Navern
А у тебя приложения с консулом общаются или ты только темплейтом конфиги генеришь?
Меня больше сейчас интерксует вопрос реального использования совместного/бест практисы)
Евгений
Ну просто мне кажется, что это ключевой момент, от которого зависит оставлять ли консул в живых или нет
Navern
Ну я же написал > особенно интересует динамическая запись фактов из сервисов
Andrey
для максимума была идея сделать несколько интерфейсов в поде и делать разные вызовы по разным интерфейсам, что в принципе оч похоже на уопмянутые костыли. Непонятно, как решать проблему внутренних DNS имен кастомеров
дошли наконец руки, попробовал использовать dperson/openvpn-client внутри пода. Он подменяет /etc/resolv.conf при коннекте, и это влияет на весь под, так что всё работает замечательно. Единственная проблема - при этом перестаёт работать резолвинг для cluster.local - это можно решить, я думаю (например, добавить ещё внутреннюю службу днс внутри пода, которая будет использовать два upstream: kube-dns и резолвер от vpn). Мне эта проблема пока неактуальна, мне не надо связывать кластерные ресурсы с ресурсами за впн. Ещё у dperson/openvpn-client есть опция для прокидывания порта - тоже может пригодиться.
Andrey
- name: openvpn-client image: dperson/openvpn-client securityContext: capabilities: add: - NET_ADMIN args: ["-d"] volumeMounts: - mountPath: /vpn name: vpn
MRY
Всем Привет
MRY
ТУт возник вопрос
MRY
Тут недавно прозвучала мысль что Flannel не лучший выбор для Кубика если выностить слой сети в контейнер
MRY
Какие есть альтернативы реально рабочие фланнелу, с учетом того что ETCD установлен как Демон и кластеризирован но без использования SSL
Mikhail
Istio?
MRY
lstio ?
MRY
WTF ?
MRY
Кластер собран на 3-х ETCD + Docker 12.03+Kube-ctl adm let
MRY
под centos
MRY
Режиме Kubernetes datastore
MRY
???
G72K
хранит состояние в ввиде CRD, не ходит напрямую в etcd
MRY
получается etcd мне не нужен ???
G72K
включается флагом, у них в архиве с релизом есть DaemonSet, который все делает как надо, просто kubectl apply его (ну и доку почитать, там флаг для kube-controller-manager задать надо)
MRY
ссылочку не подскажите ?
G72K
первая в гугле
MRY
kk
MRY
все так запутано с кубером
MRY
нет нормального единого мана
MRY
все приходится копать и пилить
MRY
про зависимости вообще молчу
MRY
половины в оф гайде вообще нет
MRY
Еще никто не подскажет в конфиге kubeadm Подсабнет указывается директивой podSubnet: XXXXXXX
MRY
А какой директивой указать сам cidr
MRY
?
MRY
просто kubeadm init —confing xxxx —pod-network-cidr=xxxxx не работает
G72K
да
G72K
ладно
G72K
пиши
G72K
уж
G72K
вот
G72K
так
G72K
что
G72K
уж
G72K
там
MRY
)))
MRY
Ок, постораюсь так не писать, как прописать в конфиг для init использование cidr ?
Maksim
просто kubeadm init —confing xxxx —pod-network-cidr=xxxxx не работает
Дык это только прописывает нужнын данные в клнфиги контроллера, сеть оно вроде не поднимает.
Maksim
нет нормального единого мана
К8с это сложная кластеризированная система, для администрации нужно много знать и много уметь.
Andor
Знать как устрена именно эта система, знание любой другой системы тебе мало поможет. Другими словами: новая отдельная профессия kubernetes engineer
Andor
Как же они без flannel-то живут
Alexander 🐕
Честно. Именно это система концептуально ни чем не отличается от OpenStack VMware vClaud и еже с ними
От OpenStack она концептуально отличается тем, что принципиально работоспособна
Maksim
У меня облако живет уже 2 года, пережила два обновления полет отличный
Maksim
Может у кого то руки кривые?
Maksim
Если че облако на 500 машин.
Vadim
У меня облако живет уже 2 года, пережила два обновления полет отличный
а пробовали его запускать или даже пользоваться им?
Vladyslav
Да будет срач
Alexander 🐕
Может у кого то руки кривые?
Ты сам на питоне-то пишешь, если что?
Maksim
Ты сам на питоне-то пишешь, если что?
1е я не кодер и не разраб. 2е пишу если че. 3е облако живет и здравствует. И пользуемся
Alexander 🐕
> 1е я не кодер и не разраб. Но руки у кого-то при этом кривые, бггг Я вот тоже пишу на питоне, если чо И на многих других языках тоже Так вот - проект размером в один миллион строк на питоне работать не может в принципе по объективным причинам
Anton
Mikhail [azalio]
ansible-playbook -i <inventory> kubespray/cluster.yaml
Но если что-то пошло не так, то ой :)
Andor
Слышал я эти байки
Vadim
1е я не кодер и не разраб. 2е пишу если че. 3е облако живет и здравствует. И пользуемся
с учетом того что опеншлак обновляется два раза в год, думаю вас еще ждут веселые приключения обновления до последних версий
Alexander 🐕
В прошлый раз мне про рабочий опенстек рассказывал человек из КРОКа Или то было про рабочий Ceph, чтобы я их различал...
Anton
если что то пошло не так: ansible-playbook -i <inventory> kubespray/cluster.yaml --extra-vars @<znacheniya_peremennih_chtobi_zbs>
Maksim
Если у нас гендира посадят вы все из страны на первеже самолете улетите.
Maksim
Это вряд ли
Именно. Если че я в сбере.
Alexander 🐕
Именно. Если че я в сбере.
А, еще лучше, бггг
Andor
Значит в этом плане нет принципиальной разницы между обновлением опенстека и кубера