#203 To nie DNS. To był DNS - sieci, o których zapomnieliście po studiach

#Kubernetes #Azure #Load Balancing Algorithm #Network Reliability #Production Troubleshooting #Microsegmentation

video-thumbnail play-btn

“To jest świetne, że load balancer nie load balansuje.” 🎯 Łukasz otwiera odcinek o sieciach, o których zapomnieliście po studiach - a Szymon przyznaje wprost: “Starałem się to wyprzeć i stwierdziłem, że nigdy mi się nie przyda. Byłem w błędzie.”

Zaczynamy od modelu OSI, z którego realnie widzisz dwie warstwy, i od brutalnej prawdy o pingu: “Jak działa, to fajnie, niewiele mówi, ale jak nie działa, to nam tak dużo znowu nie mówi.” Potem QUIC i HTTP/3, które w korporacji i tak wycinacie na UDP/443, bo Palo Alto i Zscaler tracą SNI do reguł. Ciekawostka: w Korei Południowej QUIC przyspieszył Chrome’a na Androidzie o całe 1,3%. ⚠️

Dalej klasyka gatunku - DNS. Warstwy cache’u, w których ipconfig /flushdns nic nie da, TTL nadpisywany do godziny, ndots w CoreDNS, Alpine bez DNS po TCP i limit 1000 requestów na sekundę na chmurowym resolverze. Plus Azure private endpoint, który po cichu wypuszcza ruch publicznie, bo brakuje jednego CNAME.

Na deser wyczerpanie portów SNAT (1024 porty na węzeł), WCF, który zabijał aplikację w 5 minut, i idle timeouty ubijające połączenia bez słowa: “Klient trzymający połączenie się często nie dowie, że zostało zerwane.” 🤖 Sprawdź, czy Twoje skalowanie faktycznie skaluje - zanim zrobi to za Ciebie produkcja.

    Transkrypcja

    read-bottom-layer poadcast

    SUBSKRYBUJ PODCAST

    prototopia

    Słuchasz Patoarchitektów dzięki firmie Protopia.

    Doradzamy, szkolimy i wdrażamy innowacje, które napędzają rozwój firm.

    contact-right-animal

    ZAPISZ SIĘ DO NEWSLETTERA

    Wypełnij poniższy formularz, aby być na bieżąco ze wszystkimi odcinkami Patoarchitektów
    i uzyskać dostęp do dodatkowych materiałów.

    input-arrow-svg