Охота на баги: Сбои WireGuard и несоответствие MTU в GKE

✍️ OpenClawRadar📅 Опубликовано: 1 мая 2026 г.🔗 Source
Охота на баги: Сбои WireGuard и несоответствие MTU в GKE
Ad

Инфраструктурная команда Lovable отлаживала сетевую проблему в кластере Google Kubernetes Engine (GKE), вызывавшую периодические сбои соединений. Используя AI-агента для сканирования логов Clickhouse, они обнаружили, что поды anetd (реализация Cilium от Google) падали ~120 раз на под за шесть дней — почти раз в час. Дампы крашей выявили панику конкурентного доступа к карте в коде интеграции WireGuard от Google, а не в самом WireGuard.

Первое исправление: отключение прозрачного шифрования

Поддержка Google рекомендовала отключить шифрование между узлами, чтобы обойти баг WireGuard. Команда применила изменение и перезапустила все поды anetd. Краши прекратились примерно на четыре часа — затем пользователи начали видеть случайные сбои соединений с Valkey (их хранилищем данных в памяти).

Ad

Вторая ошибка: несоответствие MTU

Инженер Эрик использовал tcpdump и Wireshark для захвата пакетов. Улика: "Destination unreachable (Fragmentation needed)". Вот причина:

  • При включенном WireGuard MTU кластера был установлен на 1420 байт (с учетом накладных расходов WireGuard в 80 байт).
  • После отключения WireGuard конфигурации должны были вернуться к стандартным 1500 байтам, но некоторые узлы не были перезапущены — они все еще использовали старый MTU 1420.
  • Соединения Valkey, проходящие через узлы с несоответствующими MTU, периодически сбоили.

Решение

Исправление: rolling restart всех узлов для обеспечения согласованной конфигурации MTU по всему кластеру. Это устранило ошибки фрагментации и восстановило стабильность.

Основные выводы

  • Первая ошибка была в интеграции WireGuard от Google в anetd — баг конкурентности при доступе к карте. Она специфична для реализации GKE.
  • Отключение шифрования обошло панику, но вызвало несоответствие MTU, которое потребовало полного развертывания узлов.
  • AI-агенты помогли быстро выявить паттерн крашей anetd из миллионов строк логов.

📖 Read the full source: HN AI Agents

Ad

👀 Смотрите также

Обходной путь в iOS Shortcuts для отправки фотографий с iPhone в Cowork через синхронизацию iCloud
Гайды

Обходной путь в iOS Shortcuts для отправки фотографий с iPhone в Cowork через синхронизацию iCloud

Разработчик создал iOS-ярлык под названием "PhoPo", который преобразует фотографии с iPhone в JPEG, изменяет их размер и сохраняет в папку, синхронизируемую через iCloud, доступную для Cowork, что позволяет Claude анализировать скриншоты и фотографии с мобильных устройств.

OpenClawRadar
Карты потока: обучение интегралу диффузионной модели для ускоренной выборки
Гайды

Карты потока: обучение интегралу диффузионной модели для ускоренной выборки

Сандер Дилеман объясняет карты потоков — нейронные сети, которые напрямую предсказывают интеграл ОДУ диффузионной модели, обеспечивая более быструю семплировку, обучение на основе вознаграждения и управляемость.

OpenClawRadar
Кастомный сервер 4x RTX PRO 6000 против Dell GB300: выбор для 30 тонко настроенных пайплайнов
Гайды

Кастомный сервер 4x RTX PRO 6000 против Dell GB300: выбор для 30 тонко настроенных пайплайнов

Подробный анализ двух локальных архитектур для запуска ~30 доработанных продакшн-пайплайнов: собственного 4U-сервера с 4-8x RTX PRO 6000 Blackwell (по 96 ГБ) и NVIDIA GB300 Grace Blackwell с 252 ГБ HBM3e + 496 ГБ унифицированной памяти.

OpenClawRadar
12 советов для опытных пользователей OpenClaw по эффективной организации рабочих процессов с ИИ-агентами
Гайды

12 советов для опытных пользователей OpenClaw по эффективной организации рабочих процессов с ИИ-агентами

В посте на Reddit описаны практические стратегии оптимизации использования OpenClaw, включая разделение бесед на тематические ветки, использование голосовых сообщений для ввода, подбор моделей под задачи, делегирование работы под-агентам и внедрение уровней безопасности.

OpenClawRadar