Stanislav
Там получается эффект, что IAM отключается на моменте пуска API в RBAC режиме
Stanislav
Т.е. оно дает тебе учетки, которые работали при первичном поднятии кубера, но они бесполезны
Dmytro
надеюсь не 1.10 хотя бы
Vadim
Хотя бы 3.7 попросите
Dmytro
эх будто меня кто-то спрашивает
Vadim
Там небось и докер 1.12.
Да. А что такого в новых докерах? По IO он уже научился ограничивать?
Dmytro
я уже в это чате рассказывал, там вообще ад - этот опеншифт древнючий бежит на убунте, раскдажывается паппетом и т.д.
Vadim
Опешифт на убунте. Примите мои искренние соболезнования
Vadim
Паппетом, ох
Dmytro
ну и чтобы уже вы совсем познали боль, ради того чтобы поднять кластер будет паппет мастер в HA, postgreSQL к нему в RDS, S3 bucket, dynamodb и прочие треш и угар
Dmytro
зато унифициарованная инфраструктура во всей компании будет (когда-нибудь)
Eugene
А не вижу плохого в том чтобы нодки к опеншифту паппетом раскидывать, даже выгодней получится
Anton
хочу сделать "HA" deployment, то есть решение в лоб — две реплики. Но хочу, чтобы иногда одна из реплик могла обновиться, а вторая остаться той же версии. Что можно придумать?
Gleb
Там небось и докер 1.12.
Если это rhel based то вполне нормальная версия
Anton
два разных деплоймента, иначе никак
вот, но тогда никакого HA, потому что если один деплоймент прилег, то это не повод для второго не поддаться обновлению или остановке
Etki
Вы тут уже сами констрейнты разруливайте, если идете огибающим путем. Правда какое может быть обновление или остановка, я не понимаю.
Dmytro
А не вижу плохого в том чтобы нодки к опеншифту паппетом раскидывать, даже выгодней получится
вот такие велосипедисты и у нас работают :( ну то есть как, котики от этого не умирают конечно не premium который за это надо платить меня лично очень напрягает
Dmytro
если мне нужен только кластер, зачем мне нужен паппте мастер и вот это все остально
Dmytro
ведь это все доброе еще и мониторить надо, а уж прекрасный r10k с его цирком с бранчами это вообще для больших любителей папета только
Dmytro
ммм не понял вопрос
Vlad
Если это rhel based то вполне нормальная версия
нет. Она не нормальная. Даже не поддерживает overlay 2.
Eugene
Вообщем, таков уж он опеншифт, и зачастую нельзя просто так взять и добавить нодок, баги баги и баги, и тут возникает за сколько ансиблом по времени можно пару десятков нод добавить адвансед инсталлятором. А за сколько справится паппет?
Gleb
нет. Она не нормальная. Даже не поддерживает overlay 2.
Ты чего дядь. Причем тут ядро и версия дукера
Gleb
Поставь на рхел ядро 4× и все будет если надо
Sergei
если рхел говно - это проблема докера же.
Vlad
Ядро rhel overlay 2 поддерживает.
Vlad
Ты чего дядь. Причем тут ядро и версия дукера
Поддержка overlay 2 появилась в docker 1.13.
Gleb
Ты где то сильно заблуждаешь
Gleb
Ся
Gleb
Просто космически
Eugene
В чём принципиальная разница между ними?
Заколебусь с телефона объяснять принципиальные разницы процедурного клиентлесс ансибла который выполняется со стороны шишиги запустившего скрипт с паппет
Stanislav
Stanislav
Кстати, а где чат секты опеншифта?
Sergei
Серьезно?
а сами как думаете?
Stanislav
Кто-то грозился
Stanislav
а сами как думаете?
поделитесь цепочкой рассуждений
Sergei
у меня нет этой цепочки рассуждений, это горький сарказм.
Gleb
Лучше сладкий
Vlad
Ты где то сильно заблуждаешь
Действительно, добавили поддержку overlay 2: RHEL 7.4 kernel, 3.10.0-693.el7 or newer docker-1.12.6-48.git0fdc778.el7 or newer https://access.redhat.com/solutions/3156851
Gleb
Действительно, добавили поддержку overlay 2: RHEL 7.4 kernel, 3.10.0-693.el7 or newer docker-1.12.6-48.git0fdc778.el7 or newer https://access.redhat.com/solutions/3156851
Тебя не смущает дата выхода этого ядра? У многих его в продакшене еще годы не будет
Andor
Заколебусь с телефона объяснять принципиальные разницы процедурного клиентлесс ансибла который выполняется со стороны шишиги запустившего скрипт с паппет
Это был сарказм, у меня большой опыт папета и не очень большой ансибла. Принципиальной разницы чем раскатывать софт на ноды - нет
Старый
Мне вот сейчас надо кубер кластер сделать со сложным кейсом
Etki
сейчас будут сложные истории про айти-индустрию, да?
Старый
Доеду до дома напишу
Stanislav
Eugene
Это был сарказм, у меня большой опыт папета и не очень большой ансибла. Принципиальной разницы чем раскатывать софт на ноды - нет
Поделитесь опытом с проектом openshift-ansible, а то мне очень печально наблюдать как последовательно медленно накатываются десятки нодок ориджина проверяя, последовательно процедуры на каждой, или хотя бы мне лично, буду признателен
Gleb
Прикинь если тыщу нод захочешь
Eugene
Прям вот судя по всему с воркстейшена запускаешь плейбук, он там по ssh немного пытается парралелиться но явно не на десятки и тем более не на сотни серверов. Если я заблуждаюсь я буду рад.
Andor
А под папетом на прошлой работе было в районе 3к машин
Andor
Куберо-папетом занимался @azalio
Pavel
Так что подобраная с умом опция -f может добавить скорости, да
Eugene
А т.е. чем больше тем лучше и есть прямое и простое горизонтальное масштабирование?)
Gleb
А т.е. чем больше тем лучше и есть прямое и простое горизонтальное масштабирование?)
Оно столько ресурсов жрет и ускорит оно тебе только то что можно распаралеллить ну типа по количеству нод да. А внутри так же все медленно будет
G72K
Я за другими релизами не следил, может так всегда было, но 1.10 какой-то очень трудный, все разваливается и в e2e тестах и никому непонятно почему. https://github.com/kubernetes/sig-release/issues/86#issuecomment-370528840
Roman
Кто-нибудь umbrella-chart'ы использует в хельме?
Stanislav
а кто где хранит метаинформацию о взаимозависимости микросервисов, чтобы в кубер лить не только свой образ докера, но и всех связанных микросервисов?
Dmytro
у меня был примерно тот же вопрос, но больше про какой-то дашборд где видеть версии микросервисов которые сейчас продеплоены во всех нужных неймспейсах и кластерах
Dmytro
ну и как следующий шаг желательно кнопку с выпадайкой версий для деплоя а потом если сделать шаг дальше то какая-то канари деплоймент схема: деплоим в один неймспейс (стейджинг или там сендбокс), через Х времени катим дальше в следующий неймспейс и/или кластер