Denis
Это проблема
Denis
Ещё проблема - менеджмент ключей
Denis
Если мы берём Kubernetes, HTTPS, несколько доменов, то это целый зоопарк
Anonymous
Это проблема
Грамотная инфраструктура - это вообще проблема :)
Denis
Приземленный вопрос - что может это значить?
Aug 23 13:13:17 loadbal1 systemd[1]: libcontainer-4755-systemd-test-default-dependencies.scope: Scope has no PIDs. Refusing.
Aug 23 13:13:23 loadbal1 systemd[5345]: user@1000.service: Failed at step PAM spawning /usr/lib/systemd/systemd: Operation not permitte
Denis
И как форсировать вызов write_files из user_data?
Denis
чё-то жесть какая-то
Denis
Парни, а как можно сделать зафорсировать изменения из cloud-init?
Denis
Вот я допустим изменил что-то в блоке write_files, хочу чтобы это записалось на диск
Анатолий
Полагаю что: coreos-cloudinit --from-file=/path/to/your/config
Denis
Похоже на правду, сейчас проверю
Denis
Denis
А кто как правила для iptables хранит? вот так? https://gist.github.com/jimmycuadra/fe79ae8857f3f0d0cae1
Анатолий
Пожалуйста.
Анатолий
Так же, только command: start ещё после - name: iptables-restore.service
enable: true
Denis
- name: iptables-restore.service
enable: true
command: start
Denis
у меня вот так вроде заработало)
Denis
А кто-нибудь использует Ansible для обновления CoreOS-конфигураций на кластерах?
Denis
Или что-нибудь другое?
Dan
Саша Чистяков
Dan
его плейбуки есть в его гитхабе
Denis
@demeliorator серьезно?)
Dan
github.com/alexclear посмотри
Alexander 🐕
Не, у меня нет короса же
Alexander 🐕
Пока нет
Dan
схожие может есть?
Dan
которые можно под корос переделать?
Alexander 🐕
Dan
просто лучшей коллекции плейбуков на разные случаи жизни я еще не находил
Alexander 🐕
А я сейчас не могу смотреть плейбуки
Я сейчас не девапс, а ресечер
Denis
https://github.com/search?q=user%3Aalexclear+coreos&type=Code
Denis
чё-то ниодного упоминание про CoreOS да
Alexander 🐕
Да не, я не использую корос же
Denis
https://github.com/gitinsky?utf8=%E2%9C%93&query=ansible
Alexander
а какой там самый правильный способ распространять .aci образы?
Alexander
хотелось бы найти близкий аналог Docker Registry для ACI
Alexander
чтобы по-быстрому поставить и всё заработало
Alexander
я знаю решение - pod из nginx + openssh
Alexander
но , может, есть проще/быстрее способы?
Alexander
и ещё вопрос
Alexander
а поясните наличие строчки TimeoutStartSec=0 в .service-файле для запуска контейнера
Alexander
в примерах с докером я её там вижу, в примерах с Rkt нет
Alexander
как лучше?
Alexander
Configures the time to wait for start-up. If a daemon service does not signal start-up completion within the configured time, the service will be considered failed and will be shut down again. Takes a unit-less value in seconds, or a time span value such as "5min 20s". Pass "infinity" to disable the timeout logic. Defaults to DefaultTimeoutStartSec= from the manager configuration file, except when Type=oneshot is used, in which case the timeout is disabled by default (see systemd-system.conf(5)).
Denis
Т.е. все тут также как и я конфиги в CoreOS ручками обновляют? :)
Denis
А как мы будем масштабироваться? :)
Denis
Вот хорошая ссылка прилетела от @fduchara про Ansible + CoreOS: https://coreos.com/blog/managing-coreos-with-ansible/
Vladislav
Vladislav
Сам тоже недавно начал курить Ansible
Denis
Накурился?)
Denis
Или бросил?
Vladislav
Скорее зафризил... 😉 я для Photon OS её хочу
Vladislav
Пока более приоритетными задачами пришлось заняться
Vladislav
Кстати Photon OS это оптимизированная под ESXi версия CoreOS от VMware
Aleksey
Aleksey
А
Aleksey
Ок
Vladislav
VMware заявляет что работает быстрее, плюс есть единая точка управления Photon Controller
Vladislav
Они сами на него перевели VCSA. Он раньше на Suse был
Aleksey
ну тоесть попытка вмвари вскачить на уходящий без них поезд...
Aleksandr
Vladislav
Нет пока, проектные ограничения на Photon OS
Alexander
вот да, в CoreOS не хватает удобного механизма поставить (доустановить) в систему нужные вещи, нужные настройки ядра и так далее
Alexander
возможно, в будущем появится нечто подобное? в виде каких-нибудь контейнеров для сборки своей патченной версии CoreOS с минимальными временными затратами...
Alexander
вот мне бы хотелось...
Alexander
новая версия Rkt, выложена 9 часов назад) похоже, время апгрейда)) https://github.com/coreos/rkt/blob/master/CHANGELOG.md
Anonymous
раз уж так пиаришь. я тут думаю про кореос и кубернетис. кубернетис выглядит очень громоздко. есть какой-то опыт использования?
Anonymous
есть смысл кореос и докера? или сразу rkt?
Anonymous
Alexander
Fleet основан на systemd
Alexander
как systemd, только для облака
Alexander
Anonymous
https://coreos.com/docs/sdk-distributors/sdk/modifying-coreos/ первая ссылка
Alexander
вообще, Kubernetes в целом хороший проект
Alexander
но лично для моих целей избыточный, похоже
Alexander