@elephantum@brankopetric00 It takes time to learn all of it. Unexperinced devops guys without k8s knowledge will struggle with eks. _I_ can do it in couple of weeks. You can. Someone else can. But it's not universal knowledge. Not even k8s universal knowledge. It's very EKS specific.
@elephantum@brankopetric00 Because EKS suck. Disclaimer: I didn't try their autopilot mode with karpenter and stuff. But default deployment of EKS is freaking useless.
@elephantum@verdel@applegovno Наверное. Я его не пробовал. Но у меня istio ingress не только в knative отдаёт. Хотя если через kourier можно тонко рулить envoy, то можно и на нём всё сделать.
@elephantum@verdel@applegovno Ну я istio как-то ещё со времён 0.х пользовался. Привычка. Ну и плюс у меня полный encryption in transit начиная с ingress gateway. И всяческие полиси кто куда ходить может. Плюс oauth proxy (которую выкину на нафиг в пользу envoy filters)
@applegovno@verdel Там чудовищный eks... Я потратил месяц жизни, чтобы довести его до рабочего состояния для хоть какой-то нагрузки. Удачи тебе в настройке karpenter, alb controller, ebs csi driver, node local dns, metrics server, prometheus, dashboard. Может ещё чего забыл.
@verdel@applegovno Я такое делал. Правда на knative serving. Скрипт на питоне на 10 строк. Если деплоиться в GKE, knative даже самому ставить не нужно. Он там в комплекте идёт как "anthos service mesh". Дорого вот только.
@applegovno@verdel Vadim всё правильно сказал. Не нужно изобретать этот велосипед. Argo events, knative eventing или serving ставятся парой хельмов. Лично я настраиваю чуть больше, но на поиграть и попробовать стандартная установка более чем достаточна.
@verdel@applegovno А вот с флюкса съезжать действительно не обязательно. Хотя оба knative и argo могут ходить в гит напрямую. Но если флюкс уже есть, то пусть работает.