
Artem
13.08.2017
21:15:37
ну как минимум он раздеплоит кубернетес
а дальше там уже можно менять все как душе вздумается
я например contiv прикручивал как cni

Сергей
13.08.2017
21:16:01
Не совсем так

Google

Сергей
13.08.2017
21:16:04
Вопрос сети

Artem
13.08.2017
21:16:19
у него там как у всех, vxlan, ipsec

Сергей
13.08.2017
21:16:38
Я вообще кубер по хардвею до недавнего ставил всегда)
Не надо как у всех
)

Artem
13.08.2017
21:17:17
там можно свой плагин написать, там по сути сценарий какие контейнеры откуда качать и как запускать
ну в каталоге дофига
rancher использует CNI
а там дальше уже все что хочется прикрутить можно

Сергей
13.08.2017
21:19:43
Можно но там есть нюансы
Для того же Калико надо свой кластер етсд ранчер этим займётся?
Мне ранчер не понравился что я им в нужном мне виде не смог развернуть кубер
В карго три дефолта поменял

Google

Artem
13.08.2017
21:22:14
в ранчере можно руками прикрутить тоже. пуш реквесты они тоже принимают )
ну кому что
я и в прод ранчером деплою, пока проблем не было, за исключением неприятностей в самом кубернетесе из-за чуть устаревшей версии.

Сергей
13.08.2017
21:23:43
Я не говорю что он плох, я говорю что он не идеален
Он может быть хорош в определённом кейсе

Artem
13.08.2017
21:24:09
идеальных не бывает. а уж карго это вообще так себе поделка.

Сергей
13.08.2017
21:24:16
Я вот недавно тыкал тектоник от кореос
Ну она хороша там где хороша
Яж повторюсь с ранчером получить нужную мне конфигурацию не вышло, карго поменял 3 дефолта


Artem
13.08.2017
21:29:19
может с двадцатого раза карго и кажется удобной и нормальной, но первый десяток запусков оно тупо не работает.
Например, в доках одна локация для конфига, а читают они в другом месте. По мелочи там не работает, по мелочи тут доки кривые, по мелочи дефолтный параметр не такой, как надо.
Тестов нет никаких. Развернулось чет, на наслаждайся. Чет не работает хзхз.
Kismatic все это делает по-нормальному, например.
ТАм перед деплоем проверяют состояние системы, после деплоя тесты, как все встало и работает. Умеет апдейт версии применять. И еще куча всего по мелочи.
Ранчер для типовых инсталляций, когда не надо сложных конфигураций, просто чтобы работало.
но в Кизматике сеть только calico
надо тебе фланнель - уже проблема.
contiv тоже не встает, там внутри OVS, ему башку отрывает от всей этой каликовской фигни

Сергей
13.08.2017
21:33:10
Вот именно
Что есть решения которые хороши в определённых рамках

Artem
13.08.2017
21:33:39
универсального и удобного еще никто не сделал

Сергей
13.08.2017
21:33:49
А если нужно немного по другому то все

Artem
13.08.2017
21:34:06
был Мирантис, который хоть как-то был материально заинтересован, но где щас вот он. вопрос риторический.

Сергей
13.08.2017
21:34:11
Портянка ансибла карго выходит легче и проще

Google

Сергей
13.08.2017
21:34:34
Мирантис на кубер переключился
Один его человек в опен контейнер инициатив ПМ манагер проекта еубернетес
Короче они быстро переметнулись)

Artem
13.08.2017
21:35:34
)) офисы разработки в России и Украине закрыты
в америке одни манагеры, кто там что разрабатывать будет я хз )
карго делали ребята из мирантис в том числе

Сергей
13.08.2017
21:36:12
Ну человек из Украины
Официально на зп мирантиса
По опенстек да они закрыли разработку
Фуэль похоронили
Хз что там с их внутренней кухней
Но у них и парочка проектов есть живых

Сергей
13.08.2017
21:37:41
Интересно кто им их пилит
Ладно я спать
А то поздно

Роман
14.08.2017
08:35:15
Kubespray.
Пытаюсь настроить так, чтобы calico ходило по внутренней сети (через свитч). Читаю - пишут, что есть переменная ip.
Но в плейбуках ip используется и для оверлейной сети, и для etcd, и для —advertise-address аписервера. Я попробовал поставить значения для нод - etcd не стартует.
Кто-нибудь разбирался с этим?

bebebe
14.08.2017
09:22:55

Роман
14.08.2017
09:24:29
не amazon ли часом?
baremetal. Сейчас попробовал установить ip всем нодам, кроме одного из двух мастеров - вроде так всё прошло без ошибок. Сейчас вопрос - как бы проверить, что весь трафик идёт по внутренней сети). Или тут только tcpdump поможет?

bebebe
14.08.2017
09:25:16

Alisa
14.08.2017
09:40:11
неужели тут есть люди у которых kubespray нормально отрабатывает на baremetal..

Google

Alisa
14.08.2017
09:40:51

Роман
14.08.2017
09:41:19

Сергей
14.08.2017
09:48:23
+1 норм на баре метал

Роман
14.08.2017
09:53:36
Или хоть один etcd обязательно в интернет должен смотреть что ли? Не пойму...

Дмитрий
14.08.2017
11:40:47
Кто подскажет как узнать название endpoint'а у pod'а внутри контенера?

Artem
14.08.2017
19:44:58
кто-нибудь работал с kea-dhcp-server ?

Dmitry
15.08.2017
03:42:39
Что то кубернет все больше на openstack походить начинает с кучей зависимостей, как раз статья на хабре была, что то где то поменяется и фиг найдёшь причину глюков

Denis
15.08.2017
05:17:07

Dmitry
15.08.2017
05:35:58
Фрагментация на кучу модулей

Admin
ERROR: S client not available

Artem
15.08.2017
06:49:27
ну это нормально. Оркестратор - штука тяжелая и сложная.
До опенстека еще очень и очень далеко

Andrey
15.08.2017
07:48:22
> Фрагментация на кучу модулей
оффтоп: мне как раз нравится его логичное и понятное API, и все модули взаимодействут через него
хороший пример построения распределенного приложения, я даже пару юзкейсов для своих проектов оттуда дернул

Denis
15.08.2017
07:53:01
Да дизайн куба прекрасен, Eventual Consistency Done Right

kvaps
15.08.2017
08:26:46

Artem
15.08.2017
08:35:03
Архитектура у opennebula честно срисована у vmware.

Сергей
15.08.2017
08:35:27
не совсем с вмваре
)

Artem
15.08.2017
08:35:30
что конкретно надо похожего?

Sergey
15.08.2017
08:35:34

Google

Sergey
15.08.2017
08:35:48

Сергей
15.08.2017
08:36:01
совсем грубо

Artem
15.08.2017
08:36:02
ну понятно не совсем, вмваре все же проприетарная штука. что-то отреверсить не смогли и напихали палок и говна, все как у всех

Сергей
15.08.2017
08:36:22
номад все же больше для запуска джоб был приспособлен
изначально

kvaps
15.08.2017
08:44:48
что конкретно надо похожего?
https://habrahabr.ru/post/335530/#comment_10360204
В идеале я вижу себе это так:
Голые хосты c docker и ssh
И отдельная систама, которое это хосты приводит к определенному состоянию, а так же мониторит, но тем не менее все проверки пассивные. То есть при иницилизации хоста, на него копируются конфиги сети и всё самое нужное, а так же запускается демон который мониторит статусы контейнеров затем сам передает эту информацию в саму систему,

Paul
15.08.2017
08:45:15

Artem
15.08.2017
08:45:57
Rancher ?

Paul
15.08.2017
08:46:20

Artem
15.08.2017
08:46:28
нет
это оркестратор для докера.
Там есть cattle - то что ты описал вот сейчас
кубернетес тоже можно поставить

kvaps
15.08.2017
08:46:57
в принципе архитектура kubernetes мне навится, вышеописанное действия выполняет kubelet, за счет чего и производительность значительно больше, другое дело хранить кофиги в 5 разных местах, в том числе и на клиентах я считаю моветон

Artem
15.08.2017
08:47:00
или сварм

kvaps
15.08.2017
08:48:27

Artem
15.08.2017
08:55:34
сети там ipsec, vxlan
ничего сложного.
можно прицепить contiv
можно любой CNI плагин
медленный - это же оркестратор, ему быстрым особо и не надо быть.

Maksim
15.08.2017
08:55:55
Как админ развернувший этого монстра на почти 300 узлов))
А последний релиз так вообще содержит
Внимание Helm Chart!!! Для развёртывания Опенстака)

Сергей
15.08.2017
08:57:16
а я хочу host-gw
и что делать в разрезе ранчера