
Maksim
03.08.2017
09:38:37
типо Админы площадки просили разработать ну мы и разработали

Igor
03.08.2017
09:39:28

Google

Maksim
03.08.2017
09:40:04

Dmitry
03.08.2017
09:41:04

Maksim
03.08.2017
09:41:26
Тогда за чем пишешь фигню?

Dmitry
03.08.2017
09:41:35
например?

Роман
03.08.2017
09:46:54
Какая-то ерунда с kube-lego - он просто не реагирует на то, что я создаю ингрессы. В чём может быть проблема?

Dmitry
03.08.2017
09:58:13

Роман
03.08.2017
09:58:55
rbac?
Да, rbac у него настроен. Вчера всё работало.

Dmitry
03.08.2017
09:59:03
Ingress:
Annotations:
kubernetes.io/tls-acme: "true"

Роман
03.08.2017
10:00:27
Мало того - сегодня 3 часа назад был обработан последний ингресс и получен сертификат. Может лимиты какие-то есть у letsencrypt?

Let Eat
03.08.2017
10:02:46
20 сертификатов в неделю

Dmitry
03.08.2017
10:02:51
tls:
- secretName: app-lego-tls
hosts:
- www.example.com

Let Eat
03.08.2017
10:02:52
(или в день?)

Google

Dmitry
03.08.2017
10:04:11
в неделю.. но аппа сказала бы, что лимит.. а тут она даже ингрессы не видит

Роман
03.08.2017
10:04:44

Dmitry
03.08.2017
10:06:50
ну тогда хз..
в моем случае это работало всегда =)

Роман
03.08.2017
10:52:46
Странно. Всё само заработало. Стоило только на обед сходить)

Maksim
03.08.2017
11:18:23

Mikhail
03.08.2017
11:26:03
Война войной, а обед по расписанию:)

Maksim
03.08.2017
11:35:27
/

Lev
03.08.2017
12:00:55
k8s 1.7.3 out

Роман
03.08.2017
12:10:18
Интересненько.
У кого-нибудь ещё есть такая фигня:
proto: duplicate proto type registered: google.protobuf.Any
proto: duplicate proto type registered: google.protobuf.Duration
proto: duplicate proto type registered: google.protobuf.Timestamp
После каждого ввода kubectl

Mikhail
03.08.2017
12:14:55
не встречалось пока.

Alisa
03.08.2017
13:11:08
а какую нагрузку может выдержать ingress load-balancer?

Let Eat
03.08.2017
13:34:08
десяточку на ноду точно выдержит

Роман
03.08.2017
13:35:54
Какая при этом будет нагрузка на ресурсы ноды?

Let Eat
03.08.2017
13:36:40
да откуда я знаю
упретесь, будете смотреть )
сколько там nginx обвешаный регекспами выдерживвает? своими глазами наживую видел 10к/секунду, процессора еще много оставалось

Fike
03.08.2017
13:40:59
я бы не за ингресс беспокоился, а за тех, кому он сливает трафик

Google

Роман
03.08.2017
14:17:51
Разве в nginx ingress контроллере отсутствует SNI? Проверял на ssllabs, говорит, нет. Но сам nginx говорит, что есть поддержка. Надо что-то дополнительно настроить что ли?

Let Eat
03.08.2017
14:21:01
да, внутри ingress нужно tls: [ host: xxx] или как-то так

Роман
04.08.2017
08:28:56
Опять nginx ingress. Я включил в конфигмап use-proxy-protocol, подключил его к манифесту контроллера. Всё нормально, заработало - заголовки стали приходить правильные. Но в логах приложения (nginx) адрес, с которого пришёл запрос, является адресом интерфейса оверлейной сети, на которой ингресс контроллер. Пытаюсь настроить set_real_ip_from (просто включаю его там же, где и use-proxy-protocol), но ничего в конфигах не изменяется и айпишник всё равно приходит не тот. Что я упустил?

Let Eat
04.08.2017
08:34:49
error: questions limit exceeded

Maksim
04.08.2017
08:40:56
по хорошему нужно использовать set_header и переменные соединения

Роман
04.08.2017
08:42:09

Maksim
04.08.2017
08:42:51
Хедеры работают.
я не сказал, что они не работают, я сказал, почему они не такие как ты ожидаешь

Роман
04.08.2017
09:06:23


Xeniya MTS
04.08.2017
10:01:41
? В группе есть традиция - представляться при входе:
▫️Какой у вас проект или где работаете?
▫️В чём вы специалист?
▫️Чем можете быть интересны или полезны сообществу?
▫️Чем интересно сообщество вам?
▫️Откуда вы?
▫️Как узнали про группу?
В сообщении нужно указать тэг #whois
? Правила чата:
? Публикация вакансий запрещена
? Реклама запрещена
? Политика запрещена
? Флуд и непрофессиональное поведение запрещено
За несоблюдение правил - одно предупреждение, далее следует бан.
Вакансии и запросы на поиск работы публикуем в группе @devops_jobs. Формат любой: full-time, part-time, remote и разовые подработки. Также обмениваемся инсайдами и аналитикой по рынку труда.
Здесь общаемся на темы, посвященные Docker и экосистеме. Задаем вопросы, решаем проблемы и делимся новостями.
Параллельно с этой группой развивается:
?@docker_ru - посвященная Docker, Docker Swarm и экосистеме в целом. Задаём вопросы, обсуждаем идеи, решаем проблемы, делимся новостями и т.д.
?@devops_ru - активно общаемся на темы, посвященные DevOps, Docker, Mesos, DC/OS, CoreOS, Clouds и т.д.
? Возможно, вам также будут интересны группы: @nodejs_ru, @react_js, @angular_js, @javascript_jobs, @reactnative_ru, @ios_ru, @android_ru, @mobile_jobs. Приятного общения!
1) основной проект NDA, разные шабашки вряд ли кому-то интересны
2) по большей части, опенстек
3) ХЗ
4) интересно почитать про конкурирующую платформу
5) Eindhoven, Netherlands (так же получила номинацию New Brunswick Канады, если не продолбаю, скорее всего, через год-полтора уеду туда)
6) Из обсуждения в какой-то другой группе


Fike
04.08.2017
10:55:25

Роман
04.08.2017
10:57:20

Paul
04.08.2017
11:07:01
Уже Нидерланды? Поздравляю. С возвращением, @polnoch

Xeniya MTS
04.08.2017
11:07:24
меня, по-моему, не было в этой группе
за поздравление спасибо, но не уверена, что нас есть с чем поздравлять :(
ВНЖ же не иммиграция, а разновидность рабочей визы

Айбелив
04.08.2017
11:09:11
чо, МТС теперь и в нидерландах?)

Xeniya MTS
04.08.2017
11:10:03

Google

Айбелив
04.08.2017
11:11:19
жесть-то какая)

Admin
ERROR: S client not available

Paul
04.08.2017
11:15:59
я помню @devops_ru

Xeniya MTS
04.08.2017
11:18:56
я помню @devops_ru
я никуда и не уходила :) Всегда была в других чатах. В Девопс_ру какое-то время сидела из-под клона, но это неудобно. Дело в том, что в ТГ я чаще пишу и читаю с телефона, в дороге, когда делать нечего, а не с компа (где можно удобно второй экземпляр телеграмма запустить с аккаунтом, зареганным через SaaS, который продаёт получение авторизационных SMS-ок на китайские телефоны)

Paul
04.08.2017
11:19:13
я уходил...

Xeniya MTS
04.08.2017
11:19:52

Artem
04.08.2017
13:31:23
так все же, кто-нибудь как-нибудь решал проблему доступного места персистент стораджа перед claim?

Dmitry
04.08.2017
13:56:01

Artem
04.08.2017
13:58:39
это понятно. ну вот у меня дженкинс спавнит сам в кубернетесе воркеры. тут приехало 20 заданий, на 15 claim кончилось место.
можно как решать, делать claim или нет в зависимости от результатов мониторинга?
или как, о смска, перестаем делать claim, ночью встает и руками гасим дженкинс?

Dmitry
04.08.2017
14:03:48
Похоже на плохую практику генерировать pv вместе с динамическими воркерами
но тем не менее.. расчет капасити стораджа + выставление конкаренси воркеров
мы так же используем дженкинс, но не используем pv, а полученные билды сохраняем в s3 сторадже

Artem
04.08.2017
14:11:06
почему плохую? я использую dinamic provisioning
dynamic*
у меня сложный пайплайн, без pv никак
либо гонять терабайты туда сюда через artifact storage
big data

Google

bebebe
04.08.2017
14:14:44
BIG DATA

Artem
04.08.2017
14:16:01
blob 1,5 tb до 8
их пять генерится. если их туда сюда гонять то до второго пришествия ждать

Dmitry
04.08.2017
14:24:02
ну да... тогда вариант с канкаренси тебя должен спасти
И кстати.. ты жеж можешь в дернуть сторадж на наличие свободного места? если да, то сделай логику в контейнере, что перед запуском идет проверка на его наличие

Andrey
04.08.2017
16:12:35
поставил посленюю версию кубера и заметил что там жесткий rbac... а все пакеты в helm полагаются на дефолтный акк у которого щас вообще нет пермишнов
разруливать по каждому чарту отдельно форкая их и правя аккаунты, или дать максимальные права дефолтному акку, как думаете?
я просто не нашел в helm возможности при install прописать кастомную роль... неужели нет такой фичи?

Dmitry
04.08.2017
16:22:37
1.7.3? Только вчера развернул и вроде как все норм
хотя rbac даже не настраивал

Andrey
04.08.2017
16:23:17
я на GKE разворачивал и выбрал "не поддерживать старую модель прав"... видимо из-за этого