Nik
выглядит очень перспективно.
Dmytro
по сути как этот autospoting работает - это такая лямбда с бинариником на ГО, ее коннектишь к своей ASG
Dmytro
и дальше она умно подбирает спот инстансы чтобы тип инстанса был по цпу и памяти не меньше твоего в ASG
Dmytro
т.е. например у тебя там m4.2xlarge а на спот маркете вдруг какой нибудь r4.4xlarge дешевле чем твоя ондеманд цена m4.2xlarge - он тебе закупит этот спот инстанс и подредактирует launch configuration ASG на нужное кол-во desired инстансов
Dmytro
когда я последний раз на него смотрел он не умел reserved instance price учитывать, может допилили
Vlad
Если у вас контейнеры с debian то можно попробовать Bazel для сборки. https://medium.com/bitnami-perspectives/building-docker-images-without-docker-c619061b13a9
Vadim
Dmytro
я бы Bazel не юзал если еще не на нем проект, ходят слухи его гугл прикроет
G72K
G72K
Nik
Nik
ну редхат в принципе сидит на Moby…
G72K
Моя первая CVEшечка, жизнь прожил незря. https://github.com/kubernetes/kubernetes/issues/60813
Vadim
huh?
Andor
@rossmohax красавчик
Andor
https://github.com/projectatomic/buildah/blob/master/docs/tutorials/01-intro.md#using-dockerfiles-with-buildah написано что buildah умеет из докерфайлов собирать
G72K
Mikhail [azalio]
кто-нибудь storageOs пробовал?
Mikhail [azalio]
как там прикрутить '--volume'
Mikhail [azalio]
Until the upstream fix is merged, you will need to add: --volume=/var/lib/storageos:/var/lib/storageos:rshared to each of the kubelets. See examples with OpenShift and Ansible.
Mikhail [azalio]
неужели врям в юнит докера это написать
G72K
Mikhail [azalio]
kubelet --help 2>&1 | grep -- '--volume'
--volume-plugin-dir string <Warning: Alpha feature> The full path of the directory in which to search for additional third party volume plugins (default "/usr/libexec/kubernetes/kubelet-plugins/volume/exec/")
--volume-stats-agg-period duration Specifies interval for kubelet to calculate and cache the volume disk usage for all pods and volumes. To disable volume calculations, set to 0. (default 1m0s)
G72K
Они про запуск kubelet в контейнере. Вообще запуск kubelet в rkt контейнере все больше проблем создает , я наверно откажусь от hyperkube у себя и перееду на просто systemd unit, но для этого надо отказаться от CoreOS :)
Mikhail [azalio]
ну у меня kubelet не в контейнере
Mikhail [azalio]
и походу надо писать в юнит докера это
Vadim
Vadim
в особо параноидальных конфигах в runc бежит отдельный докер для билдов
G72K
А в чем проблемы? Мы так на atomic конфигуряем
Проблема в том, что в hyperkube нефига нет ) до недавнего времени (<1.9) скажем e2fstools были древние и без чексум и до сих пор нет xfstools (хотя вроде смержили недавно, может в 1.10 будет) и совершенно точно нет open-iscsi.
Vadim
а пфф, ну так свой собирать надо :)
G72K
Были баги когда скажем kubelet пытается что-то проверить и сделать как-надо при монтировании volume, но изза того что у него другой mount namespace , он не видит того, что увидит докер. Вон там косяки с storageos тоже из той же оперы
G72K
А какой смысл kubelet загонять в контейнер? Так чтобы оно сами поды не видело?
Vadim
или вообще сначала сделать контейнер с кубелетом, а в нём запускать апи, etcd и контроллер статик подами - так получится быстрее
Vadim
Vadim
но atomic workstation еще немного хардкорно - еще планирую как на него перееду, при смене ноута. Но основные десктоповцы переехали - и довольны
Dmytro
Vadim
G72K
хех, так и к флатпакам привыкнете :)
Я им в рассылку написал, как они рантайм компоненты собрались добавлять (скажем в флатпак vscode добавить Go рантайм), поулчил ответ, но не прочитал, лежит в отложенных для вдумчивого прочтения
Dmytro
каких зависимостей? он статически слинкован, конфигов нет - все через флаги в systemd unit
Dmytro
зачем тут еще rkt с его багами приплетать - не ясно
Dmytro
мое имхо
G72K
Vadim
Vadim
Vadim
Vadim
но тоже конечно плохо
Dmytro
сертфикаты, например?
сертификаты в случае coreos ignition раскладывает на ноды, возможно еще и расшифровав их предварительно (в случае AWS обычно с помощью KMS), сертификаты для worker-controller communication пихать внутрь контейнера как-то не очень имхо, веть это значит они будут в каком-то реджистри и их оттуда кто-то можеть оттуда взять. А чтобы их поменять надо будет новый образ создать и потом как-то пройти по всем нодами запулить, или все равно будем игнишном обновлять? Тогда снова зачем нам контейнер
Dmytro
в-общем, профиты контейнера для кублета не ясны, а вот проблемы его весьма не призрачны
Vadim
G72K
Dmytro
так вроде речь была за coreos а потому и ignition
ну хорошо, по пунктам:
1) ну я же не сам его собирать буду, буду тянуть иp coreos
3) - так что за такие конфиги у кублета? обычно все задается ключиками в systemd unit файле или его аналоге
4) лимиты чего? память если - так в чем же профит, умрет кублет а с ним и нода умерт для контроллера. Да даже один рестарт уже может не очень приятен быть
Vadim
для enduser'а-то понятно разницы мало, для нас всё же есть
Dmytro
ну и как выше пишут, лимиты и systemd может но надо 3 раза подумать какие же лимиты туда вписать
G72K
G72K
Интересная,штука https://medium.com/@tnachen/hyperpilot-open-sourced-100-of-its-products-18d0e018fe45
Anton
Alexander
Коллеги, добрый день!
Хочу развернуть k8s и сразу попробовать его для test окружения
прилажение и база - не большие (ruby + psql)
подскажите, плз, сколько можностей необходимо под базовую инсталяцию + распределенное файловой хранилище
Andor
а сколько надо мощностей без кубернетиса?
Alexander
без него, для тестового окружения стоит машина на 2 cpu 4 ОЗУ
Andor
ну вот с этого и начни
Maksim
G72K
Alexander
это-то я понимаю.
но я не использовал его в полном объеме и не представляю сколько ему помимо работы прилажения нужно по мощностям
может есть какой-то минимум для распределенного хранилища (того же ceph)
One
по openshift чатик есть?
Vadim
Vadim
ю кэннот эдд зис юзер, прайваси сеттингс, комрад
Andor
Был же вроде