@kubernetes_ru

Страница 178 из 958
Bro
31.05.2017
07:11:38
или общий контейнер nginx с конфигом для всего и общий редис.

No
31.05.2017
07:17:41
@istinspring Один сервис как набор, так гораздо удобнее

Bro
31.05.2017
07:19:22
спасибо

Google
Victor
31.05.2017
08:04:44
почему вы доки не читаете? там есть все
доки читал, и это пробовал в т.ч.) проблема была в кривом сертификате. только ошибок касаемо сертификата не было, тупо редирект на дефоулт

Victor
31.05.2017
10:11:35
ребята, как прокинуть в дженкинс внутри куба докер репозиторий? /var/.. замапить и всё?

ну или вообще сориентируйте по бест практис

Fike
31.05.2017
10:12:49
docker registry?

если да, то подключаться по сети, как и везде

Victor
31.05.2017
10:18:23
не, отдельного регистри нет. локальный докер который

или есть смысл регистри заводить?

Fike
31.05.2017
10:20:02
вы хотите подключить сервер докера для запуска контейнеров через дженкинс?

Victor
31.05.2017
10:21:12
вы хотите подключить сервер докера для запуска контейнеров через дженкинс?
именно. будет выкачиваться гит, собираться имейдж и apply куба

Fike
31.05.2017
10:24:30
Насколько понимаю, либо dind, либо так. Оба варианта не очень на самом деле. Примерно из-за это я сторонник держать дженкинс вне оркестратора.

Victor
31.05.2017
10:32:43
т.е. вообще его, скажем, рядом через какой-нить композер пускать?

Google
Fike
31.05.2017
10:33:35
Я про то что если мне придется его ставить, я его буду ставить вне контейнера. Но это только мои личные предпочтения.

Zon
31.05.2017
11:50:24
Victor
31.05.2017
11:50:53
ну так из локального докера

Zon
31.05.2017
11:51:58
Я может пропустил что-то: кубер на одной ноде?

Victor
31.05.2017
11:52:23
да

Zon
31.05.2017
11:53:32
тогда стоит прокидывать сокет, скорее всего. куб же тот же самый докер сервис использует?

Victor
31.05.2017
11:58:47
да,тот же самый. а сокет каким образом прокидывать, как обыный вольюм? не будет проблем с aufs?

Fike
31.05.2017
11:59:54
имеется в виду прокинуть /var/run/docker.sock

я про него и подумал, когда увидел /var

сокет, понятное дело, лежит вне union fs

Zon
31.05.2017
12:05:58


Как-то так

Victor
31.05.2017
12:06:21
ну это понятно, что его прокидывать, как и обычным докером. я просто сомневался, что это обычными вольюмами можно сделать, гуглил, но пока без результата

а, прям так

спс ?

пока пускаю дженкинса отдельно, в докере. как всё меня устроит, попытаюсь в куб переехать

Zon
31.05.2017
12:08:00
Рекомендую посмотреть на https://github.com/nbyl/cd-workshop-demo так с миникубом и всё понятно расписано

Alex Milushev
31.05.2017
12:08:05
хай

Victor
31.05.2017
12:08:19
а вообще бест практис по кубу гуглятся ой как тяжко, каждый по-своему делает

Alex Milushev
31.05.2017
12:08:22
а есть какие-либо правила по выбору подсетей для сервисов и подов?

Google
Alex Milushev
31.05.2017
12:08:29
или можно брать с потолка?

Let Eat
31.05.2017
12:26:15
а есть какие-либо правила по выбору подсетей для сервисов и подов?
1. надо чтобы не пересекались с существующими сетями, куда поды из твоего куба могут потенциально слать запросы 2. надо чтобы места было много. каждая нода, кажется, по-умолчанию откусывает /24 под поды на ней

при это аренда длится 24 часа.

Alex Milushev
31.05.2017
12:28:22
и Я могу например, для vpc subnet 172.32.0.0/16 взять 10.0.0.0/16 для сервисов и 10.1.0.0/16 для pod'ов?

Let Eat
31.05.2017
12:28:23
оки, но, эти сети не маршрутизируются наружу ни в коем виде, так?
не должны, но могут быть варианты. flannel скажем умеет в AWS подам назначать IP из сети в VPC

Let Eat
31.05.2017
12:28:51
так что поды видны напрямую извне (скажем под можно добавить напрямую в ELB)

Alex Milushev
31.05.2017
12:28:53
у меня ругался, что не может роут прописать

Let Eat
31.05.2017
12:29:13
https://coreos.com/flannel/docs/latest/aws-vpc-backend.html

Alex Milushev
31.05.2017
12:29:26
flannel ругался

I0531 11:49:41.598077 1 local_manager.go:134] Found lease (172.31.146.0/26) for current IP (172.31.125.27), reusing I0531 11:49:41.711016 1 awsvpc.go:286] Found eni-7514a05e that has 172.31.125.27 IP address. I0531 11:49:42.512974 1 awsvpc.go:115] Found route table rtb-e76d3780. E0531 11:49:42.653598 1 network.go:102] failed to register network: unable to add route 172.31.146.0/26: InvalidParameterValue: cannot create a more specific route for 172.31.146.0/26 than local route 172.31.0.0/16 in route table rtb-e76d3780 status code: 400, request id: 086f557f-ba6c-4dbe-aacf-956c17f8d34b

Alex Milushev
31.05.2017
12:31:23
неа, это сеть vpc, такого сабнета нет

Google
Let Eat
31.05.2017
12:31:58
хм, "172.31.0.0/16" вот это весь VPC?

Alex Milushev
31.05.2017
12:32:08
да

в нем нарезаны 3 сети, /24 в каждой az

диапазон flannel'а туда не попадает

Let Eat
31.05.2017
12:34:02
Alex Milushev
31.05.2017
12:45:54
Оки

но это плохо, т.к. маршрутов всего 50
можно до 100 увеличить, но все равно мало, да

кто-то пробовал ipvlan?

Admin
ERROR: S client not available

Let Eat
31.05.2017
14:27:15
дефолтный vxlan работает, есть не просит, если гигабиты не гонять и не заметишь наверно даже

Alex Milushev
31.05.2017
14:32:21
у нас много трафика

именно внутри сети

вот и ищу варианты

aws-vpc хорошо, но 100 роутов маловато будет

Let Eat
31.05.2017
14:41:20
смотри calico

они умеют нативный IP внутри AZ и IPIP между AZ

все прозрачно для приложения ясное дело - само решает что делать в зависимости от точки назначения

вообще я слышал, что сеть в GCE сильно лучше сделана, сам не щупал

почему не GKE?

Alex Milushev
31.05.2017
14:48:08
почему не GKE?
потому, что aws :(

Google
Victor
31.05.2017
15:09:54
только заметил, что у гитлаба есть нативный докер регистри ?

Sergej
31.05.2017
15:12:15
да это свежак

Dmitry
31.05.2017
15:13:32
Кстати, раз уж заговорили про оверлей.. Кто-нибудь организовывал секьюрный оверлей меж дц?

Sergej
31.05.2017
15:16:13
да через тинк

Dmitry
31.05.2017
15:22:28
господа, кто держит нжинкс в кубе? как вы конфиги обновляете?

Zon
31.05.2017
15:30:47
господа, кто держит нжинкс в кубе? как вы конфиги обновляете?
видел обёртку из inotify + nginx reload, но сам не использовал

Andrey
31.05.2017
15:31:28
я обновляю конфигмап и киляю поды :)

Maksim
31.05.2017
15:41:04
Эхх обажаю документацию по куберу)

Фича есть, Фича описана, по факту не работает)

Artem
31.05.2017
16:04:15
надо заводить баг и все починят

Maksim
31.05.2017
16:08:08
Есть мнение что сделают, но по позже) или в 1.6

Dmitry
31.05.2017
16:09:31
1.7

и то скорее в 1.8 уж

Maksim
31.05.2017
16:15:13
всмысле в 1.6 работает

Paul
31.05.2017
17:57:00
В опеншифт это из коробки!))
о-пен-шифт! о-пен-шифт!

Victor
31.05.2017
18:09:11
красные шляпы это гут, но не моё

Artem
31.05.2017
18:34:49
мы про какой такой опеншифт?

KlonD90
31.05.2017
19:58:38
Может кто-нибудь помочь мне с настройкой кубернетеса в эти выходные? Оплачиваемо. Нужно объяснять как правильно перенести текущую архитектуру на ансибле докере в кубернетес. И дальше провалидировать исполнение. По сути мне нужен второй девопс эксперт для парного кубернетесирования

Страница 178 из 958