Aleksei
Приветствую!
Есть люди, кто запускал ceph хранилище внутри kubernetes?
Напишите, пожалуйста, в лс
Logan
Logan
rook.io?
Aleksei
Не слышал о таком
Я пытался использовать их helm чарты
http://docs.ceph.com/docs/master/start/kube-helm/
Спасибо, сейчас почитаю
Алексей
Vadim
Алексей
Эт понятно
Просто уточняю
Etki
Й
Etki
G72K
Etki
Они все начнут в состоянии candidate, спустя какое-то время у одного произойдет election timeout, после которого он начнет голосование за лидера в term 1, оставив голос за самого себя и попросив у соседей. На первой же или какой-нибудь там итерации кто-нибудь изберется, после чего начнет слать команду appendEntries всем фолловерам. Фолловеры за счет этого знают, кто сейчас мастер и куда роутить приходящий запрос.
Костя
Приветствую, кто нибудь юзал Rancher 2.0 для создания и управления кластерами k8s в проде?
G72K
Denis
Подскажите а поды могут общатся друг с другом по ClusterIP?
Костя
Если это не соцопрос, то лучше сразу вопрос писать :)
😁👍 к делу: хочется узнать столкнулись ли с какими то проблемами, потому что в режиме 'чисто заценить' штука кажется удобной. Но вот различные его прослойки в виде cattle как то не внушают доверия. Документация очень бедная, если говорить о 2.0 версии. Вот и хочется мини отзыв о возможных граблях, первые из которых его настройка с SSL
Dmytro
etcd очень чувствителен к латенси - думаю что в разные ДЦ не разнести ноды одного кластера
Dmytro
G72K
Костя
Denis
Anonymous
Denis
Dmytro
просто за одним сервисом может сидеть несколько реплик одного пода - поэтому это не общение подов
Костя
Denis
Костя
Denis
Denis
Костя
👍
Dmytro
сервисы не могут общаться между собой, это записи в iptables. Может вы лучше расскажите свою задачу а мы попробуем подсказать?
Sergey
kubedns вообще все должен решать
Denis
Костя
Anonymous
человек не может ходить - это трение между обувью и объектами на земной поверхности
Sergey
а вы как себе представляете микросервисы которые сами между собой не контачат?
Dmytro
хмм ну ок, сервисы могут общаться также как и две днс записи
Dmytro
мы про сервисы в кубе или какие-то абстрактные?
Костя
Сервисы в кубе как минимум могут общаться через ingress
Anonymous
они могут и без ингреса )
Anonymous
ингрес для внешних пользователей
Etki
Вы серьезно?
сервис в контексте кубера - это просто абстракция, которая действительно существует только в виде записей в iptables, которые и пробрасывают магическим образом коннекты к не совсем реальным адресом до реальных подов. Таким образом сами по себе сервисы действительно не могу общаться, стоящие за ними поды - могут.
Костя
Да кто ж спорит?
Anonymous
это тоже самое, что “в гите нет веток”.
Костя
Anonymous
технически веток нет, но все подразумевают, что есть
Anonymous
Env, dns?
нуда, через внутренний днс-сервис
Anonymous
точнее, “получая маршруты из внутреннего днс-сервиса”
Dmytro
думаю, что выбрана неверная аналогия. Аналогия сервисов это домены, никто же не говорит что домены общаются
Костя
Dmytro
общаются сервера куда указывают домены
Sergey
Alexander
Првет! Кто нибудь юзает Crunchy PostgreSQL for Kubernetes ?
Lex
есть вопрос, а можно порт статик пода забиндить на определенный ip на хосте?
Lex
точнее на локалхост мне надо
Sergei
гайз, я хочу странного.
мне нужен автоматический способ понимать, что current state == desired state для некоторого множества кубернетесовых артефактов - деплойментов, сервисов, ингрессов и т.п.
покажите, куда копать, пожалуйста.
Andrey
по стетйам ansible хорошо) описал стейт и в крон его
Lex
у меня docker не может спулить имаджи для etcd и flannel с quay.io, у вас все ок?
Maksim
Прикрыли много ркн
bebebe
bebebe
он впринципе для этого и разрабатывался
Sergei
bebebe
поясните вашу проблематику
Sergei
ты разворачиваешь тестовый стенд со всей инфраструктурой в k8s.
развёртывание занимает существенное время, причем сложнопредсказываемое.
потом надо стартовать интеграционные тесты.
нужно определять момент, когда "всё закончилось, можно стартовать тесты".
Sergei
я могу делать это на ручном приводе для всех подов, засовывая в них чеки, но это немножко некрасивый путь.
bebebe
Sergei
воот.
Sergei
для подов - можно.
Sergei
а для деплойментов (если он накатился инкрементально и там поехал процесс) - уже нельзя.
нельзя быть уверенным что Service аллоцировался и взлетел.
Sergei
ну или если можно - то расскажите как. об этом собственно и вопрос.
bebebe
другими словами, вопрос состоит в том, как определить что deployment ready, если его обновили инкрементально?
bebebe
deployment
Sergei
например да.
bebebe
возможно проблема не технического плана.
я знаю что большие дяди для такого рода задач на Ынтырпрайзе делают cannary upgrade и через метрики сервисов понимают что деплоймент/апгрейд деплоймента прошел успешо.
bebebe
но это вряд ли стоит делать в вашем случае.
Sergei
речь о тестовом стенде.
Sergei
то есть костыльное решение - это sleep 60, обычно за это время всё успевает взлететь.