Тихон
да, я только сейчас заметил - там есть опция https://kubernetes.io/docs/reference/generated/kubectl/kubectl-commands#drain –ignore-daemonsets
Vladimir
еще лучше добавить --force
Mikhail [azalio]
Я слышал есть доклад авито где они рассказывают, что они используют сервер->несколько виртуалок на квм(?)->kubelet на этих виртуалках. Что-то не могу найти линк на это выступление, может подскажет кто? Хочется понять зачем.
Roman
https://www.slideshare.net/AvitoTech/kubernetes-avito
https://1drv.ms/b/s!Amj80x6fPKBehOAUHXxuUXOOqeEn9g
Roman
ничего особенного у них там нет
Mikhail [azalio]
Старый
Й
как аналог VPC. "Снаружи" это делать дольше и геморней
Й
взять тот же фаервол
Maksim
Maksim
Mikhail [azalio]
Mikhail [azalio]
𝚔𝚟𝚊𝚙𝚜
𝚔𝚟𝚊𝚙𝚜
так бэкапить проще и не надо с мультимастером париться
Mikhail [azalio]
Mikhail [azalio]
у вас один мастер?
𝚔𝚟𝚊𝚙𝚜
один мастер в HA-контейнере
Dmitrii
𝚔𝚟𝚊𝚙𝚜
а что за лимит такой? ~100 подов на ноду
Vadim
обновление - один сервер труднее обновлять чем несколько нод
безопасть - доступ к ноде - песец будет поменьше чем если получил ко всему серверу
Aleksey
Ну и ребутнуть какой-нибудь физ. Dell и виртуалку - таки две большие разницы
Mikhail [azalio]
но у виртуализации есть оверхед. Что, он настолько мал, что им пренебрегают?
Dmitrii
Aleksey
Mikhail [azalio]
А в чем оверхед и сколько в граммах?
у меня все крутилось на голом железе, не могу точно сказать, но вот например табличка от 13 года. http://dtrace.org/blogs/brendan/2013/01/11/virtualization-performance-zones-kvm-xen/ , возможно что-то улучшилось.
Maksim
Maksim
А ещё есть гугл, инфа открытая-)
Mikhail [azalio]
Maksim
Mikhail [azalio]
ага
Aleksey
Aleksey
Но виртуалки в итоге экономят врямя на operations
Aleksey
Ну и деньги соответсвенно
Aleksey
Но тут уже исключительно вопрос составления сметы
𝚔𝚟𝚊𝚙𝚜
𝚔𝚟𝚊𝚙𝚜
ноды грузятся по pxe, образ для них собирается автоматически через Dockerfile, по обслуживанию почти ничем не хуже виртуалок
Maksim
миграция цод 2 цод?
Konstantin
𝚔𝚟𝚊𝚙𝚜
Ну в Dockerfile прописано установить tftp-сервер и nbd-сервер.
Затем запустить скрипт который с помощью debootstrap устанавливает гостевую систему и весь необходимый софт в нее + дрова и необходимые модули ядра. Затем делает из нее squashed-образ
𝚔𝚟𝚊𝚙𝚜
А дальше в кубере запускается под с двумя контейнерами которые этот образ и раздают по pxe и nbd
𝚔𝚟𝚊𝚙𝚜
чую надо статью забабахать, хорошее решение получилось :)
Konstantin
Aleksey
Aleksey
То ещё ruby
𝚔𝚟𝚊𝚙𝚜
Я чет с ruby не подружился совсем, для dns/dhcp у меня ansible :)
Aleksey
Aleksey
Но кейс нужный, когда у тебя ещё вагон верстальщиков
𝚔𝚟𝚊𝚙𝚜
у ansible тоже есть, тоже такое, хы
Aleksey
И развернуть env - звучит как магия
Vitaliy
привет.
народ, у нас тут один кластер оказался с expired сертификатами, как их правильно перегенерить?
Konstantin
А как использовать kube-dns/env vars в случае helm? Он же имена модифицирует, в итоге все днсы разные...
Konstantin
https://github.com/kubernetes/helm/issues/2060
Konstantin
нашел, вроде hostname можно прописать
𝚔𝚟𝚊𝚙𝚜
После этого скорее всего придется заново добавить ноды в кластер. В случае kubeadm kubeadm reset`/`kubeadm join должно быть достаточно
Vitaliy
читал, не был уверен что это что-то не отломает дальше внутри кластера. насколько безопасно менять эти сертификаты (apiserver.*) ?
𝚔𝚟𝚊𝚙𝚜
ну бэкап мастера - никто не отменял)
𝚔𝚟𝚊𝚙𝚜
apiserver - сертификаты используются для доступа к api кубера, ваш кэп)
𝚔𝚟𝚊𝚙𝚜
в вашем случае нужно перегенерить и другие сертификаты скорее всего
Darkwing
Коллеги, реально ли сделать гибридный кластер срествами tectonic на aws и baremetal?
Logan
Logan
с таким не сталкивался, надо будет посмотреть на него
Darkwing
Вопрос в том, как сделать кластер с нодами и там и там
Logan
кто-нибудь в курсе, в связи с покупкой редхатом кореос – последний вообще будет развивать свою операционку? @vrutkovs ?
Vadim
Logan
G72K
Vitaliy
@rossmohax мы это и пытаемся. но все равно, к примеру, kubectl отваливается. в логах полно ошибок про сертификат expired и тп. ничего не работает
Ivan
Народ, подскажите пожалуйста, kubelet и dockerd отжирают стабильно каждый по 15% проца. Это нормально? Нода 2cpu, 4 памяти, 35 подов на ней крутится
Vadim
https://www.reddit.com/r/kubernetes/comments/8b7f0x/we_are_kubernetes_developers_ask_us_anything/ - кубернетесовские девелоперы AMA проводят