Салтыдык
нельзя делать cp в шаренный вольюм и забирать оттуда? =)
такой подход я не рассматривал, но подумаю. Спасибо) Что-то мне в голову такое не пришло)
Салтыдык
Уверен? А если найду?
ты опоздал на хельмосрач)
Dmytro
я просто не пойму а как иначе должно быть? постгрес на лету будет перечитывать переменные окружения и подставлять их в archive_command?
Alexander 🐕
Уверен? А если найду?
Мне кажется, не найдешь
Alexander 🐕
Ну - helm неидеальное решение, чо
Alexander 🐕
Идеальных решений не бывает
G72K
Ну это, конечно, проблема хелм Не знаю даже, как прокомментировать 🙁
Вы прокомментируйте таки , любопытно мнение настоящих инфраструктурных инженеров
Салтыдык
так пусть этот самый /usr/local/bin/backup читает переменные из файла, ну т.е. этот файл внутри будет вот так выглядеть: #!/bin/bash export $(cat /etc/environment | xargs) <run backup command>
осталось только придумать нормальный вариант пропихнуть скрипт в /usr/local/bin/backup на k8s 1.7, т.к. контроля над имиджем у меня нет
Alexander 🐕
Вы прокомментируйте таки , любопытно мнение настоящих инфраструктурных инженеров
Мне кажется, что если в чарте есть namespace, не совпадающее с namespace релиза - то это просто плохо написанный чарт, нет?
Alexander 🐕
По очевидной причине
Andor
так это прекрасный aws драйвер для PV, надо просто вручную сделать unattach вольюму через веб консоль или ec2 апи
в итоге оно само как-то отватлилось, потому что мы терминейт той ноде сделали, где залипло :)
Andor
ынтырпрайз
Салтыдык
ладно, всем спасибо. Дали почву для раздумий :)
G72K
Ну, тоже, фиг знает, как объяснить Потому что система должна приводиться к desired state, наверное?
Я запилил весь тиллер в утилиту деплоя в свое время (т.е. считай то что мог бы сам сделать вынеся его в клиент), к desired state стало проводиться не лучше и не хуже, но хотя бы RBAC заработал. Попробуйте все таки объяснить ваше "фин знает"
G72K
Мне кажется, что если в чарте есть namespace, не совпадающее с namespace релиза - то это просто плохо написанный чарт, нет?
Плохо написаный rpm не вынесет вам всю систему, задача инструмента делать безопасно
Салтыдык
ибо helm?
до хельма никак не доберусь) да и не хочется)
G72K
уверен?
Да. Если тргиерами не баловаться
Stanislav
уверен?
Вынесет. С легкостью. Как и deb.
Gleb
вот и я видел как выносило
G72K
Вынесет. С легкостью. Как и deb.
Как? Он по конфликтам не встанет в случае чего
Stanislav
Amir
Aws eks кто-то уже щупал?
Andor
там ограничения на кол-во подов на ноде
Andor
немношк странные
G72K
Удалит / из скрипта?
Это аналог пост инстал джобы в хелме, тут инструмент бессилен и эта калитка специально для особых случаев
G72K
Вы все эмоции излучаете, можно технических фактов или пояснений?
G72K
там ограничения на кол-во подов на ноде
У них нативная сетка, через ENI на каждый под,что очень круто, но вылезают ограничения. Впрочем в жирных инстансах их там довольно много напихать можно
Hopf
Привет. Кто-нибудь запускал внутри k8s ceph? Через helm. Вопрос, почему там очень странные LivennesProbe? Они проверяют порт localhost:6800, хотя вроде бы должны pod_ip:6800
Andor
спроси разработчика чарта
G72K
утилита не может знать когда ей можно что-то делать. Её дёргает сама база
Вместо утилиты дергайте врапер на баше, который читает и устанавливает переменные окружения из конфигмапы с диска и делает exec оригинальной утилиты
G72K
set -a; . envFile; exec backup "$@"
G72K
Заодно и поведением можно рулить через легальный shell injection :)
Салтыдык
set -a; . envFile; exec backup "$@"
агонь, спс. Я просто не совсем до конца shell-мастер
G72K
Никто не до конца shell master
Hopf
Какой в этом смысл?
Чек того, что поднялись сервисы типа osd, mds, mgr
Stanislav
Я не понимаю, какой смысл цеф держать внутри кубера
Roman
Вернусь обратно - хельм дерьмо
Hopf
Я не понимаю, какой смысл цеф держать внутри кубера
Это не ко мне вопрос. Не я принимал решение и не я отвечаю за последствия.
Roman
Юзаю его, но это такоэ....
Михаил
Какой в этом смысл?
потому что можно
Igor
rook же есть для таких целей (садо-мазо)
Hopf
rook же есть для таких целей (садо-мазо)
Чем он лучше? Кроме того, что это ещё одна надстройка над цефом?
Igor
а если я задам встречный вопрос "а зачем нужен кубернетис, это же надстройка еще одна над виртуалками\железными серваками"?
Alexander 🐕
Usagi
третий день с ума схожу, не могу настроить репликацию postgres внутри кубика. Просто не видит... Кто-то имел опыт с этим?
Alexander 🐕
Не то, чтобы я топил непременно за helm, но как-то странно выходит
Usagi
Удалость подружить?
G72K
Сейчас кто-нибудь скажет "ksonnet", да?
Вот на этой штуке, уверен, можно еще более круто деплои описывать, чем на ksonnet https://github.com/fkorotkov/k8s-kotlin-dsl
Alexander 🐕
Удалость подружить?
Ну - я написал helm chart для Stolon, так что, вроде бы, удалось
Alexander 🐕
G72K
Всегда есть kubectl apply —prune
G72K
Но оно само умеет
Roman
Четко и по делу
и заметьте на ютубе дофига презентаций с саксес сториз, но кто как деплоймент делает - тебе никто не расскажет
Roman
потому что я уверен - что у всех грязь
Roman
хельм например не покрывает задачу разворачивания полного окружения
Roman
типа e2e неймспейс с нуля
Roman
хельм не скажет ничего о том что происходит с системой и почему твой деплоймент зафейлился
Roman
а о helm delete --purge <имя_релиза>, если первый блин вышел комом - я вообще молчу
Hopf
Если слушает на 0.0.0.0 то разницы не должно быть
Один pod слушает на 0.0.0.0 , а вот остальные на своих ip адресах. Из-за этого они помечаются как сбойные
G72K
хельм не скажет ничего о том что происходит с системой и почему твой деплоймент зафейлился
Это еще если он в куб отправит то, что написано в чарте по мнению автора
Roman
ну это проблемы шаблонов уже
Roman
шаблонизатор из хельма - норм
Stanislav
о, а это мысль
G72K
Общие {{ template }} ведут к непредсказуемым последствиям, из зависимых чартов никак не вытащить конкретный и однозначный результат (свежим набор лейблов в депдойменте или имя сервиса), все в итоге работает by convention , а значит на соплях
G72K
Так что нет, шаблонизатор там тоже говно