@kubernetes_ru

Страница 433 из 958
Evgenii
16.02.2018
13:46:13
не

не в том дело

в секрете токен (JWT) хранится в дважды base64-кодированной форме

при получении токена его надо раскодировать и так в конфиг и прописать

Google
Dmytro
16.02.2018
13:51:43
а какие настройки у этого сервис аккаунта? я не сильно в теме т.к. все еще на 1.5 сижу но может там можно поставить токену доступ только изнутри кластера, поэтому работает внутри контейнера в кластере а снаружи нет?

Let Eat
16.02.2018
16:57:17
@vrutkovs , у Fedora/ProjectAtomic есть аналог CoreOS ignition, когда одним yaml файлом описывается все состояние ноды с нуля. Был помнится kickstart , но там был синтаксис вырвиглазный и его только из анаконды генерировать можно было, руками писать умаяться можно. cloud-init не предлагать :)

Vadim
16.02.2018
16:58:30
kickstart по идее тебе настроит все что надо с нуля, но тогда придется большинство ложить в пакеты - готовый образ им не настроишь

Алексей
16.02.2018
17:08:46
Кикстарт и сейчас живее всех живых

Let Eat
16.02.2018
17:09:39
Кикстарт и сейчас живее всех живых
Он умеет файлики раскидать? Конфиг туда, systemd drop-in сюда

Алексей
16.02.2018
17:09:51
Я им на квм полность сервисы разворачиваю

Это пакеты умеют

Let Eat
16.02.2018
17:10:51
Вот еще, пакетить файлики не нехватало

Алексей
16.02.2018
17:11:34
Ну для ленивых fpm нсть

Ну и оно же не руками пакуется Раз написал правила сборки и забыл на год

Vadim
16.02.2018
17:13:05
если уж пакетить и на Atomic то проще уже через ostree деплоить

Google
Vadim
16.02.2018
17:13:20
и быстрее и надежней, чем на каждый чих новый образ билдить

Let Eat
16.02.2018
17:13:43
Я даже для fpm ленив. У меня есть один yaml который 100% описывает всю систему, нафига мне себе жизнь усложнять пакетами? Ignition прекрасен, это cloud-init done right. Проблема в том, что с CoreOS надо съезжать, загнется оно

Vadim
16.02.2018
17:14:35
так там все куски открыты, делай свой сервер и вперед

Let Eat
16.02.2018
17:15:10
Вот у меня сейчас кернел паника в CoreOS, никто мне не поможет. Слава богу повторилась на Fedora, там шансы что запатчат выше:)

Алексей
16.02.2018
17:15:11
На вкус и цвет Но ignition мне тоже понравился

Но с centos на хост стстемах в продакшене мне спокойней спится

Vadim
16.02.2018
17:17:15
Это вы про что?
про ContainerLinux

Dmytro
16.02.2018
17:18:25
ну почему, думаю что воткнут они ignition просто в свой atomic host, переведут на него опеншит и уберут к черту энсибл

Vadim
16.02.2018
17:19:16
эх, вы только обещаете ... :)

Dmytro
16.02.2018
17:20:15
ну будем посмотреть ?

редхат конечно не самая любимая многими компания но глядя как они опеншифт со своего велосипеда перенесли на кубернетес есть надежды что все будет хорошо

Let Eat
16.02.2018
17:23:49
про ContainerLinux
"делай свой сервер" это про что? Я связь не улавливаю )

Vadim
16.02.2018
17:24:58
"делай свой сервер" это про что? Я связь не улавливаю )
* бери куски с гитхаба * разворачивай свой сервер, который будет апдейты делать * публикуй iso и аннаунсмент на хакерньюс * ты герой коммунити

Dmytro
16.02.2018
17:26:00
а работу когда работать? ?

Sergey
16.02.2018
17:26:42
Let Eat
16.02.2018
17:28:35
* бери куски с гитхаба * разворачивай свой сервер, который будет апдейты делать * публикуй iso и аннаунсмент на хакерньюс * ты герой коммунити
У меня может черви в мозгу, я понятия не имею о чем вы говорите. Какие апдейты? Апдейты чего? Какие iso публиковать еще? Что за сервер для апдейтов? Я просто хотел из yaml файлики раскидать по системе :))

Dmitry
16.02.2018
21:13:02
Всем привет! Никто случаем не сталкивался с кубовыми scheduling policy? а то нашел один пример, а вот ни одной доки на это дело найти не могу.

Google
Dmitry
16.02.2018
21:39:15
Спасибо. В надежде это не делать и пришел сюда, но видимо пойду снова рыться в коде.

Let Eat
16.02.2018
21:39:50
Там есть файл predicates и priorities с понятными коментариями

Dmitry
16.02.2018
22:14:36
Спасибо за подсказку, буду раскуривать.

Anatoly
17.02.2018
07:27:29
А как с Windows машины подключить сеть flannel? Чтобы можно было при разработке использовать IP адреса, определенные в Cluster IP?

Andrey
17.02.2018
07:35:03
никак

Andrey
17.02.2018
08:35:42
Та лан, а vpn в мастер уже отменили чтоль?)

Anatoly
17.02.2018
09:24:11
Andrey
17.02.2018
09:32:33
где можно посмотреть?
Любой туториал по настройке впн. Суть проста, вам нужно сделать так чтобы ваша тачка понимала что ip из сети кубера доступны через любую из под кубера. Кстати мб подойдёт вариант с ssh туннелем. Но тут я не уверен.

Anatoly
17.02.2018
09:32:58
вот что-то нашел https://docs.microsoft.com/ru-ru/virtualization/windowscontainers/kubernetes/configuring-host-gateway-mode

похоже можно просто прописать маршрут New-NetRoute -DestinationPrefix "10.0.0.0/8" -InterfaceIndex 12 -NextHop 192.168.0.16

Artem
17.02.2018
09:33:26
Привет, кто-нибудь знает как можно настроить ingress без отдельного load balance-ра на гугло облаке?

Sergey
17.02.2018
11:00:29
@artiemka поставь свой nginx или ha-proxy и через NodePort балансь

Alexey Pantin
17.02.2018
16:01:54
Коллеги всем привет вопрос какую версию вы используете? Раздумываю над 1.9.3 и 1.8.8

Сергей
17.02.2018
16:11:10
Gke)

Если есть возможность

Alexey Pantin
17.02.2018
16:38:09
Нет возможности

Andrey
17.02.2018
18:11:45
Ребят а kubespray зло?)

Admin


Айбелив
17.02.2018
18:12:38
Ребят а kubespray зло?)
конечно зло. Только вручную, только хардкор. Откуда такие выводы?

Google
Andrey
17.02.2018
18:13:41
конечно зло. Только вручную, только хардкор. Откуда такие выводы?
Я сейчас только вникаю. И иногда наталкиваюсь на статьи и комменты о том что мол руками «более лучше» или какие то другие инструменты советуют

Айбелив
17.02.2018
18:14:32
всегда есть разные мнения. Попробуй и поймёшь, зло это или нет. На мой взгляд это единственный простой способ разлить кластер по нодам.

Andrey
17.02.2018
18:14:58
Вот у меня тоже такое мнение, просто закрались сомнения )

Айбелив
17.02.2018
18:15:11
ну так пробуй варианты (если они есть)

Andrey
17.02.2018
18:15:51
Да я как посмотрю на весь букет компонентов, становится как то уныло)

А kubespray можно использовать для добавления новых нод, или удаления из кластера?

Айбелив
17.02.2018
18:17:26
https://github.com/kubernetes-incubator/kubespray/blob/master/docs/getting-started.md

зачем составлять какое-то мнение даже на документацию не взглянув?

А kubespray можно использовать для добавления новых нод, или удаления из кластера?
удалить ноду из кластера можно (и нужно) стандартными инструментами кубера.

Andrey
17.02.2018
18:20:18
зачем составлять какое-то мнение даже на документацию не взглянув?
Сори. Я просто только вникаю, достаточно большой объём информации, по этому иногда галопом по европам

Alexey Pantin
17.02.2018
20:08:38
Все-таки кто какую версию в продакшене использует?

Slach
18.02.2018
07:41:17
я правильно понимаю что Operators это просто такой особый вид Deployment, которые умеют работать с apiserver и через CustomResourceDefinition управляют своими ресурсами и до кучи могут иметь какое то свое REST API ?

https://github.com/sorintlab/stolon/pull/433/files какой эпический пулл реквест

Ivan
18.02.2018
11:39:36
У меня с Kubespray какая-то засада с flannel + host_gw, на некоторых нодах тупо не хочет подыматься интерфейс хотя все сервера и конфиги 1 в 1

Dmytro
18.02.2018
11:56:28
У меня с Kubespray какая-то засада с flannel + host_gw, на некоторых нодах тупо не хочет подыматься интерфейс хотя все сервера и конфиги 1 в 1
а если вручную поднять ноду пустую и скопировать конфиг фланнела с рабочей? Больше похоже на проблему самой ноды чем на kubesprey

Nikita
18.02.2018
11:57:54
Я правильно понимаю, что ingress это самый простой путь expose сервиса?

Dmytro
18.02.2018
11:59:04
все зависит от того где установлен кубернетес, в случае амазона и GCE самый простой это сервису поставить type: LoadBalancer

Nikita
18.02.2018
12:00:39
Да, надо было уточнить. У меня bare metal установка

Одна нода всего

Google
Andrey
18.02.2018
12:06:28
NodePort тогда

только порты выше 30000 будут

Dmytro
18.02.2018
12:07:57
возникает вопрос нужен ли кубернетес когда одна нода

не удобнее ли будет композом все сделать

Andrey
18.02.2018
12:08:28
конечно нужен

Страница 433 из 958