Slach
https://github.com/databricks/click кто-то щюпал?
Mikhail [azalio]
Кто что использует в качестве стораджа для bare metal?
Mikhail [azalio]
Цеф?
Logan
это единственный вменяемый вариант, увы
Andrey
а невменяемые есть?
Logan
да сколько угодно: - gluster - rook - DBRBD - host-only (map)
Andrey
это блочный. А если файлы?
Logan
можно сделать на голом NFS - но вы намучаетесь с конфигурированием
Logan
это блочный. А если файлы?
вы пытаетесь использовать файлы как блочное хранилище? прекращайте
Logan
опечатка. DRBD конечно :)
Logan
можно подумать, одного rook-а нам мало
Logan
kube-у нужно именно блочное устройство. Это концепция
Andrey
кубу? Может нижележащему докеру?
Logan
kube-у тоже, посмотрите как описан storage class
Andrey
вот такая ещё поделка есть: https://virtuozzo.com/solutions/storage-for-kubernetes.html
Andrey
я там раньше работал, но это они сделали уже после моего увольнения, поэтому вещь должна быть нормальная
Andrey
шутка юмора
Andrey
:)
Logan
у меня нет доверия к системе без пользователей, если честно. Тем более – к закрытой платной системе, которая для производителя системы бизнес непрофильный
Logan
буду рад ошибаться
Andrey
драйвер вроде как открытый. Сама база, на которой работает - у них используется как storage cluster в их продукте, причём уже достаточно давно.
Andrey
триалку для ознакомления можно взять побаловаться.
Andrey
С самим кластером я работал, вполне себе. Вот к кубу не прикручивал, не довелось.
Andrey
ах да. Большой минус в том, что это решение предполагает специализированную ОС для всех узлов k8s. Ну то есть, это я так думаю, судя по документации.
Евгений
Евгений
Что-то меня не прельщает идея в цеф базы свои тащить
Gleb
Почему базы рядом не поднять?
Gleb
Имеется ввиду вообще отдельно и не в кубере
Евгений
Чтобы зоопарк разводить?
Gleb
Да, проще зоопарк в абстракцию затолкать, чтобы не казалось это таким зоопарком )
Евгений
Абстракция это и есть инструмент для однообразной работы с разнородными сущностями. Так что если вам абстракция нужна не для этого, но она вам вообще не нужна
Gleb
Ладно, это тупой спор.
Gleb
Цеф пока самое надежное из всего
Gleb
если у вас до 1пб данных, то не надо там ничего докручивать.
Евгений
Вопрос был в чём проблема с hostPath
G72K
kube-у нужно именно блочное устройство. Это концепция
это же неправда, git volume тому подтверждение
Logan
Что-то меня не прельщает идея в цеф базы свои тащить
не держите базы в kube. Kube управляет микросервисами. Микросервисы не хранят состояния.
Евгений
Вы предлагаете держать паралелльную маршрутизацию, паралелльный DNS-сервис, параллельную систему развёртывания. То есть накостылять рядом наколеночный кубернетес. ok
Евгений
Ну и, конечно, большая часть микросервисов это круды, так что вряд ли они не хранят состояния :)
Logan
Вы предлагаете держать паралелльную маршрутизацию, паралелльный DNS-сервис, параллельную систему развёртывания. То есть накостылять рядом наколеночный кубернетес. ok
Нет. я предлагаю вынести хранение данных в отдельный сервис и давать к нему отдельный доступ. Вы не пробовали делать резервные копии из кубера? О, вас ждет много открытий...
Andrey
Комрады, может кто помочь с советом по etcd?
Andrey
Везеде в документации по etcd есть раздел по дефрагментации, но при запуске etcdctl такой опции как defrag или compare нет, может что-то не то делаю, версия 3.3.1
Andrey
ошибся не compare, а compact
Logan
расскажите
гроб-гроб-кладбище-пидор. Это если коротко. Если длинно – нет какого-то единого способа сделать бэкап-систему и есть миллион способов ее сломать. Я не поленись и напишу статью об этом, но не ранее, чем через пару недель
Logan
я собрал на этом занятии миллион граблей, хоть ачивку получай
Logan
статью? у меня собственный мини-блог. Если кто–то желает скопировать – нет проблем, указывайте автора и ставьте только ссылку, пожалуйста
Logan
после написания – выложу тут ссылку :)
Vladyslav
Нет. я предлагаю вынести хранение данных в отдельный сервис и давать к нему отдельный доступ. Вы не пробовали делать резервные копии из кубера? О, вас ждет много открытий...
pvc + rbac вашу задачу не решают? Вам люди pvc придумали чтобы вы данные отдельно от кластера хранили. Написали rbac чтобы вы доступ рулили. Человечество к IaC пришло, чтобы вы сервера руками не сетапили, на худой конец... С чем же вы таким столкнулись, что не нашли решения??
Logan
сбой системы хранения похоронит все ваши данные. С бэкапами
Vladyslav
сбой системы хранения похоронит все ваши данные. С бэкапами
Почему вы называете кубернетс системой хранения и почему падение кубера похоронит данные на том же EBS?
Logan
я не называю кубер системой хранения. просто когда говорят про PVC – подразумевают, что данные мы храним "где-то" и бэкапим в этом же "где-то". Это ошибка. PVC строго говоря – это костыль, который противоречит идее микросервисов. Микросервисы не должны хранить состояний :)
Logan
у вас, кстати, EBS никогда данные не терял? У меня терял
bebebe
это уже не k8s, а чат психологической поддержки какойто
Vladyslav
я не называю кубер системой хранения. просто когда говорят про PVC – подразумевают, что данные мы храним "где-то" и бэкапим в этом же "где-то". Это ошибка. PVC строго говоря – это костыль, который противоречит идее микросервисов. Микросервисы не должны хранить состояний :)
Микросервисы так-то используют данные и генерируют данные. Стало быть их и хранить где-то надо. Костыль - это когда hostPath для хранения выбирают. А запросить с помощью pvc хранилище, которому провайдер гарантирует 99% доступности и столько же сохранности, по-моему куда мудрее. Тут остоется только фактор криворукости, который лечится rbac и iam. От вашей собственной (я конечно не о вас конкретно) криворукости это не избавляет, но решение этого вопроса не ложится на компоненты кубера и облака
Vladyslav
у вас, кстати, EBS никогда данные не терял? У меня терял
Терял. Из за моих собственных не осторожных действий
Vladyslav
> ваш провайдер Только разговор начался с вопроса о поднятии сабжа баре-метал
Пусть. Все-равно велосипеды строить не надо. Достаточно уже решений по бекапу хранилищ
MRY
Нужно указывать ETCDCTL_API=3 etcdctl blablabla
Я когда указываю у меня перестают работать все env для etcd, например etcdctl_endpoint
Roman
У меня интересный вопрос. При любой проблеме с ФС coreos переводит ее в режим readonly. Куб видит при этом ноду как здоровую и пытается на ней поднимать поды, которые понятно не встают. Всякая другая ересь тоже происходит. Вопрос - как сделать так, чтобы при "Read-only filesystem" куб воспринимал ноду как нездоровую?
Andrey
Нужно указывать ETCDCTL_API=3 etcdctl blablabla
Спасибо, у меня через конфиг сделано, отработало как надо
Vyacheslav
Ребят, есть способ перевести CLI команду kubectl в yaml? Например указание лейбла на ноды, и т.п. Во многих туториалах это просто cli команда.
Mikhail [azalio]
Ребят, есть способ перевести CLI команду kubectl в yaml? Например указание лейбла на ноды, и т.п. Во многих туториалах это просто cli команда.
$ kubectl get svc kubia -o yaml apiVersion: v1 kind: Service metadata: creationTimestamp: 2018-03-11T23:12:58Z name: kubia namespace: default resourceVersion: "5427564" selfLink: /api/v1/namespaces/default/services/kubia uid: bcf1eae6-2581-11e8-82bb-de2b50072002 spec: clusterIP: 10.254.139.102 externalTrafficPolicy: Cluster ports: - nodePort: 32521 port: 80 protocol: TCP targetPort: 8080 selector: app: kubia sessionAffinity: None type: NodePort status: loadBalancer: {}
Vyacheslav
Спасибо
Georgiy
кто replicas: 2 выставил хрычу ?
Sergei
кто replicas: 2 выставил хрычу ?
их пять вообще то уже
Anonymous
😕какие сегодня все злые
Anonymous
Только что развернул bare metal кластер на одной ноде. С самой ноды все замечательно Пытаюсь приконнектится со своей машины Читаю тут https://github.com/kubernetes-incubator/kubespray/blob/master/docs/getting-started.md#connecting-to-kubernetes "Kubespray permits connecting to the cluster remotely on any IP of any kube-master host on port 6443 by default. However, this requires authentication. One could generate a kubeconfig based on one installed kube-master hosts (needs improvement) or connect with a username and password. By default, a user with admin rights is created, named kube. The password can be viewed after deployment by looking at the file PATH_TO_KUBESPRAY/credentials/kube_user.creds. This contains a randomly generated password. If you wish to set your own password, just precreate/modify this file yourself." Создал config.yaml по гайду https://kubernetes.io/docs/tasks/access-application-cluster/configure-access-multiple-clusters/, прописал туда хост, юзернейм и пароль