Vadim
в гитлабе ж есть своя регистри емнип, выделил гитлабу и его раннерам отдельные ноды по селектору - и билди на здоровье
Vadim
(или переходить на опеншифты, там билды есть изкоробки)
Viacheslav
Ну я сам "админ" Как мне видится, развернуть клауд на dedicated servers – это разовая задача, вряд ли стоимость поддержки тут и там сильно отличается
Ну да. Но ты бедешь разворачивать кластер .. ну скажем, неделю. А там - за 10 минут. Если у тебя вылетит диск - ты потратишь Н времени, а в амазоне - нет. И так далее и тому подобное. В итоге твое время, как кваифицированного админа, будет тратиться на работу аникея, демотивируя тебя и теде и тепе
Mikhail
а как сделать на хецнере HA для k8s ingress? через dns?
Andor
"реестр изображений" :)
Viacheslav
И да, это расизм (или национализм?), но общий уровень админов в америке гораздо ниже нашего. Поэтому у них косты "свое" и "в облаке" обычно примерно одинаковы
Anonymous
Почему неделю? В первый раз может быть неделю или две, потом быстро, учитывая что у нас есть terraform и helm Кроме того, развернуть новый кластер – это довольно редкая задачка
Viacheslav
Почему неделю? В первый раз может быть неделю или две, потом быстро, учитывая что у нас есть terraform и helm Кроме того, развернуть новый кластер – это довольно редкая задачка
неделя - это я для примера. суть в том, что в своем ты делаешь сам, а там - все уже готовое и что немаловажно, проверенное
Anonymous
Ну проверенное это да Получается большинство сидит на GCP/AWS?
Andor
в CE тоже режистри есть
Etki
там просто обычный docker/distribution, вы такой же можете руками поднять
Салтыдык
в CE тоже режистри есть
только реджистри, насколько я знаю, нужно самому разворачивать и тыкать гитлаб в него носом дабы признать своим
Andor
не, там оно в коробке
Andor
надо только галочку включить
Andor
вероятно через omnibus можно выключить совсем, но хз надо ли это кому
Салтыдык
скажи где, о, великий
Andor
галочку в репозитории
Andor
по крайней мере я вообще ни разу EE не юзал, а режистри в гитлабе - юзал
Anton
можно как-то jsonpath фильтр в апи передать?
Anton
то есть не в kubectl, а в curl
Maksim
нет
Maksim
josnpath выполняется уже в клиенте (kubectl)
Anton
ок, спасибо
Александр
Продублирую, вдруг кто знает. Коллеги, доброго дня. k8s развернут в aws, pod монтирует себе ebs. Если выключить ноду с подом, то он будет пересоздан на другой ноде, но ebs volume по прежнему будет примонтирован к выключенной ноде, как быть?
Anonymous
Каждая макака накоммитит, потом сиди - разбирайся
John
всем привет, блюдём традиции?)
John
геймдев, микросервисный проект; бекенд-разработчик; мало чем, я скорее с докером работаю, буду в основном в режиме ридонли
Irina
привет я разработчик, работала с го и руби, сейчас по работе нужно заниматься миграцией кода, в том числе кубернетес буду задавать нубские вопросы
John
Andrey
#whois > Какой у вас проект или где работаете? Odin > В чём вы специалист? Delivery engineer. Занимаюсь разворачиванием специализированного софта. > Чем можете быть интересны или полезны сообществу? Пока не знаю > Чем интересно сообщество вам? Активно интересуюсь devops/k8s - для домашних и рабочих проектов. > Откуда вы? Новосибирск > Как узнали про группу? из поисковика
Салтыдык
где-то есть чёрная дыра, в которую люди пачками засасываются и попадают сюда)
John
https://t.me/gogolang
John
)
Vadim
Odin - это те что http://www.odin.com/products/openvz/note/?
Eugeny
1) ФК Открытие 2) DevOps 3) ? 4) Планирую использовать k8s в работе, сейчас docker + swarm 5) Мск 6) из GolangRU
Logan
банк Открытие?
Eugeny
Так
Maxim
а я читаю ФК Открытие , что то такого футбольног оклуба не припмню 😂
Mikhail [azalio]
Банк «Финансовая корпорация Открытие»
G72K
Есть ощущение что с точки зрения технологии мы осилим переход на свой клауд в этом мелком стартапе, но мне не очень ясно как посчитать выгоду с тз экономики чтобы идти с этой идеей к начальству
вы рассуждаете, будто ботинки покупаете и свои сшить мол дешевле. все сложнее, экономисты много могут рассказать про OPEX и CAPEX, когда что лучше. Это даже если на технологии не смотреть. С технологиями там еще куча измерений для принятия такого решения, скажем кластер уровня GKE по фичам вы на baremetal поднимите попытки с пятой и самое плохое, до последнего не будете знать, где налажали, пока все под откос не полетит.
G72K
Каждая макака накоммитит, потом сиди - разбирайся
"избранные" тоже комитят обезъяньи патчи налево и направо
Andrey
У меня такой вопрос. Как в k8s active-active API сервисы между собой синхронизируются? Через etcd или между собой общаются по сети?
Andor
а они разве не стейтлесс (если речь про мастера), которые работают только с етцд
Andrey
им не зачем синхронизироваться потому что они всё берут из etcd?
Anton
только апи сервер работает с etcd
Anton
остальные тычат в api servers
Andrey
я просто делаю дизайн кластера и думаю на каждой ноде поднимать api и всем компонентам в качестве api сервера указывать 127.0.0.1. Если API сервисы между собой не взаимодействуют, то тогда прокатит
Maksim
Нафига такая штука???? ОООООООООООООООООО
Anton
kubespray делает что то такое, втыкая nginx для проксирования в сторону api
Andrey
kubespray делает что то такое, втыкая nginx для проксирования в сторону api
там reverse-proxy нужен, потому что не на каждой ноде есть мастер
Andrey
проблема в том, что я не знаю, взлетит или нет :)
Maksim
почему не взлетит?
Maksim
у меня летает
Andrey
kubespray?
Maksim
нет api server за реверс прокси-)
Anonymous
kubespray это всего навсего набор ansible рецептов
Andrey
нет api server за реверс прокси-)
про это у меня сомнений нет. У меня сомнения, что взлетит набор api сервисов на 127/0/0/1
Maksim
то же взлетит, только нафига?
Andrey
чтоб все ноды одинаковые были
Maksim
А это еще нафига?
Andrey
без разделения worker/master/etcd
Maksim
зачем такое?
G72K
без разделения worker/master/etcd
не делайте так. честно :)
Maksim
зачем тебе множество etcd...
Vadim
отличная идея, пусть etcd сожрот всю память и iops
Maksim
аха
Andrey
А это еще нафига?
не вижу смысла выделять отдельно сервера под мастер
Maksim
а полезные поды будут ждать)