Evgenii
16.02.2018
13:46:13
не
не в том дело
в секрете токен (JWT) хранится в дважды base64-кодированной форме
при получении токена его надо раскодировать и так в конфиг и прописать
Google
Dmytro
16.02.2018
13:51:43
а какие настройки у этого сервис аккаунта? я не сильно в теме т.к. все еще на 1.5 сижу но может там можно поставить токену доступ только изнутри кластера, поэтому работает внутри контейнера в кластере а снаружи нет?
Let Eat
16.02.2018
16:57:17
@vrutkovs , у Fedora/ProjectAtomic есть аналог CoreOS ignition, когда одним yaml файлом описывается все состояние ноды с нуля. Был помнится kickstart , но там был синтаксис вырвиглазный и его только из анаконды генерировать можно было, руками писать умаяться можно. cloud-init не предлагать :)
Vadim
16.02.2018
16:58:30
kickstart по идее тебе настроит все что надо с нуля, но тогда придется большинство ложить в пакеты - готовый образ им не настроишь
Let Eat
16.02.2018
17:08:27
Алексей
16.02.2018
17:08:46
Кикстарт и сейчас живее всех живых
Let Eat
16.02.2018
17:09:39
Алексей
16.02.2018
17:09:51
Я им на квм полность сервисы разворачиваю
Это пакеты умеют
Let Eat
16.02.2018
17:10:51
Вот еще, пакетить файлики не нехватало
Алексей
16.02.2018
17:11:34
Ну для ленивых fpm нсть
Ну и оно же не руками пакуется
Раз написал правила сборки и забыл на год
Vadim
16.02.2018
17:13:05
если уж пакетить и на Atomic то проще уже через ostree деплоить
Google
Vadim
16.02.2018
17:13:20
и быстрее и надежней, чем на каждый чих новый образ билдить
Let Eat
16.02.2018
17:13:43
Я даже для fpm ленив. У меня есть один yaml который 100% описывает всю систему, нафига мне себе жизнь усложнять пакетами? Ignition прекрасен, это cloud-init done right. Проблема в том, что с CoreOS надо съезжать, загнется оно
Vadim
16.02.2018
17:14:35
так там все куски открыты, делай свой сервер и вперед
Let Eat
16.02.2018
17:15:10
Вот у меня сейчас кернел паника в CoreOS, никто мне не поможет. Слава богу повторилась на Fedora, там шансы что запатчат выше:)
Алексей
16.02.2018
17:15:11
На вкус и цвет
Но ignition мне тоже понравился
Но с centos на хост стстемах в продакшене мне спокойней спится
Let Eat
16.02.2018
17:17:02
Vadim
16.02.2018
17:17:15
Dmytro
16.02.2018
17:18:25
ну почему, думаю что воткнут они ignition просто в свой atomic host, переведут на него опеншит и уберут к черту энсибл
Vadim
16.02.2018
17:19:16
эх, вы только обещаете ... :)
Dmytro
16.02.2018
17:20:15
ну будем посмотреть ?
редхат конечно не самая любимая многими компания но глядя как они опеншифт со своего велосипеда перенесли на кубернетес есть надежды что все будет хорошо
Let Eat
16.02.2018
17:23:49
Vadim
16.02.2018
17:24:58
Dmytro
16.02.2018
17:26:00
а работу когда работать? ?
Sergey
16.02.2018
17:26:42
Let Eat
16.02.2018
17:28:35
Vadim
16.02.2018
17:30:51
Dmitry
16.02.2018
21:13:02
Всем привет! Никто случаем не сталкивался с кубовыми scheduling policy?
а то нашел один пример, а вот ни одной доки на это дело найти не могу.
Google
Let Eat
16.02.2018
21:38:36
Dmitry
16.02.2018
21:39:15
Спасибо. В надежде это не делать и пришел сюда, но видимо пойду снова рыться в коде.
Let Eat
16.02.2018
21:39:50
Там есть файл predicates и priorities с понятными коментариями
Dmitry
16.02.2018
22:14:36
Спасибо за подсказку, буду раскуривать.
Anatoly
17.02.2018
07:27:29
А как с Windows машины подключить сеть flannel? Чтобы можно было при разработке использовать IP адреса, определенные в Cluster IP?
Andrey
17.02.2018
07:35:03
никак
Andrey
17.02.2018
08:35:42
Та лан, а vpn в мастер уже отменили чтоль?)
Anatoly
17.02.2018
09:24:11
Andrey
17.02.2018
09:32:33
где можно посмотреть?
Любой туториал по настройке впн. Суть проста, вам нужно сделать так чтобы ваша тачка понимала что ip из сети кубера доступны через любую из под кубера. Кстати мб подойдёт вариант с ssh туннелем. Но тут я не уверен.
Anatoly
17.02.2018
09:32:58
вот что-то нашел https://docs.microsoft.com/ru-ru/virtualization/windowscontainers/kubernetes/configuring-host-gateway-mode
похоже можно просто прописать маршрут
New-NetRoute -DestinationPrefix "10.0.0.0/8" -InterfaceIndex 12 -NextHop 192.168.0.16
Artem
17.02.2018
09:33:26
Привет, кто-нибудь знает как можно настроить ingress без отдельного load balance-ра на гугло облаке?
Sergey
17.02.2018
11:00:29
@artiemka поставь свой nginx или ha-proxy и через NodePort балансь
Alexey Pantin
17.02.2018
16:01:54
Коллеги всем привет вопрос какую версию вы используете? Раздумываю над 1.9.3 и 1.8.8
Сергей
17.02.2018
16:11:10
Gke)
Если есть возможность
Alexey Pantin
17.02.2018
16:38:09
Нет возможности
Andrey
17.02.2018
18:11:45
Ребят а kubespray зло?)
Admin
Айбелив
17.02.2018
18:12:38
Google
Andrey
17.02.2018
18:13:41
Айбелив
17.02.2018
18:14:32
всегда есть разные мнения. Попробуй и поймёшь, зло это или нет.
На мой взгляд это единственный простой способ разлить кластер по нодам.
Andrey
17.02.2018
18:14:58
Вот у меня тоже такое мнение, просто закрались сомнения )
Айбелив
17.02.2018
18:15:11
ну так пробуй варианты (если они есть)
Andrey
17.02.2018
18:15:51
Да я как посмотрю на весь букет компонентов, становится как то уныло)
А kubespray можно использовать для добавления новых нод, или удаления из кластера?
Айбелив
17.02.2018
18:17:26
https://github.com/kubernetes-incubator/kubespray/blob/master/docs/getting-started.md
зачем составлять какое-то мнение даже на документацию не взглянув?
Andrey
17.02.2018
18:20:18
Alexey Pantin
17.02.2018
20:08:38
Все-таки кто какую версию в продакшене использует?
Айбелив
17.02.2018
20:09:43
Slach
18.02.2018
07:41:17
я правильно понимаю что Operators это просто такой особый вид Deployment, которые умеют работать с apiserver и через CustomResourceDefinition управляют своими ресурсами и до кучи могут иметь какое то свое REST API ?
https://github.com/sorintlab/stolon/pull/433/files
какой эпический пулл реквест
Ivan
18.02.2018
11:39:36
У меня с Kubespray какая-то засада с flannel + host_gw, на некоторых нодах тупо не хочет подыматься интерфейс хотя все сервера и конфиги 1 в 1
Dmytro
18.02.2018
11:56:28
Nikita
18.02.2018
11:57:54
Я правильно понимаю, что ingress это самый простой путь expose сервиса?
Dmytro
18.02.2018
11:59:04
все зависит от того где установлен кубернетес, в случае амазона и GCE самый простой это сервису поставить type: LoadBalancer
Nikita
18.02.2018
12:00:39
Да, надо было уточнить. У меня bare metal установка
Одна нода всего
Google
Andrey
18.02.2018
12:06:28
NodePort тогда
только порты выше 30000 будут
Dmytro
18.02.2018
12:07:57
возникает вопрос нужен ли кубернетес когда одна нода
не удобнее ли будет композом все сделать
Andrey
18.02.2018
12:08:28
конечно нужен