@kubernetes_ru

Страница 146 из 958
Artem
23.03.2017
14:47:54
calico over neutron не работает без закон из-за portsecurity

без хака

*

Denis
23.03.2017
14:52:16
https://thenewstack.io/automating-kubernetes-cluster-operations-operators/

Google
Vasily
23.03.2017
16:24:00
Нужно просто правильно готовить SELinux. Всякие там scc и прочее. И понимать что ты кладешь, куда и зачем.

Anatoly
23.03.2017
16:48:10
Мало ли тут будет кому интересно: https://www.meetup.com/Berlin-Kubernetes-Meetup/events/237028446/

Vasily
23.03.2017
16:55:11
Собираюсь продолжить писать про OpenShift. Есть пожелания по темам?

Антон
23.03.2017
16:55:41
а что уже написано?

Vasily
23.03.2017
16:56:53
а что уже написано?
https://habrahabr.ru/post/324240/

yolkov
23.03.2017
16:56:58
как например в их теплейтах например в одном окружении примонтировть волум у пода, а другом не монтировать или в одном окружении поднимать дев БД, а в другом использовать адрес внешней БД?

Антон
23.03.2017
17:00:11
ну лично мне бы было очень интересно прочитать про их реализацию сети между контейнерами, к примеру. Ну и всякие другие детали. Хотя понятно, что в доке это всё есть

yolkov
23.03.2017
17:01:22
про “готовые” балансировщики, о которых сказали на митапе, как можно ходить на сервисные ИП адреса(в терминах кубернейтса)

Антон
23.03.2017
17:03:49
Я запишу, но я не люблю не практические статьи писать.
Ну тут относительно) Мне вот надо сделать выбор между rancher и openshift или вообще всё из отдельных компонентов собрать самому. И вот статья раскрывающая детали очень сильно бы помогла :)

Google
Антон
23.03.2017
17:05:49
вообще такого не видел) Надо почитать

yolkov
23.03.2017
17:06:29
конечно запомнил

Artem
23.03.2017
17:35:06
почему не встаёт?

не помню таких проблем

Denis
23.03.2017
17:36:24
Мало ли тут будет кому интересно: https://www.meetup.com/Berlin-Kubernetes-Meetup/events/237028446/
Мы вчера на Moscow Kubernetes Meetup как раз обсуждали, где кто о чем говорит) СФ про секьюрити

Artem
23.03.2017
17:39:32
на ранчере крашился expose controller после заливки fabric8 но вроде пофиксили

Artem
23.03.2017
17:42:23
или вообще не ставится?

Vasily
23.03.2017
17:43:13
или вообще не ставится?
У меня не ставился.

Artem
23.03.2017
17:43:45
он вроде всегда "ставится" даже если не ставится)

на одном из кубернетесов fabric8 не понравилось отсутствие secret, пришлось сооздать руками

какая часть не работает?

Vasily
23.03.2017
18:00:16
какая часть не работает?
Ну, у меня уже давно ОпенШифт, так что не скажу. Была куча егоров

Artem
23.03.2017
18:03:16
)

Ihor
23.03.2017
19:03:38
О, Мурано)

*ностальгическая слеза*

Vasily
23.03.2017
19:06:09
)
Ну, извини, зато честно)

Google
Dmitry
23.03.2017
20:01:16
Ребят, по свежим следам, с вопросом о helm. А как вы вообще связываете сервисы, используя helm? он жеж генерирует каждый раз новое имя.. Без хельма, графану, например, удобно было с прометеусом связывать - указываешь DNS имя сервиса и работает... А как с хельмом в этом плане быть?

yolkov
23.03.2017
20:03:49
ты же сам шаблонизируешь, какое имя сгенерируешь то и будет

сделай имя сервиса основаное на постоянной параметре или вообще текстом пропиши

Dmitry
23.03.2017
20:12:23
как я понял, я могу шаблонизировать только подсунув нужные параметры в value

нет, понятное дело, что я могу скачать чарты и захардкодить сервиснейм прямо там.. мне не понятно, как идеологически правильно это делать =)

типа бест практис

Vadim
23.03.2017
20:29:47
@DenisIzmaylov А запись про kubernetes и helm уже недоступно ?

Михаил
23.03.2017
20:30:23
@DenisIzmaylov А запись про kubernetes и helm уже недоступно ?
да, называется "OpenShift так тоже может из коробки"

простите, не удержался)

Vadim
23.03.2017
20:30:49
?

Vasily
23.03.2017
20:31:18
простите, не удержался)
Ну блин, это рефреном шло Вест вечер)

Весь*

Михаил
23.03.2017
20:39:57
OpenShift Ultras !

Alexey
23.03.2017
20:40:17
OpenShift Ultras !
ШАРФЫ НУНО!

Михаил
23.03.2017
20:40:38
ШАРФЫ НУНО!
Розы, Карл. Это называется Розы.

Alexey
23.03.2017
20:41:49
Розы, Карл. Это называется Розы.
я в мячик не балуюсь ) и за игрищами 22 дяденек с 1 мячиком не наблюдаю)

Vasily
23.03.2017
20:42:26
Розы, Карл. Это называется Розы.
Ага, они пахнут scc, разделением в неймспейсах и репликешн-контроллерами ;)

Vasily
23.03.2017
20:44:47
Боль не пахнет. Пахнет страх неизбежного

)))

Google
Dmitry
23.03.2017
21:00:48
ребят, а кто нибудь кубы на баре-метале юзает?

интересует как вы решаете вопрос с PVC, котрых пока нет. а именно то что без них большинство пакетов из helm не заработают

пока для себя придумал воркэрануд - делать volume с hostPath и nodeSelector на конкретную ноду, где этот volume лежит

но это много ручной работы над каждым деплойментом

Paul
23.03.2017
21:05:41
а хелму нельзя клэйм указать?

Fike
23.03.2017
21:06:34
Вариант с каким-нибудь цефом не рассматривается? Куб же не только облачные диски умеет подключать.

Dmitry
23.03.2017
21:09:34
ну сефы для БД для меня не приемлимы. нужно именно local storage

Михаил
23.03.2017
21:09:55
Fike
23.03.2017
21:10:09
локал сам по себе подразумевает отсутствие любых других вариантов, увы

Vasily
23.03.2017
21:11:11
ребят, а кто нибудь кубы на баре-метале юзает?
Нужно размещать pv на локальных хостам, в зависимости от ноды, на которой под крутится?

Dmitry
23.03.2017
21:11:49
да

ну вот в 1.7 будет альфа версия этой фичи https://github.com/kubernetes/community/pull/306

просто интересно как сейчас народ работет с хелмом на баре-метал

а сам пока мучаюсь с hostPath и nodeSelector и жду 1.7.beta..

Vasily
23.03.2017
21:14:33
а сам пока мучаюсь с hostPath и nodeSelector и жду 1.7.beta..
Брось темплейт на посмотреть, можно в ЛС, чтобы не засорять.

А на к8с практикуется жесткая привязка подов к нодам, да?

Google
Vasily
23.03.2017
21:17:29
Я на шифте, если мне нужна была привязка, просто в pvc задавал к какому pv мне нужен байнд.

А вот сам pv - где хочешь там и размещай.

Dmitry
23.03.2017
21:19:26
я наверное не совсем правильно выразился. имеется ввиду, что нужно PV на обычной ФС. не сетевой

Dmitry
23.03.2017
21:19:33
https://github.com/gluster/gluster-kubernetes

использую это решение на do

Dmitry
23.03.2017
21:20:19
сетевые фс слишком много оверхеда добавят для высоконагруженной базе

*на

Paul
23.03.2017
21:20:48
главное не забывать, что скорость записи в glusterfs отвратительная. Пишете много - отказывайтесь от глустера

Dmitry
23.03.2017
21:21:01
вот я об этом и говорю)

Vasily
23.03.2017
21:21:07
я наверное не совсем правильно выразился. имеется ввиду, что нужно PV на обычной ФС. не сетевой
Так а разница? Я просто говорю к тому, что нужно более строго составит темплейт pvc и жестко привязать его на будущий pv. А как ты будешь разворачивать pv - уже вопрос вкуса.

Paul
23.03.2017
21:21:13
цеф работает значительно лучше

Dmitry
23.03.2017
21:22:15
цеф работает значительно лучше
попробую как нибудь. но все таки сейчас задача - именно физический диск, а не сеть

Так а разница? Я просто говорю к тому, что нужно более строго составит темплейт pvc и жестко привязать его на будущий pv. А как ты будешь разворачивать pv - уже вопрос вкуса.
просто сейчас никак не сделать PV, который будет использовать физ.диск. вернее его можно сделать (hostPath или emptyDir), но при перезапуске пода не будет никакой гарантии, что этот под стартанет на той же ноде, где он изначально был

Михаил
23.03.2017
21:24:30
Dmitry
23.03.2017
21:26:02
за гластер мне хочется бить
Аргументы-то будут?

Fike
23.03.2017
21:26:21
начало третьей цефовой войны

Михаил
23.03.2017
21:26:26
Аргументы-то будут?
скорость записи и split brain делается крайне легко

Страница 146 из 958