Logan
Anton
Подскажите есть ли альтернатива ELK для централизованого сбора логов?
Denis
Logan
bebebe
Denis
но только вот пока что к k8s его не прикрцучивал лично
Anton
graylog
Хранилище всеравно еластик?
Denis
bebebe
Anton
Ну сори за офтоп, а если бы я спросил кто чем логи сервисов в кубере собирает?)
Juriy
Juriy
Andrey
А насколько вообще ceph надежен?
Andor
https://t.me/ceph_ru
Andrei
Михаил
Andrei
Планирую. Clickhouse будет полегче для логов, чем ELK
bebebe
ℭ𝔞𝔯𝔯𝔬𝔩
Splunk и Loggly активно, Datadog только тур и демо, сейчас почти всё в ELK
ℭ𝔞𝔯𝔯𝔬𝔩
ℭ𝔞𝔯𝔯𝔬𝔩
В splunk on-premise стало нехватать места по лицензии, в loggly иногда не доходят логи. А ELK перевели часть x-pack в open source https://www.elastic.co/products/x-pack/open
ℭ𝔞𝔯𝔯𝔬𝔩
LogHouse сырой, с замечанием про устриц согласен... Я ниасилил
ℭ𝔞𝔯𝔯𝔬𝔩
Andrei
У него под капотом именно он
ℭ𝔞𝔯𝔯𝔬𝔩
Ответ ELK
Aleksandr
Кто то пробовал rook ?
Я пробовал. Если на ноде удалить все с /var/lib/docker/, то у вас будет минус одна нода ceph, при этом автоматом когда вы запустить kubelet он контейнеры вернет, но ceph в строй не вернется автоматом и у вас будет кластер с 2 работающими нодами ceph
Aleksandr
Потом попробовал без рука ceph поставить, сломать у меня его не получилось :)
Dmytro
я позавчера смотрел презентацию rook на кубконе https://www.youtube.com/watch?v=To1ldyb_9NA&list=PLj6h78yzYM2N8GdbjmhVU65KYm_68qBmo&index=31 и если честно не понимаю юзкейса
ℭ𝔞𝔯𝔯𝔬𝔩
Dmytro
т.е. rook этот создаст мне кластер ceph прямо на моих нодах куба, каким-то боком там на моих нодах размажет вольюмы
Dmytro
и тут мне не ясно, сколько же мне стораджа надо на каждой ноде иметь чтобы все это работало?
Dmytro
пока у меня ощущение что это для детских поделок с вольюмами на 10 гиг
Dmytro
а если у меня ноды разные и по цпу с памятью и по диску (а то еще и hdd будут) - это что вообще будет? в итоге я так понимаю выйдет приколачивание подов с руком на нужных нодах - и чем это лучше отдельно стоящего ceph кластера?
bebebe
rook - это инструмент деплоя ceph кластера. не более, его не обязательно мешать с кластером где раздеплоены ворклоады
Dmytro
т.е. мне для кластера ceph надо еще отдельный кластер куба поднять? Тогда если честно - еще больше непонятен юзкейс
Sergey
Что даст деплой ceph в кубер кластер в таком случаи, если его не мешать с воркер нодами, в таком кейсе кубер просто лишняя прослойка
Sergey
Плюс сложность конфигурирования самого ceph
Sergey
Тот же скраб и планирование его с ростом кластера и нагрузки
Sergey
То же редактирование круш карты, что бы разделить ноды по рэкам и машзалам
Sergey
Да и вообще куча всего, сам по себе ceph то ещё попоебство, а тут ещё его в кубере предлогают ранить и управление отдать какому-то инструментарию ещё в Альфа версии
Sergey
Это разве что так, для демо стенда где данные потерять не проблема
Sergey
Тот кто предлагает rook юзать сейчас, явно с ceph имеет очень скудный опыт и не на больших данных и не с активной жизнью дисков, у которых срок наработки есть уже в пару лет
Dmytro
прямо все мои сомнения просуммированы
Sergey
bebebe
bebebe
https://pbs.twimg.com/media/DcXBhzoW4AA0LGg.jpg
посмотрите на этих серьезных дядей
rook.io deep dive for developers & admin
bebebe
https://techcrunch.com/2018/05/02/upbound-grabs-9-m-series-a-to-automate-multi-cloud-management/
Sergey
Sergey
у меня опыта с ceph с 0.8 его версии
Sergey
и я оперирую реальным опытом, а не серьезными дядеми
bebebe
вообщем я не защищаю и не продаю rook, очевидная архитектурная промашка, если при апгреде k8s на котором запущен rook и ceph, k8s полоамется, нужно будет применить смекалку что бы вытащить из поломанного ceph'a user-data
остальные аргументы про "доступ на прямую к железу" и "докер - это эфемерные контейнеры", мягко говоря не очень.
Sergey
11 петабайт рав или с каким-то уже RF?
bebebe
уже RF
Sergey
и какой именно RF?
Sergey
сколько лет наработки дискам, какая сеть?
Sergey
сколько дисков на ноду и колличество памяти на нее
Sergey
crush мапа редачидась или дефолтная
Sergey
что со скрабом
Sergey
11 петабайт это уже занятого обйома или всего с учетом RF подупстим 3
Sergey
я так понимаю за 4 месяца из 11 петабайт занято не так уж и много
bebebe
вам видимо виднее, впрочем это оффтопик.
Juriy
Anton
Anton
Походк альтернатив еластику нет
Anton
Разае что logstash поменять
ℭ𝔞𝔯𝔯𝔬𝔩
Спасбо, но
Если объёмы логов небольшие - можете попробовать Splunk Free license (up to 500 MB per day and will never expire)
Andor
oklog ещё есть, но у него не все фичи пока реализованы
Vitaliy
Кто-то может поделиться линком на гластер канал в телеграме?
Dmytro
https://github.com/kubeflow/experimental-kvc кто нибудь пробовал?