diff --git a/HISTORY/2026-08-14-session-log.md b/HISTORY/2026-08-14-session-log.md index 41f1011..6c897f0 100644 --- a/HISTORY/2026-08-14-session-log.md +++ b/HISTORY/2026-08-14-session-log.md @@ -748,3 +748,26 @@ PROD/TEST/DEV — токен от любого стенда принимаетс Под: restarts 0 (4ч13м работы). После прогона очереди вычищены до 0/0/0. В `load_test.py` добавлена авточистка очередей до и после прогона (коммит `77b8586`). +## Локализация 51с — финальные факты (15.08.2026) + +**Топология входа** (kubectl, только чтение): +- Все домены (sqs/drhider/pythonk8s/…) — один `shturval-ingress-controller` + (nginx) в ns `ingress`, Service LoadBalancer externalIP **185.247.187.151**, + NodePort 443:32391; kube-vip (DaemonSet `shturval-vip-*`, hostNetwork) — по + поду на каждую из 4 нод. +- Наш сервис: ClusterIP 10.104.111.239:4100 → под 172.16.2.226 (нода bhbvs). +- Ingress-поды: control-plane + v8zq4, MTU 1400; наш под MTU 1400 — внутри кластера чисто. + +**Решающие замеры с ВМ**: +- MSS от VIP = **1448** (платформа клампит, но недостаточно: сегменты 1448 → + IP-пакеты 1488 > underlay 1450 → дроп при DF). +- Большой POST (100KB) через VIP → ответ 403 через **51.08с** (воспроизведено сырым сокетом). +- Ноды кластера с ВМ НЕ доступны напрямую (`No route to host` на 10.10.102.4:32391) — + L2-обхода нет, ВМ→ноды идёт тем же платформенным маршрутом. + +**ВЫВОД**: дроп — на платформенном участке «клиент → VIP» (underlay 1450, +MSS clamp 1448, PMTUD мёртв). Кластером (kubectl) НЕ чинится — чинится только: +1) поддержкой Nubes (clamp MSS ≤1400 на шлюзах / починить PMTUD); 2) обходным +прокси на ВМ с MTU 1400 на ens192 (вход на ВМ чист — факт drhider; выход ВМ→кластер +починится уменьшением MTU ВМ); 3) временным лимитом размера в сервисе. +