в статье написано к чему это привело.
Сделали сложнее. Да, процедура деплоя статичных зон стала занимать больше времени, но взамен получили:
Нельзя одной кнопкой мыши удалить десятки тысяч записей
Горизонтальное масштабирование и отказоустойчивость
Возможность проводить регламентные работы на любом компоненте сервиса dns прозрачно для потребителя
Возможность обкатать новую конфигурацию конфигурацию в Stage на реальных данных