@kubernetes_ru

Страница 263 из 958
Сергей
08.09.2017
13:01:10
так рулежкой контейнерами в кубере занимается kubelet, если его не будет на ноде плюс рантайма - то никаких контейнеров не будет

Dmytro
08.09.2017
13:01:29
и что у всех мастер ноды проставивают? особенно реплики

Mikhail
08.09.2017
13:01:42
да, у меня да.

Maksim
08.09.2017
13:01:47
у меня то же

Google
Сергей
08.09.2017
13:01:48
там еще etcd

Maksim
08.09.2017
13:01:55
Но там ресурсов не много по сравнению с воркерами

по сути 3 мастера = 1 воркер))

по ресурсам

Сергей
08.09.2017
13:02:10
как бы контрол плейн должен быть отдельно от воркеров

vladget
08.09.2017
13:02:25
и что у всех мастер ноды проставивают? особенно реплики
выделяйте маленький сервер/instance type под мастер и более крупные под ноды

Сергей
08.09.2017
13:02:56
есть другой вариант, видел кластер тупо на 10 машин и везде мстера плюс кубелет, шоб не зайобываться с ХА

vladget
08.09.2017
13:03:17
на t2.small мастер едет норм

Arslanbekov
08.09.2017
13:03:33
Подскажите пожалуйста, кто катит кластер kubespray, есть ли там возможность докинуть мастера в рабочий кластер? Вижу что только ноды можно

Dmytro
08.09.2017
13:03:37
просто у меня они все однотипные и все максимально напичканые,

vladget
08.09.2017
13:06:48
а apiserver?

Maksim
08.09.2017
13:07:11
а кто сказал что они в подах?

Google
Maksim
08.09.2017
13:07:21
///

vladget
08.09.2017
13:08:07
а кто сказал что они в подах?
а какая у вам версия, прошу прощения?

Сергей
08.09.2017
13:08:24
а какая разница какая версия

Maksim
08.09.2017
13:08:26
1.7.3

Сергей
08.09.2017
13:08:26
?

Maksim
08.09.2017
13:08:43
на тесте 1.8.0-beta какая то там

Сергей
08.09.2017
13:08:49
у меня вообще ни один компонент кластера не ранится в контейнерах

ибо по хардвею)

vladget
08.09.2017
13:09:21
оу, ну я как-то еще не пришел к этому

Maksim
08.09.2017
13:09:57
у меня они просто в докерах

Сергей
08.09.2017
13:10:08
у меня и докера уже нет

Maksim
08.09.2017
13:10:15
но к куберу отношения не имеют. работают через юниты systemd

и контролируются им же

vladget
08.09.2017
13:10:32
так это типа step back

Maksim
08.09.2017
13:10:33
не без докера обновлять не удобно с ним проще раза в 4

Сергей
08.09.2017
13:10:57
у нас обновление было тупо рядом новый клстер и в него плавная миграция

а старый на случай пиздецов с новым)

Maksim
08.09.2017
13:11:12
нафига? кубер обновлетя на лету

Сергей
08.09.2017
13:11:12
ибо все микросервисы без стейта

Maksim
08.09.2017
13:11:16
без даун тайма

Google
Сергей
08.09.2017
13:11:32
на случай багов и отката на старый клстер

vladget
08.09.2017
13:11:45
Сергей
08.09.2017
13:14:51
запуск сервиса в новом кластере, он в балансере появился, пошел на него трафик, со старых клиенты ушли - из балансера убрали

Maksim
08.09.2017
13:15:15
без kubadm? )
а за чем он?

у меня ансибля-)

vladget
08.09.2017
13:15:53
у меня ансибля-)
покажите playbook )

Maksim
08.09.2017
13:16:39
Он огромен

Сергей
08.09.2017
13:16:50
@arslanbekov гляньте, может там через экстраварс можно передать нужный хост из инвентори

Сергей
08.09.2017
13:17:43
пока нет за что

vladget
08.09.2017
13:20:12
Он огромен
красиво ))

Maksim
08.09.2017
13:20:29
Да и как то сюда постить....

vladget
08.09.2017
13:20:44
ну гитхабе можно разшарить

в паблик

Maksim
08.09.2017
13:21:06
По сути я форкнул уже существующий плейбук

vladget
08.09.2017
13:21:14
я звездочку поставлю

Dmytro
08.09.2017
13:21:31
также вопрос кто как лоад балансер делает? а то если использовать ingress, то его контролер это теже поды которые могут мигрировать по нодам и соотвсетвенно нужно за кластером иметь еще лоад балансер который будет знать где они(например, еще nginx) .

Google
Сергей
08.09.2017
13:23:17
в авс elb автоматом юзаеть можно

на бареметал - свой балансер

надо что бы кто-то вошел в комнату и будет 666 участников

Dmytro
08.09.2017
13:25:02
Ингрес контролер решает эти пробдемы
как? ведь на ингрес контролеры ставим сервис NodePort (у меня bare metal) и потом доступ к нему идет через ip ноды. ( Я только разбераюсь, поэтому может вопросы детские)

Сергей
08.09.2017
13:26:21
dns раунд робин сука самый хуйовый способ балансировки

Admin
ERROR: S client not available

Maksim
08.09.2017
13:26:44
Вай со?

Dmytro
08.09.2017
13:27:12
Сергей
08.09.2017
13:27:34
все у нас 666

Maksim
08.09.2017
13:27:45
Я нетрешаю вопрос балансировки нагрузки я решаю вопрос доступности

Сергей
08.09.2017
13:29:05
еще хуже

Dmytro
08.09.2017
13:29:15
Я бы привязал к конкретным нодам и анонсил по bgp ip. У меня так сети докерные и апи сервер работает.
вот и не хочется привязыватся к конкретным, в идеале хочется разделить апаратную и програмнуюю часть. Но как вариант, нужно будет посмотреть

Сергей
08.09.2017
13:29:53
@alisabents что не понятного? я про то, что компоненты кубер кластера у меня через системд тупо ранятся бинарники

Alisa
08.09.2017
13:30:15
аа

Mikhail
08.09.2017
13:30:26
И анонсить везде 1 адрес

Google
Сергей
08.09.2017
13:30:32
ну если я скажу что у меня там нет докер демона вообще, тоде вызовет панику?

)

и там не ркт)

Mikhail
08.09.2017
13:31:03
Каждый сам извращается? :)

Сергей
08.09.2017
13:31:25
чего вдруг извращаться то?

все нативно как для нового кубера

Mikhail
08.09.2017
13:31:49
Ну на чем внутри поды работают?

Что у них внутри?

Сергей
08.09.2017
13:32:21
https://github.com/kubernetes-incubator/cri-o

крио + ранс

Mikhail
08.09.2017
13:33:41
Интересно. И оно в проде?

Сергей
08.09.2017
13:34:18
в проде у нас еще докер + сварм (который не мод)

но будет

ну если меня не заебет бороться с ветряными мельницами

Mikhail
08.09.2017
13:35:02
А конкретнее? :)

Есть проблемы с ним?

Maksim
08.09.2017
13:35:21
давайте ссылку
https://github.com/kubernetes/contrib/tree/master/ansible

Mikhail
08.09.2017
13:35:39
И чем лучше?

Сергей
08.09.2017
13:36:53
нет - ветряные мельницы - это люди

которые нихуя делать не хотят и их постоянно надо пинать

Страница 263 из 958