G72K
я спрошу у Максима, он на этом круто обжегся
Я вот про это: xfs (RHEL 7.2 and higher), but only with d_type=true enabled. Use xfs_info to verify that the ftype option is set to 1. To format an xfs filesystem correctly, use the flag -n ftype=1.
G72K
Про 7.4 я напутал значит :)
Logan
https://github.com/moby/moby/issues/19647 так и не починил никто
Logan
вру, починили в 4.13
Vadim
я бы удивился если бы моби-девелоперы стали чинить кернеловский баг
Vadim
и да, overlayfs не полностью POSIX-совместим, внимательно читайте документацию
Aleksandr
Вечер добрый! Не подскажете как корретно решать проблему? задвал вопрос на stackoverflow: https://stackoverflow.com/questions/49245628/how-to-execute-an-argument-in-kubernetes точнее, я проблему уже решил, а как это нужно было сделать правильно? я создаю job после установки helm'ом, который дергает скрипт настройки базы после ее установки
Dmytro
джоба запускает внутри другого контейнера баш скрипт? Выглядит как что-то неправильное. А какая задача этим решается, что там внутри /opt/mongodb-maintenance.sh и почему его надо из джобы дергать?
Anonymous
а не подскажете, может есть в тележке международный чатик девопсов или про кубер?
Roman
А нет, это бразильский :)
Aleksandr
Как можно изменить поведение по-умолчанию для Reclaim policy динамически создаваемых томов? в storageclass указываю reclaimPolicy: Retain, но том все равно создается с политикой delete
Vitalii
Ребят, а сколько денег будет стоить развернуть кубернетес кластер для маленького проекта на железном сервере?))
Aleksandr
стоимость железного сервера.
Алексей
странный вопрос, если вы не можете его развернуть, то вы не сможете его поддерживать. соответственно вопрос стоит перевормулировать
Алексей
сколько будут стоить услуги квалифицированного инженера, на наш объем работы в месяц.
Алексей
И озвучить объем.
Anton
тут вопрос поднимался что k8s дает удалять используемые pvc, встречайте pvc protection alfa feature gate https://kubernetes.io/docs/tasks/administer-cluster/pvc-protection/
Vitalii
хуйак хуйак! с вас $100
отлично, беру!
Khramov
99.99 и я ваш 😂
Vitalii
Ок, я понимаю что мои вопросы полный хлам. Но я как крот рою тему в надежде наткнуться на верный путь. 1. Сколько времени надо, чтобы на железный сервак поставить и настроить виртуалку для поднятия на них кубернетес кластера? 2. Сколько времени надо чтобы настроить кубернетес кластер из 1 мастера и 3 нод на ранее настроеных виртуалках? 3. Сколько стоит час нормального спеца?
Aleksandr
если не нужно отдельно настраивать что-то типа ceph, то кластер ставится меньше чем за час.
Алексей
а виртуалка то зачем? почему сразу на железо?
Vitalii
я полагал, что виртуалки нужны чтобы создать кластер с нодами. Иначе надо 3 железки…
Алексей
кластер из трех нод на одном сервере? а смысл?
Anton
так это, какой смысл на одной железке
Aleksandr
ну поиграться человек хочет =)
Anton
тогда без виртуалок лучше играть
Aleksandr
ок, а сколько час спеца стоит?
ты неправильно ставишь задачу. ты выдумал решение своей проблемы и пытаешься найти человека который его воплотит. Поставь проблему и тебе подскажут ее корректное решение
Account
я полагал, что виртуалки нужны чтобы создать кластер с нодами. Иначе надо 3 железки…
Сначала решите для чего вам оркестрация докеров? Для отказоустойчивости или просто для удобства развертки?
Account
и почему именно кубер
Aleksandr
Вы мне лучше про reclaim policy скажите)
Vitalii
ты неправильно ставишь задачу. ты выдумал решение своей проблемы и пытаешься найти человека который его воплотит. Поставь проблему и тебе подскажут ее корректное решение
Ну, оценить несуществующую задачу сложно. А так я хоть для примера описал задачку которую можно оценить +-. Но посыл твой я понял.
Aleksandr
Ну, оценить несуществующую задачу сложно. А так я хоть для примера описал задачку которую можно оценить +-. Но посыл твой я понял.
ну, ты же сам понимаешь, что решение несуществующей задачи - практически не применим как опыт для решения будущих реальных задач
Anton
попробую раскрыть тему: нужно решить две задачи - деплоинг кластера на железо - деплоинг приложения в кластер
Andor
первое проще
Aleksandr
кластер поднять на ровном месте - буквально ввести 10 команд в мастер виртуалке и 5 команд в каждой ноде. Основное время тратится на разворот ноды как виртуалки или на железе
Andor
для деплоя приложения в кластер нет нормальных инструментов
Andor
все какие-то херовые
Aleksandr
helm
Aleksandr
а что в нем херового?
Andor
в этом чяте уже сто раз обсуждали хельмопроблемы
Aleksandr
ну, сам понимаешь, чат - не форум. для вновьприбывших сложно знать что уже обсуждали)
Andor
понимаю
Anton
размазались сразу куда то. для деплоинга приложения нужен yaml. хоть статически напиши его в первом приближении и потом думай как параметизировать
Vitalii
так вроде приложение Dapp решает кучу из них. У ребят даже группа есть в телеге https://t.me/dapp_ru Документация и тд https://github.com/flant/dapp На конференции узнал о них, сам не пробовал но много положительных отзывов.
Andor
кстати а хельм умеет понимать, когда мне надо сделать patch, а когда - replace?
Anton
ты этим не управляешь
Andor
В смысле?
Anton
ты не можешь выбрать поведение
Andor
Про это и вопрос
Anonymous
привет, тут кто-нибудь настраивал k8s с gitlab review-apps? 🙏
Dmytro
кто то прикручивал sso авторизацию в кубер через okta.com?
Anonymous
конкретики
я уже который раз пытаюсь это настроить по докам, но все что получаю: dns резолвится на "default backend - 404"
Anonymous
то есть настроил все, dns wildcard, кубер интегрировал, установил тиллер и ингресс
Anonymous
а приложение все равно деплоится в свой неймспейс и там ему дается external ip
Vladimir
мб у тебя еще не успевается поднятся само приложение
Anonymous
ну оно по своему ip адресу запускается нормально
Vladimir
по доменному имени доступно если просто helm ом руками задеплоить ?
Anonymous
доменное имя в доках сказали ставить на ingress в gitlab-managed-apps
Anonymous
ну вернее wildcard, если же просто домен ставить на external ip который получается при деплое в своем неймспейсе, то да, приложение доступно
Anonymous
такое ощущение что где-то переключатель забыл, уже в сотый раз доки перечитываю, но все равно не получается
Dmytro
helm это ведь не для деплоймента
Dmytro
это пакетный менеджер-конфигруатор, считай chef-puppet + в какой-то мере репы вендора линукса для куба
Dmytro
они бы конечно могли это сделать, и я им в чате в слаке писал и вроде даже тикет создал больше года назад
Dmytro
но воз и ныне там
Andor
ну ок, конфигуратор
Andor
вот мне надо лимиты и реплики подправить
Andor
он знает что и где можно просто на лету пообновлять, а где надо сделать replace?
Dmytro
не понял вопрос, а разница в чем?
Dmytro
в итоге потом куб решит уже рестартовать поды или изменение можно так применить (ну там лейблы лимиты)
Dmytro
реплики - стартанет или убьет поды
Dmytro
у хелма есть аннотация чтобы по изменению конфигмапов или секретов зафорсить редеплой