Андрей
:D
У нас вот только началось внедрение для тестовых стендов, там все живет на nginx-proxy+docker-compose :)
Андрей
Dmytro
там при удалении PVC драйвер PV делал iscsi логаут и тп, но я не настоящий сварщик - ребята может вечером зайдут расскажут поподробнее
Sergey
а в чем кратенько разница между coreos и k8s
Андрей
Ну пока ковыряюсь, еще бы заставить вообще работать кубер через него, не до конца еще понял что к чему
Andor
Sergey
=_= может ubuntu\debian?
Dmytro
попробуйте что-то другое, с iscsi там были бока - не уверен что хороший вариант с ним бороться если только начинаете с кубом работать
Андрей
Dmytro
а в чем проблема через ignition поставить питон и что еще надо на coreos?
Андрей
Костя
Просто если у вас все готово в docker compose, то скорее всего переезд на Kubernetes не будет очень болезненным
Andor
Андрей
Dmytro
bebebe
Dmytro
если для чисто потыкать то и nfs подойдет имхо, настраивать его по идее все умеют
Андрей
Dmytro
ну вот nfs или локальные вольюмы для начала - я бы так начинал
Андрей
bebebe
у kops маленький порого вхождения, нужны только aws api credentials
Dmytro
само собой, но вам же потыкать для начала надо а не в продакшен?
Костя
потыкать уже потыкали, надо решение стабильное уже делать :)
Имхо сейчас уже самое сложное в Kubernetes - это дружить его с разными плюшками вокруг него. Всякие vault, helm, kube-promrtheus, operator, gitlab CI и подобные и тьма других вещей. Авитовцы вон вообще сетку куба приземлили на реальное сетевое оборудование, это тот ещё кейс о котором в книжках не пишут
Dmytro
ну и насколько это критично у вас будет, а то так можно сравнивать что мускуль с мастер-слейв для потыкать не пойдет, надо сразу галера кластер и тд
Андрей
Juriy
Костя
Костя
И сил😁
Андрей
Спасибо 😅
Mikhail
не стращайте, гитлаб и прометей на очереди уже :)
Если захотите настроить Docker-outside-of-Docker, советую обратить внимание вот на этот костыль: https://gitlab.com/gitlab-org/gitlab-runner/issues/2578#note_36422633 , как бы это ни звучало
Андрей
Anonymous
Anonymous
расшаренный docker.sock - вариант из оф доки гитлаба
Mikhail
Если кратко, то переопределение секций раннера через config.toml не работает. Нужно либо вот так вот дополнять, либо через переменные окружения https://gitlab.com/gitlab-org/gitlab-runner/blob/master/common/config.go
Maksim
Mikhail
расшаренный docker.sock - вариант из оф доки гитлаба
В точку. Только вот в той же доке они говорят это делать через configMap:config.toml, когда хочешь поправить настройки раннера, а это не так, работает только через конкатенацию после регистрации. Если через конфиг, то конфиг получается двойной: из переменных окружения и из файла, и runner как-то выборочно при каждой новой заявке выбирает конфиг сам. То маунтит, то нет
Костя
Andrei
Ребят, а кто как решил этот вопрос?
http://docs.grafana.org/installation/docker/#migration-from-a-previous-version-of-the-docker-container-to-5-1-or-later
При новой инсталляции у вас беда с правами и при деплое в куб ничего не взлетает.
Либо entrypoint свой пихать, либо… зачем это поменяли то?
Anonymous
Anonymous
у меня так и мне збс
config.toml
Anonymous
Maksim
или они взяли k8s service с маршрутизируемым cidr
Mikhail
да
А
concurrent = n
check_interval = m
?
Костя
Костя
Я например, не могу на раз прикинуть для чего это мне бы понадобилось, уж не знаю как вы
Dmytro
Maksim
Вот я и хотел узнать что они там сделали)
Dmytro
ну как для чего, у них там впн из сети офиса в датацентр
Dmytro
наверное чтобы по айпишникам ходить внутрь подов
Dmytro
(зачем - тут я хз)
Maksim
с точки зрения кубера не очень то и надо)
Andor
Костя
Ну вот видите, не такой простой кейс. Они же к нему как то пришли и реализовали. Я об этом
Dmytro
да у них там больше легаси, паппет и т.п. - я ба на них сильно не ориентировался при начале нового проекта
Mikhail
concurrent = 1 (у меня один раннер), check_interval по умолчанию
Ну, в общем, настройки есть. У меня на такое раннер не хотел запускаться, говорил что-то про то, где он наблюдал мою мать, когда разбирал неразбираемый toml. И в итоге после генерации получался сначала этот блок, потом сгенеренный строкой /entrypoint register. Возможно, это веселье новых версий
Andor
у нас на прошлой работе было по своей /24 на каждой кубе-ноде и анонсировалось в бгп
Andor
закат солнца вручную, но когда начали это реализовывать - не было нормальных решений
Andor
сплошные фланнели
Dmytro
думаю что из русскоязычных компаний сейчас хороший ориентир это флант (из тех что я знаю). Они делают кучу проектов для разных клиентов и пробовали и так и этак
Dmytro
и им есть что рассказать
Андрей
Andor
они будут пытаться продавать свои услуги на каждый чих?
Dmytro
у авито легаси, свой один датацентр и т.п. - все кейсы весьма специфичны
Andor
у всех легаси :)
Костя
Статьи - дело полезное, но не благодарное. У всех свои условия, свои костыли, сложности и легаси. Это доказывает само существование фланта
Андрей
Dmytro кстати, если интересно, openebs взлетел, но подключится он не может, чет не понимаю где доступы прописать в кубике правильно. Так что почти все работает. :)
Dmitrii
Ребята, такой вопрос: когда создаёшь Docker image для кубера, в RUN нужно прописывать перенаправление в stdout и stderr, или кубер это сам за меня сделает?
Andor
перенаправление чего?