
kvaps
31.07.2017
16:59:14
вот как именно, это уже вопрос :)

Max
31.07.2017
16:59:25
Именно :))

kvaps
31.07.2017
17:00:05
ага, когда я поднимал weave я выпилил KUBELET_NETWORK_ARGS из /etc/systemd/system/kubelet.service.d/10-kubeadm.conf и все заработало

Max
31.07.2017
17:00:09
Потому я и пошел искать альтернативный метод поднятия кластера, ладно завтра попробую juju manual

Google

kvaps
31.07.2017
17:00:15
но я не уверен что это true way

Max
31.07.2017
17:00:48
В общем как было порнография из скриптов и костылей так и осталась

kvaps
31.07.2017
17:01:25
да, старые скрипты тоже уже вроде не поддерживаются

Max
31.07.2017
17:01:26
Буду искать тру вей, схожу к ним в слак, может там помогут
ubuntu/kube-up.sh мне нравился
Но он депрекейтед тоже
Бинарии депрекейтед тоже

kvaps
31.07.2017
17:02:33
мое мнение, что kubeadm хоть и бета, но наиболее адекватное решение на сегодняшний день
что там сломаться может не пойму, оно либо сработает либо нет

Max
31.07.2017
17:03:23
Ну ок, значит на повестке попробовать kubeadm и juju ( как убунту рекоммендед )

kvaps
31.07.2017
17:04:35
а там уже любой tool будет понятно что примерно делает

Google

Max
31.07.2017
17:06:43
Ладно, спасибо за советы, значит я на правильном пути, завтра попробую отпишусь, может кому-то пригодится, если взлетит то может и на статейку созрею, но боюсь, что она к этому времени актуальность потеряет, что-нибудь перепишут опять :) грёбаный agile

kvaps
31.07.2017
17:07:32
@maugli_13, а можешь про ovs рассказать? - почему на него выбор пал?

Max
31.07.2017
17:08:30
Ну потому что это тру сетевое решение, работал с ним на kvm, и так просто колхозили разное
Функционала встроенного масса, прямая интеграция в openstack
Нативная поддержка vlan, туннелирования
Планирую каждый чтобы каждый контейнер был подключен к своему порту в openvswitch, это позволит применять политики per container
Плюс сервера носители контейнеров, планируется располагать в разных подсетях, а то и в разных локациях - возможно, если все взлетит

kvaps
31.07.2017
17:14:12
а вы как-то централизованно админите ovs?
если да, то чем)

Max
31.07.2017
17:15:30
Вот у него сравнительно недавно появился ovn-controller
Ну и плагин, для k8s

kvaps
31.07.2017
17:16:27
благодарю

Alisa
31.07.2017
17:39:45
а кто хостится на azure? меня бесит, что я юзаю 1-5% от мощностей машины, но из-за ограничения на количество виртуальных дисков у меня уже 4 агента по 4к рублей каждый!
это как-то можно решить на azure или куда переехать можно, чтобы такой проблемки не было?
у меня примерно 10-12 volumes получается

Paul
31.07.2017
18:35:54
я считал прибыльность облака со специализацией на дисках, это нереально аб-со-лют-но

Let Eat
31.07.2017
18:38:24

Paul
31.07.2017
18:38:52

Let Eat
31.07.2017
18:40:39
рабочая лошадка: m4.4xlarge 0.8$ в час. i3.2xlarge (2TB NVMe SSD) - 0.624$ в час
вполне сопоставимо, облака просто дорого )

Google

Alisa
31.07.2017
18:41:32
тут самое смешное что упирается не в объем, а в количество приатаченных дисков

Let Eat
31.07.2017
18:42:27
это железный диск. он один :)

Alisa
31.07.2017
18:43:17
там так-то тоже локально 100gb ssd стоит?

Let Eat
31.07.2017
18:43:30
если вы про сетевые EBS, то вродебы нету лимита
пока не упретесь в сеть или деньги :)
по крайней мере видел баги в гитхабе Kubernetes : "мы дошли до xvdz и что-то поломалось"
а вот:
Important
Attaching more than 40 volumes to a Linux instance is supported on a best effort basis only and is not guaranteed.
http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/volume_limits.html

Paul
31.07.2017
19:09:47

Max
31.07.2017
19:26:11
20 тер в одной зоне по дефолту
и 16 тер на 1 диск
вроде так

Paul
31.07.2017
19:44:28
уже 16? я помню, мне не удалось 1т сделать
но это 6 лет назад было почти

Роман
31.07.2017
23:34:44
Кто-нибудь использует gitlab-ci-runner в кубе? Расскажите, как настраивали. Проблема в том, что dind работает не так, как ожидалось. Не билдятся образы и не монтируется папка из контейнера в контейнере...
Если я в деплойменте изменяю спеку пода, то он мне создаёт второй репликасет. Как этого избежать? Нужно, чтобы старый rs либо сам удалялся, либо заменялся.

Maksim
01.08.2017
09:43:22
кроме того это часть механизма deploy rollback

Artem
01.08.2017
09:45:05
при апдейте деплоймента он разве не удаляет одну за одной старые по поднятию новых?

Google

Artem
01.08.2017
09:45:13
по крайне мере при изменении имаджа так

Denis
01.08.2017
09:45:27

Admin
ERROR: S client not available

Artem
01.08.2017
09:45:41
ну в GKE так по умолчанию

Роман
01.08.2017
09:45:59
Мне просто нужно сделать, чтобы при каждом деплое у меня скачивался заново образ (вне зависимости от того, что тэг одинаковый). Если спека не меняется - образ не заменяется у пода, если спека меняется - создаётся дополнительный rs.
А хотелось бы, чтобы просто произошла замена пода.

Denis
01.08.2017
09:46:26
https://kubernetes.io/docs/concepts/workloads/controllers/deployment/#rolling-update-deployment

Artem
01.08.2017
09:46:34
так он не будет качать образ если он с таким же тегом
что мешает обновлять версию оброза в теге?

Роман
01.08.2017
09:46:56

Denis
01.08.2017
09:46:58
хочешь один за одним ставь maxUnavailable=0 и maxSurge=0

Artem
01.08.2017
09:46:59
заодно удобно ролбэчиться если что не так
и имадж сам раскатается на реплику

Роман
01.08.2017
09:48:13

Artem
01.08.2017
09:49:11
ну мне кажется это более правильно чем всегда держать только один latest который будет 100500 раз перезаписан и непонятно реальный ли latest на текущих подах
тем более имаджи хранятся слоями и не будут занимать много, только diff от предыдущего имаджа будет пушиться

Vitaliy
01.08.2017
10:01:13
очистка docker registry - бич нашего времени:)

Paul
01.08.2017
10:01:46
нет. Бич - это глюки докера. А чистка реджистри - это так, бонус

Vitaliy
01.08.2017
10:02:37
я после обновления 1.12.6 глюков не замечал. Но они у каждого свои, да)

Google

Maksim
01.08.2017
10:44:21
#whois
> Какой у вас проект или где работаете?
* Удаленно работаю в fc2.com. Блоги,Видео,Хостинг в Японии/США.
> В чём вы специалист?
Системный администратор/инженер в датацентре.
https://www.linkedin.com/in/maxshchuplov/
> Чем интересно сообщество вам?
Источник новой информации для улучшения/обновления инфраструктуры.
> Откуда вы?
Гомель ,Беларусь
> Как узнали про группу?
из @ceph_ru

Роман
01.08.2017
11:07:10
Нашёл revisionHistoryLimit. Как раз настраивается количество репликасетов, которые будут неактивны.

Let Eat
01.08.2017
12:19:33

Ivan
01.08.2017
13:00:32
Всем привет! А кто нибудь юзал tectonic?
Подскажите, у него есть вариант нормальной установки, без PXE?
И вообще, оно стоит того? А то, как я понял, эта штука помогает упростить процесс сборки кластера на CoreOS, но при этом у tectonic инструкция по установке сложнее, чем тот кластер руками поднять ?

Maksim
01.08.2017
13:29:21
ну CoreOS же проще развернуть
наверно.

Paul
01.08.2017
13:34:03

Роман
01.08.2017
13:48:01

Ivan
01.08.2017
14:30:07

Alisa
01.08.2017
16:24:28
какой наиболее дешевый способ захостить kubernetes?
пока что на примете scaleway и ovh, но ищу еще варианты
p.s. дешево, но качественно, чтоб хайлоады и все дела

Artem
01.08.2017
16:26:55
Gke?