Vadim
Stas
а следующая такая панельная дискуссия тоже пройдёт в режиме первый час для самых маленьких?
Михаил
Denis
Denis
не надо стесняться, welcome 🙂
Stas
А ты хочешь полноценный митап?)
а я был на том что был в ibm , где не дали возможности задать вопросы спикеру от яндекса потому что сейлз из ибм не успевал повпаривать клауд прайват
Denis
Stas
можно попробовать про cloud native storage поговорить. Кто-то вообще интересуется этими portworx storageos или все в ceph?
Михаил
Михаил
закатай губу и иди в ceph )
Stas
ходят слухи что чувак который делал rook ушел делать свой сторедж ну или неальфа rook, так что может скоро можно раскатать обратно будет
Vadim
https://kubernetes.io/docs/concepts/storage/persistent-volumes/#access-modes
ну не удивительно что выбирают ceph, а не portwox или storageos
Vadim
тем более из сегодняшних гостей, насколько я понял, все были на убунту, а там ceph дефолтное решение
Denis
Почему же все? 🙂 У нас CoreOS на большинстве )
Vadim
о да, про CoreOS забыл вопрос задать
Hopf
Denis
Нету ceph, если честно 🙁
Denis
Storage - пока за пределами контейнерного кластера
Hopf
Эх жаль, ладно. Других поспрашиваю
Михаил
Hopf
Не, я вообще докеру не доверяю. Все ещё жду подвоха
Hopf
Но на наших мелких объёмах его вероятно и не будет
Михаил
зачем тащить стораджос если можно просто цеф?)
Михаил
а потом на хабре появляются советы тащить rookio )
Михаил
Сомневаюсь
Михаил
потом работодатель говорит: мож виртуалки по старинке?
Михаил
обсуждение что нести в куб, а что нет достойно отдельного доклада на митап)
Михаил
именно! главное быть не справа)
Михаил
или накидывать или наблюдать)
Denis
http://ritfest.ru/2017/abstracts/2654.html
Dan
есть кто живой? я пока еще только разбираюсь, но вроде как каждый под живет в отдельном сетевом ns, так? просто у меня в одном запущен dhcp и этот dhcp получает discover-ы из другого пода
Vadim
Dan
Dan
каждый под за своим мостом, прицепленным к veth на хосте
Vadim
Ааа, хм, у контейнеров в поде один ns, у подов по идее ns должны быть разные
Dan
мистика
Vadim
А на какие интерфейсы приходят дискавери?
Vadim
Загадочно, мда
Dan
мы тут с коллегой сидим голову ломаем, хотя уже начало 11го ночи
Dan
он думает что тут виноват юникаст/macvtap
Evgeny
#вопрос Утро! Ребзя, скажите как вы дашборт в кубере пробрасываете? Ингрессом? Уточню - nginx ингрессом? Интересует последняя версия с SSL.
Anonymous
Норм работает последняя версия
Anonymous
С альтернативной установкой
Anonymous
Т.е. с чистым http
Evgeny
Через kubespray деплоишь?
Anonymous
Ставил с нуля руками
Evgeny
Ясно, спасибо, придется тоже руками, не умеет kubespray альтернативной установки дашборда(
Anonymous
Научи
Evgeny
У нас всё равно раппер поверх куберспрея он и будет, видимо, это делать, вряд-ли в куберспрее "забыли" оставить поддержку http)
Tony
Недавно был разговор про storage. Кто-нибудь Minio пробовал в production? Если нет, то я скоро сообщу 😆
Evgeny
Пробовали полгода назад - было очень медленно, возможно стало получше
Slach
Slach
просто ceph выглядит достаточно монструозно =)
Eugene
Дак нафиг миниво есть есть хороший openstack swift, с рингами, хорошими проксями, кросс датацентр репликацией, rf и тд
Slach
Anonymous
а можно как-то minio или любой другой s3-совместимый сторадж подмонтировать как диск в кубере?
Evgeny
Ilya
привет, может кто на вопрос по istio ответить?
Anonymous
Denis
Вообщем в 1.9.x есть бага в etcd клиенте. Которая приводит к тому что apiserver не коннектится к живым нодам etcd после падения одной из нод. Пофикшена в 1.10.0, не знаю насчет бэепорта. https://github.com/kubernetes/kubernetes/issues/47131
Вести с полей https://community.monzo.com/t/resolved-current-account-payments-may-fail-major-outage-27-10-2017/26296/95
V
ребята подскажите пожалуйста по поводу kube-system  namespace
Anton
подсказываем
V
там просто около 8 чтоли pods
Anton
к8с стартует в нем свое барахло
Anton
еще helm свой тиллер туда же впихивает вроде
Anton
ты можешь каждый задескрайбить и понять что это
V
а вот если пода запущена без внешнего айпи можно его приконектить к ней чтобы иметь внещний доступ к контейнеру?
Anton
в смысле выполнить команду внутри контейнера? можно через kubectl exec. pod объединяет контейнеры, выполнить команду в поде нельзя, можно в каком то из контейнеров, части пода.
думаю google бы легко ответил на этот вопрос: execute in kubernetes pod: https://kubernetes.io/docs/tasks/debug-application-cluster/get-shell-running-container/
V
да нет,вот есть контейнер он был запущен но в мире его не видно
Салтыдык
зачем их вываливать наружу?
Andrey
Andrey
https://kubernetes.io/docs/tutorials/stateless-application/expose-external-ip-address/
V
зачем их вываливать наружу?
всмысле зачем ? может я чтото не так понимаю? ну вот у меня nginx контейнер например ? он чтоли должен быть внутри?
Салтыдык
мы говорим про kube-dns и прочий шлак в kube-system или о каких-то фантомно-кастомных nginx-контейнерах?
V
Салтыдык
в kube-system?
Салтыдык
ну свои-то вываливай: можно на порт повесить (service type NodePort\Loadbalancer), можно через Ingress на домен.
я просто мысль не могу уловить...