Dmytro
они это в официальном слаке 24/7 проводят
Mikhail [azalio]
Я пытаюсь понять надо ли мне calico, если я и так могу анонсить своими средствами сеть в роутер и использовать эту сеть в подах. Получается что его преимущество в автоматических правилах фаервола только. Прочитал на сайте проекта why calico, но так и не смог пока сложить какого-то определённого мнения. Может кто-нибудь высказаться в его пользу?
G72K
G72K
Скорее нужна причина, чтобы НЕ использовать calico :)
Dmytro
calico vs что? сложно просто сказать почему юзать calico, если сравнить с flannel (например) - то потому что calico дает network policies, нужны ли они - тут уже другой вопрос.
Anonymous
у меня была ситуация, когда flannel ошибки сыпал. Поменял на calico - все стало ок.
Mikhail [azalio]
Михаил
Mikhail [azalio]
Все счастливы.
Михаил
Все счастливы.
подтверждаю) у нас так кусок baremetal Работает. правда нам ospf хватает
Михаил
𝚔𝚟𝚊𝚙𝚜
калико L3, а у нас L2, для L2 роутинг излишен
𝚔𝚟𝚊𝚙𝚜
кроме того если есть такая необходисость, romana тоже умеет объединять несколько сетей и прописывать роуты динамически
𝚔𝚟𝚊𝚙𝚜
еще очень kube-router понравился, но он немного странный
Roman
𝚔𝚟𝚊𝚙𝚜
Ну в случае когда у вас есть большой кластер и вы не хотите тратиться на L3-роутеры, например
Dmytro
Dmytro
почитал, из таблицы выходит можно дальше юзать Calico и забыть про остальные в случае all-in AWS как у нас в компании
Михаил
𝚔𝚟𝚊𝚙𝚜
ну так себе затея сама по себе)
зависит от конкретных задач конечно, но я бы задал вопрос немного по другому: зачем использовать l3 в тех случаях когда можно обойтись простым l2?
Михаил
Михаил
и "масштаба под l3 нет"
𝚔𝚟𝚊𝚙𝚜
это конкретный юзкейс, в нашем случае масштабы как раз "те", но все же мы решили остановиться на l2 с новомодным TRILL
Alexander
Ребята, есть деплоймент с двумя репликами, в подаж крутится веб-гуйня, кластер на bare metal. как через ingress сделать балансировку?
Vladyslav
Kind: Service
𝚔𝚟𝚊𝚙𝚜
Denis
народ нубский вопрос - если мне нужно key=value хранилище для сервиса который ранится в кубе ( настройки , линки , и прочая шняга ) я могу реюзать etcd которы сам куб и юзает ?
Mikhail [azalio]
Denis
Спасибо!А есть какие то доводы ? или просто "best practise" , есть ли вообще смысл держать итсд вне кластера на случай "filled to capacity and crashing"
Denis
а то я тут читаю - The Kubernetes documentation explicitly recommends that Kubernetes' state be kept on a separate, dedicated etcd cluster.
Mikhail [azalio]
Denis
ситуэйшн... а ктото вообще выносил etcd вне самого куба?
Anonymous
Что значит вне?
Denis
ну вот как бы - The Kubernetes documentation explicitly recommends that Kubernetes' state be kept on a separate, dedicated etcd cluster.
Mikhail [azalio]
https://github.com/kubernetes/kubernetes/issues/24957 - серьезно, kubectl exec -ti pod-name kill -HUP 1? нет других путей послать приложению какой-либо сигнал? Что вы делаете когда у вас configmap изменился?
Etki
G72K
𝚔𝚟𝚊𝚙𝚜
Rustam
не юзал сам, не могу ничё сказать
Mikhail [azalio]
Mikhail [azalio]
G72K
𝚔𝚟𝚊𝚙𝚜
а есть какие-нибудь принципиальные отличия между fluentd и filebeat?
G72K
G72K
неспособное следить за ротацией логов, если оно случается слишком часто
Andrey
𝚔𝚟𝚊𝚙𝚜
хм, спасибо погляжу
Maksim
Что-то не нравится мне DEPRECATED
Etki
хеку депрекейтнули в пользу того же hindsight, который и указан в сообщении
bebebe
Denis
Для деблоя куба в Амазон какой CNI предпочтительнее ?
bebebe
Denis
👍
Alexander
Добрый день, коллеги!
Взял для K8s дроплеты на Digital Ocean,
увы, но он по своему усмотрению разбил файловую систему и из себя она представляет следующее:
lsblk
NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT
vda 253:0 0 80G 0 disk
|-vda1 253:1 0 79.9G 0 part /
|-vda14 253:14 0 4M 0 part
`-vda15 253:15 0 106M 0 part /boot/efi
при установке GlusterFS или же Ceph - ошибка, тк с vda1 ничего не сделать
подскажите, плз, есть ли какие-то варианты инсталяции распределенной файловой системы с дальнейщей настройкой pvc
спасибо!
Viacheslav
если уж так нужен raw раздел, создай большой фаил и через loopback  пробрось в систему
Viacheslav
типа  dd if=/dev/zero of=bigfile bs=1M count=16384 && losetup /dev/loop0 bigfile
Viacheslav
и будет у тебя /dev/loop0  диском на 16 гигов
Anton
Всем привет!
Только начал разбираться с Kubernetes.
Есть несколько простых, но возможно глупых вопросов.
Может кто-то помочь?
Mikhail [azalio]
Вы пишите, дальше по желанию кто-то ответит.
Anton
Long story short.
Развернул кластер на AWS
Хочу юзать дашбоард на своем кастом домене типа example.com, сейчас накинул DNS (A record) на айпишник мастер машины, но встал вопрос о HTTPS, что пробовал описано здесь - https://github.com/kubernetes/dashboard/issues/2955
Anton
и сразу в догонку второй вопрос.
раньше я пользовался cloud.docker.com и использовал стеки для описания своих сервисов
Например стек:
- nodejs
- angular
- redis
- haproxy
Хочу перенести примерно такую-же логику на Kubernetes. Начал с простого.
Описал Deployment с hello-world приложением. Создал сервис что-бы отдать его наружу. Получил ELB ссылку.
Как дальше быть с https?
Нужен ли мне nginx? Или стоит читать и разбираться с ingress?
Andrey
Anton
Kubernetes dashboard по прежнему работает на дефолтных https сертификатах
Andrey
> Как дальше быть с https?
Сертификат ставить, я думаю.
Andrey
я не в курсе, как kubernetes управляет SSL termination на ELB и может ли он туда сертификаты ставить. Но думаю, это есть в документации
Alexander
Alexander
Viacheslav
а что рекомендуете?
Стораджи от провайдера. Если уж очень охота "свое", то OpenEBS
Andrey
в вашем случае это здесь: https://stackpointcloud.com/community/tutorial/getting-started-with-digitalocean-block-storage-and-kubernetes
Alexander