
Bro
31.05.2017
07:11:38
или общий контейнер nginx с конфигом для всего и общий редис.

No
31.05.2017
07:17:41
@istinspring Один сервис как набор, так гораздо удобнее

Bro
31.05.2017
07:19:22
спасибо

Let Eat
31.05.2017
07:31:40

Google

Let Eat
31.05.2017
07:32:45

Victor
31.05.2017
08:04:44

Zon
31.05.2017
08:10:00

Victor
31.05.2017
10:11:35
ребята, как прокинуть в дженкинс внутри куба докер репозиторий? /var/.. замапить и всё?
ну или вообще сориентируйте по бест практис

Fike
31.05.2017
10:12:49
docker registry?
если да, то подключаться по сети, как и везде

Victor
31.05.2017
10:18:23
не, отдельного регистри нет. локальный докер который
или есть смысл регистри заводить?

Fike
31.05.2017
10:20:02
вы хотите подключить сервер докера для запуска контейнеров через дженкинс?

Victor
31.05.2017
10:21:12

Fike
31.05.2017
10:24:30
Насколько понимаю, либо dind, либо так. Оба варианта не очень на самом деле. Примерно из-за это я сторонник держать дженкинс вне оркестратора.

Victor
31.05.2017
10:32:43
т.е. вообще его, скажем, рядом через какой-нить композер пускать?

Google

Fike
31.05.2017
10:33:35
Я про то что если мне придется его ставить, я его буду ставить вне контейнера. Но это только мои личные предпочтения.

Zon
31.05.2017
11:50:24

Victor
31.05.2017
11:50:53
ну так из локального докера

Zon
31.05.2017
11:51:58
Я может пропустил что-то: кубер на одной ноде?

Victor
31.05.2017
11:52:23
да

Zon
31.05.2017
11:53:32
тогда стоит прокидывать сокет, скорее всего. куб же тот же самый докер сервис использует?

Victor
31.05.2017
11:58:47
да,тот же самый. а сокет каким образом прокидывать, как обыный вольюм? не будет проблем с aufs?

Fike
31.05.2017
11:59:54
имеется в виду прокинуть /var/run/docker.sock
я про него и подумал, когда увидел /var
сокет, понятное дело, лежит вне union fs

Zon
31.05.2017
12:05:58
Как-то так

Victor
31.05.2017
12:06:21
ну это понятно, что его прокидывать, как и обычным докером. я просто сомневался, что это обычными вольюмами можно сделать, гуглил, но пока без результата
а, прям так
спс ?
пока пускаю дженкинса отдельно, в докере. как всё меня устроит, попытаюсь в куб переехать

Zon
31.05.2017
12:08:00
Рекомендую посмотреть на https://github.com/nbyl/cd-workshop-demo так с миникубом и всё понятно расписано

Alex Milushev
31.05.2017
12:08:05
хай

Victor
31.05.2017
12:08:19
а вообще бест практис по кубу гуглятся ой как тяжко, каждый по-своему делает

Alex Milushev
31.05.2017
12:08:22
а есть какие-либо правила по выбору подсетей для сервисов и подов?

Google

Alex Milushev
31.05.2017
12:08:29
или можно брать с потолка?

Victor
31.05.2017
12:08:44

Let Eat
31.05.2017
12:26:15
при это аренда длится 24 часа.

Alex Milushev
31.05.2017
12:27:06
они полностью приватные?

Maksim
31.05.2017
12:27:46

Alex Milushev
31.05.2017
12:28:22
и Я могу например, для vpc subnet 172.32.0.0/16 взять 10.0.0.0/16 для сервисов и 10.1.0.0/16 для pod'ов?

Let Eat
31.05.2017
12:28:23

Alex Milushev
31.05.2017
12:28:41

Let Eat
31.05.2017
12:28:51
так что поды видны напрямую извне (скажем под можно добавить напрямую в ELB)

Alex Milushev
31.05.2017
12:28:53
у меня ругался, что не может роут прописать

Maksim
31.05.2017
12:29:04

Let Eat
31.05.2017
12:29:13
https://coreos.com/flannel/docs/latest/aws-vpc-backend.html

Alex Milushev
31.05.2017
12:29:26
flannel ругался
I0531 11:49:41.598077 1 local_manager.go:134] Found lease (172.31.146.0/26) for current IP (172.31.125.27), reusing
I0531 11:49:41.711016 1 awsvpc.go:286] Found eni-7514a05e that has 172.31.125.27 IP address.
I0531 11:49:42.512974 1 awsvpc.go:115] Found route table rtb-e76d3780.
E0531 11:49:42.653598 1 network.go:102] failed to register network: unable to add route 172.31.146.0/26: InvalidParameterValue: cannot create a more specific route for 172.31.146.0/26 than local route 172.31.0.0/16 in route table rtb-e76d3780
status code: 400, request id: 086f557f-ba6c-4dbe-aacf-956c17f8d34b

Let Eat
31.05.2017
12:29:55
но это плохо, т.к. маршрутов всего 50
создайте отдельную, ничего вней не запускайте и её адреса используйте для flannel vpc backend

Alex Milushev
31.05.2017
12:31:23
неа, это сеть vpc, такого сабнета нет

Google

Let Eat
31.05.2017
12:31:58
хм, "172.31.0.0/16" вот это весь VPC?

Alex Milushev
31.05.2017
12:32:08
да
в нем нарезаны 3 сети, /24 в каждой az
диапазон flannel'а туда не попадает

Let Eat
31.05.2017
12:34:02

Alex Milushev
31.05.2017
12:45:54
Оки
кто-то пробовал ipvlan?

Admin
ERROR: S client not available

Let Eat
31.05.2017
14:27:15
дефолтный vxlan работает, есть не просит, если гигабиты не гонять и не заметишь наверно даже

Alex Milushev
31.05.2017
14:32:21
у нас много трафика
именно внутри сети
вот и ищу варианты
aws-vpc хорошо, но 100 роутов маловато будет

Let Eat
31.05.2017
14:41:20
смотри calico
они умеют нативный IP внутри AZ и IPIP между AZ
все прозрачно для приложения ясное дело - само решает что делать в зависимости от точки назначения
вообще я слышал, что сеть в GCE сильно лучше сделана, сам не щупал
почему не GKE?

Alex Milushev
31.05.2017
14:48:08

Google

Victor
31.05.2017
15:09:54
только заметил, что у гитлаба есть нативный докер регистри ?

Sergej
31.05.2017
15:12:15
да это свежак

Dmitry
31.05.2017
15:13:32
Кстати, раз уж заговорили про оверлей.. Кто-нибудь организовывал секьюрный оверлей меж дц?

Sergej
31.05.2017
15:16:13
да через тинк

Dmitry
31.05.2017
15:22:28
господа, кто держит нжинкс в кубе? как вы конфиги обновляете?

Zon
31.05.2017
15:30:47

Andrey
31.05.2017
15:31:28
я обновляю конфигмап и киляю поды :)

Maksim
31.05.2017
15:41:04
Эхх обажаю документацию по куберу)
Фича есть, Фича описана, по факту не работает)

Artem
31.05.2017
16:04:15
надо заводить баг и все починят

Maksim
31.05.2017
16:08:08
Есть мнение что сделают, но по позже) или в 1.6

Dmitry
31.05.2017
16:09:31
1.7
и то скорее в 1.8 уж

Maksim
31.05.2017
16:15:13
всмысле в 1.6 работает

Михаил
31.05.2017
16:29:04

Paul
31.05.2017
17:57:00

Victor
31.05.2017
18:09:11
красные шляпы это гут, но не моё

Artem
31.05.2017
18:34:49
мы про какой такой опеншифт?

KlonD90
31.05.2017
19:58:38
Может кто-нибудь помочь мне с настройкой кубернетеса в эти выходные? Оплачиваемо. Нужно объяснять как правильно перенести текущую архитектуру на ансибле докере в кубернетес. И дальше провалидировать исполнение. По сути мне нужен второй девопс эксперт для парного кубернетесирования