
Сергей
08.09.2017
13:01:10
так рулежкой контейнерами в кубере занимается kubelet, если его не будет на ноде плюс рантайма - то никаких контейнеров не будет

Dmytro
08.09.2017
13:01:29
и что у всех мастер ноды проставивают? особенно реплики

Mikhail
08.09.2017
13:01:42
да, у меня да.

Maksim
08.09.2017
13:01:47
у меня то же

Google

Сергей
08.09.2017
13:01:48
там еще etcd

Maksim
08.09.2017
13:01:55
Но там ресурсов не много по сравнению с воркерами
по сути 3 мастера = 1 воркер))
по ресурсам

Сергей
08.09.2017
13:02:10
как бы контрол плейн должен быть отдельно от воркеров

vladget
08.09.2017
13:02:25

Сергей
08.09.2017
13:02:56
есть другой вариант, видел кластер тупо на 10 машин и везде мстера плюс кубелет, шоб не зайобываться с ХА

vladget
08.09.2017
13:03:17
на t2.small мастер едет норм

Arslanbekov
08.09.2017
13:03:33
Подскажите пожалуйста,
кто катит кластер kubespray, есть ли там возможность докинуть мастера в рабочий кластер? Вижу что только ноды можно

Dmytro
08.09.2017
13:03:37
просто у меня они все однотипные и все максимально напичканые,

vladget
08.09.2017
13:06:48
а apiserver?

Maksim
08.09.2017
13:07:11
а кто сказал что они в подах?

Google

Maksim
08.09.2017
13:07:21
///

vladget
08.09.2017
13:08:07

Сергей
08.09.2017
13:08:24
а какая разница какая версия

Maksim
08.09.2017
13:08:26
1.7.3

Сергей
08.09.2017
13:08:26
?

Maksim
08.09.2017
13:08:43
на тесте 1.8.0-beta какая то там

Сергей
08.09.2017
13:08:49
у меня вообще ни один компонент кластера не ранится в контейнерах
ибо по хардвею)

vladget
08.09.2017
13:09:21
оу, ну я как-то еще не пришел к этому

Maksim
08.09.2017
13:09:57
у меня они просто в докерах

Сергей
08.09.2017
13:10:08
у меня и докера уже нет

Maksim
08.09.2017
13:10:15
но к куберу отношения не имеют. работают через юниты systemd
и контролируются им же

vladget
08.09.2017
13:10:32
так это типа step back

Maksim
08.09.2017
13:10:33
не без докера обновлять не удобно с ним проще раза в 4

Сергей
08.09.2017
13:10:57
у нас обновление было тупо рядом новый клстер и в него плавная миграция
а старый на случай пиздецов с новым)

Maksim
08.09.2017
13:11:12
нафига? кубер обновлетя на лету

Сергей
08.09.2017
13:11:12
ибо все микросервисы без стейта

Maksim
08.09.2017
13:11:16
без даун тайма

Google

Сергей
08.09.2017
13:11:32
на случай багов и отката на старый клстер

vladget
08.09.2017
13:11:45

Mikhail
08.09.2017
13:13:58

Сергей
08.09.2017
13:14:51
запуск сервиса в новом кластере, он в балансере появился, пошел на него трафик, со старых клиенты ушли - из балансера убрали

Maksim
08.09.2017
13:15:15
у меня ансибля-)

vladget
08.09.2017
13:15:53

Maksim
08.09.2017
13:16:39
Он огромен

Сергей
08.09.2017
13:16:50
@arslanbekov гляньте, может там через экстраварс можно передать нужный хост из инвентори

Arslanbekov
08.09.2017
13:17:33

Сергей
08.09.2017
13:17:43
пока нет за что

vladget
08.09.2017
13:20:12

Maksim
08.09.2017
13:20:29
Да и как то сюда постить....

vladget
08.09.2017
13:20:44
ну гитхабе можно разшарить
в паблик

Maksim
08.09.2017
13:21:06
По сути я форкнул уже существующий плейбук

Роман
08.09.2017
13:21:12

vladget
08.09.2017
13:21:14
я звездочку поставлю

Dmytro
08.09.2017
13:21:31
также вопрос кто как лоад балансер делает? а то если использовать ingress, то его контролер это теже поды которые могут мигрировать по нодам и соотвсетвенно нужно за кластером иметь еще лоад балансер который будет знать где они(например, еще nginx) .

Google

Maksim
08.09.2017
13:22:26

Сергей
08.09.2017
13:23:17
в авс elb автоматом юзаеть можно
на бареметал - свой балансер
надо что бы кто-то вошел в комнату и будет 666 участников

Dmytro
08.09.2017
13:25:02
Ингрес контролер решает эти пробдемы
как? ведь на ингрес контролеры ставим сервис NodePort (у меня bare metal) и потом доступ к нему идет через ip ноды. ( Я только разбераюсь, поэтому может вопросы детские)

Maksim
08.09.2017
13:25:55

Сергей
08.09.2017
13:26:21
dns раунд робин сука самый хуйовый способ балансировки

Admin
ERROR: S client not available

Mikhail
08.09.2017
13:26:42

Maksim
08.09.2017
13:26:44
Вай со?

Dmytro
08.09.2017
13:27:12

Сергей
08.09.2017
13:27:34
все у нас 666

Maksim
08.09.2017
13:27:45
Я нетрешаю вопрос балансировки нагрузки я решаю вопрос доступности

Сергей
08.09.2017
13:29:05
еще хуже

Alisa
08.09.2017
13:29:12

Dmytro
08.09.2017
13:29:15

Сергей
08.09.2017
13:29:53
@alisabents что не понятного? я про то, что компоненты кубер кластера у меня через системд тупо ранятся бинарники

Mikhail
08.09.2017
13:29:59

Alisa
08.09.2017
13:30:15
аа

Mikhail
08.09.2017
13:30:26
И анонсить везде 1 адрес

Google

Сергей
08.09.2017
13:30:32
ну если я скажу что у меня там нет докер демона вообще, тоде вызовет панику?
)
и там не ркт)

Mikhail
08.09.2017
13:31:03
Каждый сам извращается? :)

Сергей
08.09.2017
13:31:25
чего вдруг извращаться то?
все нативно как для нового кубера

Mikhail
08.09.2017
13:31:49
Ну на чем внутри поды работают?
Что у них внутри?

Сергей
08.09.2017
13:32:21
https://github.com/kubernetes-incubator/cri-o
крио + ранс

Mikhail
08.09.2017
13:33:41
Интересно. И оно в проде?

Сергей
08.09.2017
13:34:18
в проде у нас еще докер + сварм (который не мод)
но будет
ну если меня не заебет бороться с ветряными мельницами

Mikhail
08.09.2017
13:35:02
А конкретнее? :)
Есть проблемы с ним?

Maksim
08.09.2017
13:35:21
давайте ссылку
https://github.com/kubernetes/contrib/tree/master/ansible

Mikhail
08.09.2017
13:35:39
И чем лучше?

Сергей
08.09.2017
13:36:53
нет - ветряные мельницы - это люди
которые нихуя делать не хотят и их постоянно надо пинать