Stanislav
Там получается эффект, что IAM отключается на моменте пуска API в RBAC режиме
Stanislav
Т.е. оно дает тебе учетки, которые работали при первичном поднятии кубера, но они бесполезны
Vlad
Dmytro
надеюсь не 1.10 хотя бы
Vadim
Vadim
Хотя бы 3.7 попросите
Dmytro
эх будто меня кто-то спрашивает
Dmytro
я уже в это чате рассказывал, там вообще ад - этот опеншифт древнючий бежит на убунте, раскдажывается паппетом и т.д.
Vadim
Опешифт на убунте. Примите мои искренние соболезнования
Vadim
Паппетом, ох
Dmytro
ну и чтобы уже вы совсем познали боль, ради того чтобы поднять кластер будет паппет мастер в HA, postgreSQL к нему в RDS, S3 bucket, dynamodb и прочие треш и угар
Andor
Dmytro
зато унифициарованная инфраструктура во всей компании будет (когда-нибудь)
Eugene
А не вижу плохого в том чтобы нодки к опеншифту паппетом раскидывать, даже выгодней получится
Anton
хочу сделать "HA" deployment, то есть решение в лоб — две реплики. Но хочу, чтобы иногда одна из реплик могла обновиться, а вторая остаться той же версии. Что можно придумать?
Etki
Stanislav
Etki
Вы тут уже сами констрейнты разруливайте, если идете огибающим путем. Правда какое может быть обновление или остановка, я не понимаю.
Stanislav
Dmytro
если мне нужен только кластер, зачем мне нужен паппте мастер и вот это все остально
Dmytro
ведь это все доброе еще и мониторить надо, а уж прекрасный r10k с его цирком с бранчами это вообще для больших любителей папета только
Eugene
Dmytro
ммм не понял вопрос
Gleb
Eugene
Вообщем, таков уж он опеншифт, и зачастую нельзя просто так взять и добавить нодок, баги баги и баги, и тут возникает за сколько ансиблом по времени можно пару десятков нод добавить адвансед инсталлятором. А за сколько справится паппет?
Gleb
Gleb
Поставь на рхел ядро 4× и все будет если надо
Sergei
если рхел говно - это проблема докера же.
Andor
Vlad
Ядро rhel overlay 2 поддерживает.
Gleb
Gleb
Ты где то сильно заблуждаешь
Gleb
Ся
Gleb
Просто космически
Eugene
В чём принципиальная разница между ними?
Заколебусь с телефона объяснять принципиальные разницы процедурного клиентлесс ансибла который выполняется со стороны шишиги запустившего скрипт с паппет
Vadim
Stanislav
Stanislav
Stanislav
Кстати, а где чат секты опеншифта?
Stanislav
Кто-то грозился
Sergei
у меня нет этой цепочки рассуждений, это горький сарказм.
Gleb
Лучше сладкий
Vlad
Ты где то сильно заблуждаешь
Действительно, добавили поддержку overlay 2:
RHEL 7.4 kernel, 3.10.0-693.el7 or newer
docker-1.12.6-48.git0fdc778.el7 or newer
https://access.redhat.com/solutions/3156851
Vadim
Gleb
Vadim
Andor
Старый
Мне вот сейчас надо кубер кластер сделать со сложным кейсом
Oleh
Etki
сейчас будут сложные истории про айти-индустрию, да?
Старый
Доеду до дома напишу
Gleb
Stanislav
Gleb
Gleb
Прикинь если тыщу нод захочешь
Vadim
Pavel
Eugene
Прям вот судя по всему с воркстейшена запускаешь плейбук, он там по ssh немного пытается парралелиться но явно не на десятки и тем более не на сотни серверов. Если я заблуждаюсь я буду рад.
Andor
Andor
А под папетом на прошлой работе было в районе 3к машин
Andor
Куберо-папетом занимался @azalio
Gleb
Pavel
Pavel
Так что подобраная с умом опция -f может добавить скорости, да
Eugene
А т.е. чем больше тем лучше и есть прямое и простое горизонтальное масштабирование?)
G72K
Я за другими релизами не следил, может так всегда было, но 1.10 какой-то очень трудный, все разваливается и в e2e тестах и никому непонятно почему. https://github.com/kubernetes/sig-release/issues/86#issuecomment-370528840
Roman
Кто-нибудь umbrella-chart'ы использует в хельме?
Stanislav
а кто где хранит метаинформацию о взаимозависимости микросервисов, чтобы в кубер лить не только свой образ докера, но и всех связанных микросервисов?
Dmytro
у меня был примерно тот же вопрос, но больше про какой-то дашборд где видеть версии микросервисов которые сейчас продеплоены во всех нужных неймспейсах и кластерах
Dmytro
ну и как следующий шаг желательно кнопку с выпадайкой версий для деплоя а потом если сделать шаг дальше то какая-то канари деплоймент схема: деплоим в один неймспейс (стейджинг или там сендбокс), через Х времени катим дальше в следующий неймспейс и/или кластер