
Александр
01.08.2017
17:24:02

Andrey
01.08.2017
18:38:27
gke + promising instances (иди как они там называются) - сейчас присматриваюсь к этому, суть в том что ноды раз в 24 часа перезапускаются но стоят в 2-4 раза дешевле обычных... в правильно настроеном кубере должно быть норм
Такой себе chaos monkey из коробки )

Paul
01.08.2017
18:40:58
коллеги, я спрашивал, но спрошу еще раз - кто использует кубернетес с прометеем - какие права нужны прометею и куда?

Google

Paul
01.08.2017
18:41:03
не хочу ему админа давать

Dmitry
01.08.2017
18:41:07
При работе со скейлом учитывай низкий iops
не благодари =)

Paul
01.08.2017
18:42:38
приезжай в питер - с меня пиво
:)

Dmitry
01.08.2017
18:42:52
скоро приеду)
кстати.. кто kops использует в проде? не было проблем? я вот думаю.. поднимать ли тераформом куб, или kops'ом
по большому счету kops делает именно то, что нужно.. а описывая терраформом я все равно буду делать тоже самое, что делает kops

Timur
01.08.2017
18:47:17

Let Eat
01.08.2017
19:45:24

Dmitry
01.08.2017
19:45:42
да

Alisa
01.08.2017
19:59:13

Andrey
01.08.2017
19:59:55
Google Cloud Platform Pricing Calculator | Google Cloud Platform
https://cloud.google.com/products/calculator/

Google

Александр
01.08.2017
20:25:22

Let Eat
01.08.2017
20:30:55
да
посмотрите на kube-aws, из плюсов: неограниченные возможности допиливания без потери "обновлений" из следующих версий kube-aws, разные плюшки ввиде атобэкапов кластера и etcd, тесная интеграция с Cloudformation на которой основывается безопасное обновление кластера

Dmitry
01.08.2017
20:42:31
Спасибо, гляну)

Rinat
02.08.2017
06:29:20
привет)
вопрос всегда надо запускать в одном поде nginx и backend апликуху?

Fike
02.08.2017
06:34:53
какую функцию выполняет nginx?

Rinat
02.08.2017
06:42:05
сервит статику + прокси к uwsgi

Andrey
02.08.2017
07:22:54
А на GCE чем лучше разворачивать кластер?
Я год назад пробовал - все хреново было, сейчас то по-любому есть че

Let Eat
02.08.2017
07:27:19
чем GKE плох?

Alisa
02.08.2017
07:28:43
ну блин разве ты не будешь переплачивать за всякие плюшки, которые и сам бы мог настроить?

Let Eat
02.08.2017
07:30:51
ну так все облака на этом построены :)

Alisa
02.08.2017
07:33:03
ну так kubernetes разве не заменяет облако собой? по сути ты просто арендуешь компы и там менеджишь все кубером, смысл тогда лезть в облака?

Let Eat
02.08.2017
07:34:07
Я про " переплачивать за всякие плюшки, которые и сам бы мог настроить". компы тоже можно свои иметь и настроить самостоятельно :)
там цена то небольшая за сам кластер

Alisa
02.08.2017
07:36:03
за впс зато приличная довольно

Let Eat
02.08.2017
07:36:03
сейчас глянул - 109 долларов
смысл возиться руками, если GKE из коробки?)

Alisa
02.08.2017
07:36:29
у scaleway можно аналогичные машины за 15$ арендовать

Let Eat
02.08.2017
07:36:58
ну вопрос был про GCE

Alisa
02.08.2017
07:37:00
ну, у меня уже настроен кластер со всеми конфигами, так что мне просто конфиги перенести на другие машины и готово

Google

Let Eat
02.08.2017
07:37:19
т.е. решили у гугла сидеть, раз решили,то GKE же есть

Alisa
02.08.2017
07:37:37
ну вопрос скорее про бенефиты gce перед хостингом на впсках
должна же быть киллерфича, кроме того, что они мастер-ноду на себя берут

Let Eat
02.08.2017
07:38:00
"мне просто конфиги перенести на другие машины и готово" так когда-нибудь вообще бывает? :)))

Alisa
02.08.2017
07:38:22
на следующей неделе попробуй в первый раз похоже и расскажу х)

Let Eat
02.08.2017
07:40:48

Fike
02.08.2017
08:37:23

Роман
02.08.2017
08:48:52
Подскажите, а можно как-то отформатировать вывод -o jsonpath, чтобы он не в одну строку всё это писал, а разбивал на строки?

bebebe
02.08.2017
08:49:51
| jq .

Maksim
02.08.2017
08:50:07
Чем yaml не нравится?

Роман
02.08.2017
08:50:50

Maksim
02.08.2017
08:50:52
Кстатм у меня кажись не в одну строку kubectl -o json пишет

Maksim
02.08.2017
08:51:28
Ммм --custom-colums ?

Роман
02.08.2017
08:51:29
-o json - нормально пишет. -o jsonpath={.metadata.labels} - в одну строку.

bebebe
02.08.2017
08:52:39
зойчем, если есть jq?
https://stedolan.github.io/jq/tutorial/

Роман
02.08.2017
08:53:56
Спасибо. Выглядит красиво. Попробую.

bebebe
02.08.2017
08:54:22
очень мощный инструмент, советую, да

Khramov
02.08.2017
11:08:24
Народ, кто с jenkins ом работал и может помочь?

Роман
02.08.2017
11:15:40
У дашборда куба есть какие-то средства авторизации в web-ui? Типа логин-пароль?

Google

bebebe
02.08.2017
11:16:35
если ставить через kubespray, то есть basic авторизация

Роман
02.08.2017
11:17:45

Vitaliy
02.08.2017
11:20:18
Во всей схеме со RBAC есть 2 официальных бэкдора: helm и dashboard. Что с ними делать непонятно)

Maksim
02.08.2017
11:21:47
1. Как helm дырявит rbac?

Admin
ERROR: S client not available

Maksim
02.08.2017
11:22:06
2. dashboard он скорее для Админа Кубера, чем для его пользователей

Роман
02.08.2017
11:22:48
. А есть какой-то способ получить в консоли содержимое секрета не в формате base64?
Мне дашборд-то только для этого и нужен))

Vitaliy
02.08.2017
11:23:31
1. У него свой service account и неважно какие права у пользователя, который может port-forward в helm
2. Кому как удобней

Ruslan
02.08.2017
11:26:04
Describe ноды выдает " Container Runtime Version: docker://Unknown". Это не ок? У вас тоже так? На 1.5 указывалась версия докера.

Роман
02.08.2017
11:32:01
И что говорит docker ps?

Ruslan
02.08.2017
11:34:11
v1.6.7, обновляли с 1.5.7, докер пс выдает список контейнеров как обычно
может docker info?

Роман
02.08.2017
11:34:56
А как ставили кластер?

Ruslan
02.08.2017
11:35:22
он работает, хуёво, но работает

Paul
02.08.2017
11:37:55

Роман
02.08.2017
11:38:25

Google

Paul
02.08.2017
11:38:40
kubectl proxy
и он вас авторизует

Ruslan
02.08.2017
11:38:54
в полуручном режиме паппетом, обновили бинарники, образ с hyperkube и данные в etcd со второй версии на третью перешли

Роман
02.08.2017
11:47:46
Подскажите по nginx-ingress. Мне нужно сделать сайт доступным только с определённых ip. Нашёл только аннотацию: ingress.kubernetes.io/whitelist-source-range. Но там, как я понял, указывается диапазон. Как прописать определённые адреса?

Paul
02.08.2017
11:48:30

Роман
02.08.2017
11:48:55

Paul
02.08.2017
11:49:08
да, и включить его в конфиг ингресса.

Eugene
02.08.2017
12:16:34
/32

Maksim
02.08.2017
12:21:07
хост = маска сети 32

Роман
02.08.2017
12:22:26
/32
Да. Именно так и заработало.
Тогда ещё по ингрессу вопрос. Если я хочу вставить произвольный код в контекст конфига http и другой код в локейшн виртуалхоста, как мне поступить?

Maksim
02.08.2017
12:23:33
переписать темплейт
и замаунтить в ингресс через конфиг мап

Роман
02.08.2017
12:23:58