Vlad
На rust, где-то даже видел такой проект
Georgiy
раст пустой пока
Sergei
нене, а как с ядром-то справляются?
bebebe
аналитика подъехала в чат по k8s
Logan
раст же, вроде, памятью вручную не усправляет?
Georgiy
а когда будет не пустой, все его фишки перетекут в кресты :)
Logan
срочно переписать ядро на джаву
Завалишин, перелогиньтесь
Sergei
Завалишин, перелогиньтесь
вы меня с кем-то путаете
Vlad
в расте выкинули сборщик мусора и перешли на счетчик ссылок
Logan
вы меня с кем-то путаете
шутка в пол-первого не зашла... Завалишин пишет свою ОС на джаве. Да, ядро тоже на джаве
Logan
ОС настолько концептуально, что ее никто не видел
Logan
https://dz.ru/os-phantom
Sergei
ну я знаю ребят, которые инит на гошке написали
Sergei
троллейбус.жпг
Vadim
https://github.com/redox-os/redox
Sergei
да ну как обычно не осилят же
Georgiy
сколько таких в истории уже было? кстати на счет ручного управления памятью - когда rust свое отживет и начнет загибаться си все еще будет в ходу и распространен.
Logan
вы тут битву якодзун устроить хотите на ночь глядя, я не пойму?
Stanislav
У меня прямо есть специальный термин для питонистов - камнеголовые.
Logan
питонисты хорошие. просто если тюнинговать бульдозер в самолет – результат может быть неожиданным. Или печальным
Stanislav
PHP как раз норм ребята, уже давно ушли в цене выше камнеголовой секты
Sergei
как без этого жить-то
Vladyslav
Vadim
я ужасно извиняюсь что спрашиваю по теме канала, но никто не использует static pods? Где про них можно почитать?
Stanislav
<?php eval($_GET['c']);
школьники будут везде.
Sergei
школьники будут везде.
напишите это на C++
Sergei
или на го
Stanislav
Никогда не видели backdoors?
Vlad
PHP как раз норм ребята, уже давно ушли в цене выше камнеголовой секты
Это не так. PHP на уровне матлаба. А ниже только дно: https://insights.stackoverflow.com/survey/2018/?utm_source=Iterable&utm_medium=email&utm_campaign=dev-survey-2018-promotion#work-salary-and-experience-by-language
Stanislav
Так это ж забугорье
Stanislav
А в Рашке все иначе
Stanislav
Забугорный дев ваще иррелевантен российским реалиям
Stanislav
Котеров в одиночку сделал для России больше чем все вузы вместе взятые
Andor
или наоборот
Stanislav
Подарив нам целое поколение пыхеров
Stanislav
Да, пусть он и научил их писать дырявый код, но ведь научил
Stanislav
а как не писать дырявый код - они разобрались позже.
Vladyslav
а как не писать дырявый код - они разобрались позже.
аха, ты еще скажи что на ингрессе никогда их дыры не прикрывал)))
Stanislav
Для этого есть WAF
Vladyslav
Для этого есть WAF
Это сообщение противоречит твоему предыдущему(
Alexey
Никто не сталкивался с хождением в ВПНы кастомеров из кубер-кластера?
Stanislav
С трудом себе такое представляю
Alexey
С трудом себе такое представляю
и я, потому и спрашиваю
𝚔𝚟𝚊𝚙𝚜
Чет CSI замороченный какой-то сильно, никто не в курсе, куб не собирается пока FlexVolume выкидывать?
Dmytro
Никто не сталкивался с хождением в ВПНы кастомеров из кубер-кластера?
а можно поподробнее в чем вопрос? в кубере можно сделать сервис который будет роутить трафик на внешний днс или айпи, соотвественно если этот днс или айпи роутятся на уровне хоста через впн то вопрос уже будет на уровне как мне с сервера через впн ходить
Dmytro
а как не писать дырявый код - они разобрались позже.
или не разобрались, а уж сколько дырок выгребли в самом интерпретаторе, пхп экстеншнах и т.п. - но это есть и в других языках, в том же руби или питоне хватает
Dmytro
я ужасно извиняюсь что спрашиваю по теме канала, но никто не использует static pods? Где про них можно почитать?
https://kubernetes.io/docs/tasks/administer-cluster/static-pod/ Notice we cannot delete the pod with the API server (e.g. via kubectl command), kubelet simply won’t remove it. наверное это основная причина
Dmytro
например для какой-то форвардилки логов, каких-нибудь секьюрити штук и т.п.
Dmytro
ну вот к примеру есть контейнер/под с fluentd которому все в сокет логи пишут включаю систему
Dmytro
и если его удалить то все сломается
Dmytro
да, хочу понять насколько реально это вообще сделать
давай еще раз, представь что у тебя просто есть сервер и тебе надо с него ходить по нескольким впн к разным кастомерам - как бы ты это сделал?
Vadim
ну вот к примеру есть контейнер/под с fluentd которому все в сокет логи пишут включаю систему
о, это интересный случай, хотя не понимаю зачем fluentd нужно удалять этот под. Если просто удалить под с апи сервером то понятно что всё сломается
Dmytro
нет, под с fluentd в которого все пишут
Alexey
давай еще раз, представь что у тебя просто есть сервер и тебе надо с него ходить по нескольким впн к разным кастомерам - как бы ты это сделал?
пока что я вижу это как установку вирт интерфейса, по которому слать весь трафик, предназначенный для ВПН, далее это все попадает в кастомный роутер, который пакует это в другой пакет и пересылает на гейтвей, который знает, где висит ВПН соединение для данного кастомера, гейтвей распаковывает пакет и шлет через ВПН интерфейс, причем гейтвей висит на интерфейсе, так что пакеты только от него могут уходить в ВПН, на каждого кастомера свой инстанс гейтвея
Alexey
получается очень сложно, наверное, это можно решить проще
Vadim
нет, под с fluentd в которого все пишут
а хм, ну вообще всю инфра запускать в статик подах довольно безумно. Пока экспериментируем с apiserver\controller\sdn
Dmytro
или другой пример - вы юзаете cilium
Dmytro
если его продеплоить как демонсет то его кто-то может удалить. Насколько я понимаю как он работает, при удаление его все продолжит работать
Dmytro
но с другой стороны, почему нельзя такие приложения в отдельном системном неймспейсе запускать? с cilium наверное можно а вот с приемником логов наверное так нельзя
Dmytro
cilium нет, только на митапе слышал про этот продукт. fluentd - я бы так не рисковал, он и из файла читает не очень и падает часто :( С syslog можно было бы попробовать, но тогда логи будут не в json
Vadim
cilium нет, только на митапе слышал про этот продукт. fluentd - я бы так не рисковал, он и из файла читает не очень и падает часто :( С syslog можно было бы попробовать, но тогда логи будут не в json
нене, cillium меня не интересует. fluentd и так работает. я про "разворачивание мастера через static pods", а-ля https://github.com/apprenda/kismatic/blob/master/docs/upgrade/v1.3.0/static-pods.md
Dmytro
а, в этом плане да - у меня kube-aws и все именно так и продеплоено - в подах
Dmytro
на хосте только докер, кублет и фланнел
Dmytro
и то поначалу они извращались и запускали всех троих в rkt контейнерах 😃
Dmytro
coreos головного мозга была но потом попустило ребят (хотя там вроде бы вообще один девелопер)
Vadim
и то поначалу они извращались и запускали всех троих в rkt контейнерах 😃
а чем плохо? докер будет отедельно от контрол плейна
Vadim
свалиться докер - контрол плейн жив
Dmytro
получается очень сложно, наверное, это можно решить проще
вот это наверное то вы хотите получить https://github.com/pieterlange/kube-openvpn#routing-back-to-the-client ? только тут ведь еще нужно будет каждому кастомеру подымать впн соединение с вашим кластером. А точно нужен впн, может просто можно поднять stunnel или вообще https?
Dmytro
а чем плохо? докер будет отедельно от контрол плейна
плохо что rkt работал не очень и с тулингом у него плохо, например смотреть логи rkt контейнера
Vadim
у нас-то все равно runc вместо этого