Sn00part
фф
Sn00part
как ни крути железа ещё дофигища у которого Ipv6 в зачатках или не работает или не так работает
Sergei
Sergei
в диком интернете - да.
Sn00part
ну не у всех датацентры) есть куча ембедов, арм фермы и прочие soho
Sn00part
да вот эта штука выглядит неплохо.
Sn00part
смущает чрезмерно bleeding edge. 4.8.0 а лучше 4.9 - сыровато для прода?
Sn00part
ты хочешь совсем оверлей убрать? так работает? я видел только PoC такого
Sn00part
и то там то идёт то не идет
Sn00part
пинг
Sn00part
вообще идея норм, наплодили сущностей уже тыщу
Logan
Sergei
Sn00part
докер без оверлея? а можно где-то посмотреть? гитхуб?
Sergei
но калико же без оверлея.
Sergei
можно то же самое сделать на статической маршрутизации
Sn00part
calico то понятно
Sn00part
)
Sn00part
надо решать проблемы l3 агента, а их немало
Sn00part
нейтрон или openvswitch крутить
Sn00part
это уже сильно усложняет проект и поддержку
Sergei
ээ.
это ж чатик про k8s. neutron?
Sn00part
ну чатик просто поговорить)
Sergei
ovs - та же инкапсуляция.
Sn00part
а canal че там
Sn00part
живой?
Logan
обещали опенсорц и доклад, но пока жмутся
Logan
нейтрон старый, надежный, интегрируется с OVS (а OVS реально построить в железе)
Logan
плюс никаких тебе туннелей, полноценная сеть
Sergei
Logan
через openflow
Sergei
openflow не пробросит данные, только расскажет как.
если нет прямой связности - будет инкапсуляция.
сварщик ненастоящий, openflow не поднимал. если я что-то не так понимаю - расскажите, пожалуйста, очень интересно.
Logan
а кто сказал, что не будет прямой связанности? опенфлоу напрямую интегрируется с ядром. Оно же напрямую поддерживается коммутаторами
Logan
в чем проблема?
Sergei
если есть прямая связанность - уже не интересно :(
Logan
а как сделать без прямой связанности и без инкапсуляции? В принципе как?
Sergei
меня это и удивило :)
Logan
нет, а это концептуально-то возможно?
Sergei
гипотетически нельзя наверное называть инкапсуляцией ovs-dpdk, то есть можно, но негативных моментов (кроме оверхеда от лишних заголовков в полосе) не должно нести.
Logan
а как оно переправляет пакеты?
Logan
вопрос не в тему - коллеги, кто нибудь проводил нагрузочное тестирование систем в кубе? Как они себя ведут в плане производительности?
Sergei
я к чему:
основная боль, которую я имел от инкапсуляции в тестах - увеличение latency. полоса уменьшается - понятно, но latency и хождение внутри ядра несколько раз - боль. с DPDK гипотетически мы должны получить снижение тяжести отправки трафика и скомпенсировать тормоза от инкапсуляции.
Sergei
Sergei
сети?
Logan
нет, всего куба в целом. Сценарий:
- берем проект на базе физических серверов или виртуалок
- берем тот же проект в кубе
грузим одинаковым количеством запросов и сравниваем
Sergei
Sergei
мы не фиксировали статистически заметных потерь на cpu/ram от cgroups, и namespaces. network namespaces импактят, но не сами по себе а через veth до соседнего неймспейса. импакт от veth - десятки микросекунд на latency, на полосе/пакетрейте до 10 гбит/с и 200kpps заметную деградацию получить не удалось. linux bridge - говно, жрущее cpu и накидывающее еще несколько десятков микросекунд на задержку.
Anonymous
у меня немного оффтопный вопрос :) а в этом деревянном веб-интерфейсе кубернетеса как-то можно выводить не по 10 подов за раз а например по 100? или сортировать по потреблению памяти например? :)
Logan
Никак. Есть тикет на это
Logan
Но пока не сделал никто
Logan
Поиска там тоже нет
Anonymous
кстати, мне тут мегаполезную тулзу подогнали, спешу поделиться вдруг кто не знает еще: https://github.com/wercker/stern
Anonymous
если вкратце то это kubectl logs на стеройдах
Sn00part
можно поднять greylog. все логи не особо нужны, аггрегация и группировка с алертами очень ок
Sn00part
graylog, извините
Etki
пора заводить чятик секты фанатов graylog
Anonymous
а че, лучше ELK?
Anonymous
а то я как-то по старинке все...
yolkov
EFK
Sergei
ERK
yolkov
тут уже много ссылок присылали по настройке логов с кластера
yolkov
R?
Sergei
rsyslog
yolkov
рсислог
yolkov
ясно)
Sergei
еще можно упороться и сделать EKK
Sergei
Kafka
yolkov
вместо рсислога актуально journald уже наверно
Sergei
правда между приложением и кафкой нужно будет что-то запихать.
Sergei
yolkov
для кореос удобнее
Sergei
он умеет хотя бы, ну не знаю, отправлять логи с буферизацией на случай если получатель недоступен?
умеет фоллбечиться в другого получателя, если первый недоступен?
умеет отправлять с заданной скоростью?
умеет переформатировать логи при отправке в получателя?
умеет отправлять в несколько получателей одновременно?
Sn00part
грейлог это обычный аггрегатор логов. кафки все ваши логстеши
Sn00part
норм но надо пилить
yolkov
я не знаток журналд, но когда читал про него то многое было заявлено. Там вроде можно не только отправлять логи, а наоборот с удаленной машины забирать
Sn00part
а в грейлог придумал регулярку и пьёшь кофе с кровосанами