Anonymous
Да, я тоже завис с утра на нём :)
Andrew
Слово "контрисключающие" ломает мне мозг
Есть идеи что оно может значить?
Andrew
Типа минус на минус дает плюс? контр+исключающие=соответствующие?
neb0t
Хм, bare-metal - лучше с kubeboot начать или все же сразу с kubespray или typhoon?
Vadim
не судите строго, я в процессе изучения этих технологий по документации CoreOS я не вижу зависимости создания кластера от Kubernetes у CoreOS свой мастер с etcd, вот тут прочитал: https://coreos.com/os/docs/latest/cluster-architectures.html
Vadim
мастером я назвал "etcd-машину" ))
Vadim
https://cl.ly/3X0Z11441331
Andrew
Блин, чуваки, в доке кубов есть замечательная инструкция как поднять кластер на bare-metal с kubeadm, у меня он завелся с полпинка, что вы блять чудите?
Andrey
окромя tectnonic
Andrew
Andor
окромя tectnonic
и тот на кубере сделан
Anton
Серты конечно генерятся, а про auth не понял
я с 1.7 пробовал kubeadm, он тогда не парился вообще о том чтобы уровень безопасности в кластере был хотя бы минимальным
Vadim
нету у кореос своего кластера.
спасибо, уже прочитал на сайте CoreOS: Most of these scenarios dedicate a few machines, bare metal or virtual, to running central cluster services. These may include etcd and the distributed controllers for applications like Kubernetes, Mesos, and OpenStack.
Anton
etcd в одном экземляре смотрю до сих пор
Anton
etcd в одном экземляре смотрю до сих пор
вот это тоже вопросы вызывает.
Anton
а что именно не так было?
я помню что без сертов мог тыкать в etcd
Andrey
а
Andrey
надо проверить, у меня как раз есть кластер из kubeadm
Vadim
тогда другой вопрос: в чем преимущество "CoreOS + Kubernetes" над "Другой Linux + Kubernetes"?
Andrey
тогда другой вопрос: в чем преимущество "CoreOS + Kubernetes" над "Другой Linux + Kubernetes"?
CoreOS не позволяет ставить софт и превращать хост в помойку
Vadim
ну это больше человеческий фактор конечно )
Vadim
хотя я понимаю, что это плюс
Vadim
а что еще?
Vadim
атомарные апдейты
Andrey
ОС типа Atomic/CoreOS удобны для больших инсталляций с динамическим поднятием и выкидыванием машинок. Они под это разрабатывались
Vadim
ну я пока для старта хочу использовать 2 хоста, позже уже добавлять хосты для производительности и настройки отказоустойчивости
Vadim
поэтому и возникло сомнение, или не перебор сразу использовать CoreOS
Andrey
можно и coreos. Я его на домашнем серваке использую, в single host k8s cluster'е
Andrey
но если вам нужен именно кластер, то долго думать над выбором ОС не стоит, берите наиболее привычную вам. Но не centos, говорят там проблемы с k8s :)
Andrey
остаётся ubuntu/debian/w2k19
Vadim
alpine?
Andor
alpine на хосте?
Etki
ну чтоб места много не жрал =)))
Vadim
ну alpine вроде как можно везде использовать
Andor
ну я реальных применений alpine на хосте не видел
Etki
там не совсем стандартная библиотека всем рулит, поэтому есть возможность в ежедневном режиме хватать не очень ожидаемые ситуации
Andor
кажется весь дистрибутив будет меньше весить, чем два бинарника kubelet+docker
Andrey
alpine?
нене. компилировать замучаетесь
G72K
мастером я назвал "etcd-машину" ))
Запускайте etcd там же где и apiserver
G72K
тогда другой вопрос: в чем преимущество "CoreOS + Kubernetes" над "Другой Linux + Kubernetes"?
У CoreOS посвежее ядро и внутри все встроено для контейнеров и Kubernetes. Еще у них есть киллер фича Ignition, что-то вроде cloud-init, но который работает нормально, позволяет всю конфигурацию хоста описать одним json файлом. Хорошо работает в паре с их же matchbox, который может генерировать это ignition файлы на лету из ваших темплейтов
Vadim
👍
Andrey
я помню что без сертов мог тыкать в etcd
у меня так же. А насколько это критично? Он слушает на 127.0.0.1 и только с хоста доступен
Andrey
kubeadm вроде как не умеет multimaster
G72K
Для поднятия руками cloud-init так себе преимущество. Для matchbox нужны дополнительные машинки и окружение
Отличное преимущество, вся возня руками автоматически попадает в код , ибо другого пути нет. Ignition файл можно класть на любой http сервер и просто ребутать ноду после правок
Andrey
ignition только раз отрабатывает
Andrey
first boot
G72K
ignition только раз отрабатывает
Нет. Оно кладет файл флаг , можно его удалять и ребутать
Andrey
и всё переставляет с нуля? Хм
G72K
В этом и соль. "все переставляет" занимает секунд 40 :) зато всегда предсказуемый результат
G72K
А не так, что долбим ансибл пока все не заработает, но потом на чистом хосте "рабочий" ансибл все равно ломается на пол пути
Andrey
Для системы с одним воркером это не вариант :)
Andrey
state весь теряется
G72K
Можете не форматировать data volume
G72K
Ignition умеет "форматировать, только если еще не отформатированно"
Anton
А не так, что долбим ансибл пока все не заработает, но потом на чистом хосте "рабочий" ансибл все равно ломается на пол пути
ну эт ты загнул кнчно =) а с какого объема машин думаешь есть смысл пересаживаться на coreos и его плюшки? прост у меня мини кластера в разных дц
Andrey
это, конечно, интересно. Но у меня всё равно только один сервак.
G72K
это, конечно, интересно. Но у меня всё равно только один сервак.
Даже с одним серваком хочется иметь повторяемый результат своих действий. Чтобы можно было 1 превратить в 11 малой кровью
Andrey
у меня для этого есть k8s. Поверх чего он стоит, debian или coreos - не так важно.
Andrey
но аргументы я понял
Andrey
у меня сервак лежит на кухне на холодильнике, и ещё 10 я туда впихивать не собираюсь :)
G72K
Для приложений да, но сам k8s поднять нетривиально и хочется все эти прыжки иметь в коде , чтобы сделал один раз и забыл, только версии image поднимать, да новые AdmissionControllers прописывать
Andrey
Да и как-то боязно по сети грузить сервак с данными с тулзой, которая по наличию флага решает форматировать или нет :)
Andrey
и этот флаг ставишь ты сам своими кривыми ручками
Andrey
нафиг-нафиг. Я ещё бэкапы не настроил
Vadim
Для поднятия руками cloud-init так себе преимущество. Для matchbox нужны дополнительные машинки и окружение
matchbox для простого кластера я так понял, что не нужен? или без него kubernetes на CoreOS не поднять?
Andrey
matchbox нужен для установки tectonic
Andrey
а так можно minikube/kubeadm/kubespray использовать
Vadim
ок, tectonic пока не планирую разворачивать
Andrii
Привет ребят. У меня возможно глупый вопрос, но не смог быстро нагуглить. Как сервисам из миникуба позволить стучать на хост машину к локальным адресам?
Andrii
контекст - поднят php инстанс с локальным веб сервером на 127.0.0.1:8000 и сервис должен достучатся до него
Alexandr
0.0.0.0?