Anonymous
ну всмысле GKE 1.4
Alexander
ну видимо надо подождать 1.5
Alexander
либо запустить какой-то свой контейнер с кроном внутри, который уже будет дергать реквесты
Anonymous
ну пока так, да
Sergey
nomad никто не прикручивал к куберу?
Alexander
что это?
Sergey
https://www.hashicorp.com/blog/nomad.html
Anonymous
я вообще не уверен, а кто-нибудь nomad использует?
Sergey
тоже интересный вопрос
Anonymous
terraform я кругом слышу, а вот nomad
Anonymous
я тут задумался о том, чтобы для приложения, которое буду деплоить в k8s написать шаблоны, а переменные забирать из consul и consul-template это всё генерировать
Anonymous
кто-нибудь чем-то подобным увлекается?
Etki
nomad никто не прикручивал к куберу?
зачем? это же по сути взаимозаменяемые продукты.
kay
Тут один из мантейнеров ingress выложил https://github.com/aledbf/watch-kube-resource
yolkov
этож не ингрес
kay
Я не утверждал что это ingress
yolkov
а, не так прочитал)
Anonymous
я тут наткнулся, что для пода можно было указать в днс хостнейм аннотацией pod.beta.kubernetes.io/hostname (правда по доке это уже депрекейтед), а если у меня деплоймент на N подов и я хочу им задать предсказуемый и резолвящийся хостнейм каждому - это реально?
Anonymous
для начала можно просто резолвящийся
Anonymous
хотя бы внутри деплоймента
Anonymous
предсказуемый наверное не надо
Anonymous
PetSet практически то, что надо
Sn00part
hey folks,
Sn00part
всем привет
Sergey
хай
Sn00part
#whois я безработный девопс, последние полгода занимался как раз кубернетесом довольно плотно. Я пока из Москвы )
Alexander
почему пока из Москвы?
Sn00part
возможно скоро придется уехать в другую страну )
Alexander
За мкад :))
Sn00part
ну я итак за мкадом )
Sn00part
совсем в другую )
Sergey
Хммм, за мкадом уже другая страна, как интересно
Zon
kay
Хм. Крис
kay
Kinvolk
kay
откуда фото?
Zon
CoreOS Meetup, риалтайм
kay
вчера kubernetes, сегодня coreos
Sergey
завтра наркотики, алкоголь, импотенция, адэнома, операция
Sergey
простите
Sergey
)
Sn00part
и все в контейнерах килограммами
Zon
вчера kubernetes, сегодня coreos
Я вчера не пошёл)
Anonymous
а где проходило?
Alexander
может кто снимал?
Zon
Weave показывает weavescope. Юзал кто?
Sn00part
выглядит как yet another kubernetes
Sn00part
+ fabric8
Sn00part
о это чуваки которые кролика придумали
Zon
Они сетевым фабриком для докера занимались, сейчас в мониторинг подались
Zon
Опенсорс
Sn00part
прометеус у них там вроде ?
Sergei
а что, weave стал годен на что-то кроме демок? оно ж как было в udp и в юзерспейсе, так и осталось, нет?
Sergey
так vxlan разве он не уметь
Sergey
?
kay
оно все хорошо, но пока не видел быстрого решения изкоробки с шифрованием.
Sergei
действительно. запилили https://www.weave.works/docs/net/latest/how-it-works/fastdp-how-it-works/ .
Sergey
плюс вы понимаете оверлейна сеть - это инкапсуляуи - это минус в производительности, добавить сюда еще шифрование - это еще минус в производительности
Sergey
и так на каждый доп слой
kay
ну ты еще скажи что kvm это минус в производительности
kay
пара процентов не считается.
Sergey
хотя если с чистых 10Г (да я знаю там 10 г не будет) на все оверлеи и шифрование потерять 2 гигабита - это вполне терпимо
Sergei
ну ты еще скажи что kvm это минус в производительности
к сожалению, не всегда пара процентов.
Sergey
ввод/вывод минус 10% в легкую
kay
а если шифрование ядерное + поддержка процессора есть. то с этим вполне можно жить
Sergey
в реалиях еще накиньте пару
Sergey
можно, вы меньше потеряете)
Sergey
вы посомтрите на решения которые могут 10Г с его ппс шифровать хотябы на честные 9
Sergey
ценник вас удивит
Etki
Кстати, а подкиньте ресурсов, в которых сравнивается все это сетевое говнище. Потому что вы тут болтаете, а я понимаю про юзерспейс, понимаю про потери, но конкретную область работы weave (кроме как сеть-для-подов-кубернетеса) представить не могу.
Sergei
а она больше ни для чего и не нужна
kay
вот и получается либо теряешь 70% с шифрованием в юзерсейсе, либо 10% но в ядре
Etki
спасибо, но мне пока нужно представлять, о чем вообще ведутся разговоры, а не решать вопрос использовать/не использовать
kay
я выберу ядерное решение. потому что в реалиях 10G очень редко бывает.
Sergey
я вас удивлю)
Sergey
все от проекта зависит
Sergey
хотя не страшны 10Г страшны все его доступные ппс
Sergei
вот и получается либо теряешь 70% с шифрованием в юзерсейсе, либо 10% но в ядре
http://www.intel.ua/content/dam/www/public/us/en/documents/white-papers/aes-ipsec-performance-linux-paper.pdf