Denis
Это проблема
Denis
Ещё проблема - менеджмент ключей
Denis
Если мы берём Kubernetes, HTTPS, несколько доменов, то это целый зоопарк
Anonymous
Это проблема
Грамотная инфраструктура - это вообще проблема :)
Denis
Приземленный вопрос - что может это значить? Aug 23 13:13:17 loadbal1 systemd[1]: libcontainer-4755-systemd-test-default-dependencies.scope: Scope has no PIDs. Refusing. Aug 23 13:13:23 loadbal1 systemd[5345]: user@1000.service: Failed at step PAM spawning /usr/lib/systemd/systemd: Operation not permitte
Denis
И как форсировать вызов write_files из user_data?
Denis
чё-то жесть какая-то
Denis
Парни, а как можно сделать зафорсировать изменения из cloud-init?
Denis
Вот я допустим изменил что-то в блоке write_files, хочу чтобы это записалось на диск
Анатолий
Полагаю что: coreos-cloudinit --from-file=/path/to/your/config
Denis
Похоже на правду, сейчас проверю
Denis
А кто как правила для iptables хранит? вот так? https://gist.github.com/jimmycuadra/fe79ae8857f3f0d0cae1
Анатолий
Пожалуйста.
Анатолий
Так же, только command: start ещё после - name: iptables-restore.service enable: true
Denis
- name: iptables-restore.service enable: true command: start
Denis
у меня вот так вроде заработало)
Denis
А кто-нибудь использует Ansible для обновления CoreOS-конфигураций на кластерах?
Denis
Или что-нибудь другое?
Dan
Саша Чистяков
Dan
его плейбуки есть в его гитхабе
Denis
@demeliorator серьезно?)
Dan
github.com/alexclear посмотри
Alexander 🐕
Не, у меня нет короса же
Alexander 🐕
Пока нет
Dan
схожие может есть?
Dan
которые можно под корос переделать?
Alexander 🐕
его плейбуки есть в его гитхабе
Строго говоря, в гитинскаевском
Alexander 🐕
Dan
просто лучшей коллекции плейбуков на разные случаи жизни я еще не находил
Alexander 🐕
А я сейчас не могу смотреть плейбуки Я сейчас не девапс, а ресечер
Denis
https://github.com/search?q=user%3Aalexclear+coreos&type=Code
Denis
чё-то ниодного упоминание про CoreOS да
Alexander 🐕
Да не, я не использую корос же
Denis
https://github.com/gitinsky?utf8=%E2%9C%93&query=ansible
Alexander
а какой там самый правильный способ распространять .aci образы?
Alexander
хотелось бы найти близкий аналог Docker Registry для ACI
Alexander
чтобы по-быстрому поставить и всё заработало
Alexander
я знаю решение - pod из nginx + openssh
Alexander
но , может, есть проще/быстрее способы?
Alexander
и ещё вопрос
Alexander
а поясните наличие строчки TimeoutStartSec=0 в .service-файле для запуска контейнера
Alexander
в примерах с докером я её там вижу, в примерах с Rkt нет
Alexander
как лучше?
Alexander
Configures the time to wait for start-up. If a daemon service does not signal start-up completion within the configured time, the service will be considered failed and will be shut down again. Takes a unit-less value in seconds, or a time span value such as "5min 20s". Pass "infinity" to disable the timeout logic. Defaults to DefaultTimeoutStartSec= from the manager configuration file, except when Type=oneshot is used, in which case the timeout is disabled by default (see systemd-system.conf(5)).
Denis
Т.е. все тут также как и я конфиги в CoreOS ручками обновляют? :)
Denis
А как мы будем масштабироваться? :)
Denis
Вот хорошая ссылка прилетела от @fduchara про Ansible + CoreOS: https://coreos.com/blog/managing-coreos-with-ansible/
Vladislav
Vladislav
Сам тоже недавно начал курить Ansible
Denis
Накурился?)
Denis
Или бросил?
Vladislav
Скорее зафризил... 😉 я для Photon OS её хочу
Vladislav
Пока более приоритетными задачами пришлось заняться
Vladislav
Кстати Photon OS это оптимизированная под ESXi версия CoreOS от VMware
Vladislav
И в чем заключаются оптимизации?
Тюнинг ядра и выпил лишних драйверов
Aleksey
А
Aleksey
Ок
Vladislav
VMware заявляет что работает быстрее, плюс есть единая точка управления Photon Controller
Vladislav
Они сами на него перевели VCSA. Он раньше на Suse был
Aleksey
ну тоесть попытка вмвари вскачить на уходящий без них поезд...
Aleksandr
Vladislav
Нет пока, проектные ограничения на Photon OS
Alexander
вот да, в CoreOS не хватает удобного механизма поставить (доустановить) в систему нужные вещи, нужные настройки ядра и так далее
Alexander
возможно, в будущем появится нечто подобное? в виде каких-нибудь контейнеров для сборки своей патченной версии CoreOS с минимальными временными затратами...
Alexander
вот мне бы хотелось...
Alexander
новая версия Rkt, выложена 9 часов назад) похоже, время апгрейда)) https://github.com/coreos/rkt/blob/master/CHANGELOG.md
Anonymous
раз уж так пиаришь. я тут думаю про кореос и кубернетис. кубернетис выглядит очень громоздко. есть какой-то опыт использования?
Anonymous
есть смысл кореос и докера? или сразу rkt?
Anonymous
есть смысл кореос и докера? или сразу rkt?
Ркт не рискнул бы в продакшн. Кубик - оверинженеринг на малых проектах
Alexander
раз уж так пиаришь. я тут думаю про кореос и кубернетис. кубернетис выглядит очень громоздко. есть какой-то опыт использования?
про kubernetes есть отдельная группа @kubernetes_ru , CoreOS + k8s отлично работают вместе... но, просто личное мнение, CoreOS + Fleet - это более простой способ для новичка сделать облако
Alexander
Fleet основан на systemd
Alexander
как systemd, только для облака
Alexander
Уже есть SDK. Давным-давно
спасибо, я погуглю
Anonymous
https://coreos.com/docs/sdk-distributors/sdk/modifying-coreos/ первая ссылка
Alexander
вообще, Kubernetes в целом хороший проект
Alexander
но лично для моих целей избыточный, похоже