
Сергей
08.09.2017
18:58:38
вон только к 1,7 версии разродились к шифрованию секретов в etcd

CryptoPolly
09.09.2017
02:06:36
вероятнее всего

Andrey
09.09.2017
10:22:54
никто в GKE не встречал на 1.7.4 ошибку timeout expired waiting for volumes to attach/mount for pod ?

sm
09.09.2017
10:34:16
Коллеги, есть вопрос. Что удобнее gce или самому разворачивать k8s на aws? Просто опыта с gce нет, а вот kubernetes на coreos и aws есть.

Google

sm
09.09.2017
10:34:27
Поделитесь опытом

Сергей
09.09.2017
10:37:18
gke - за тебя гугл менеджментит кластер
в aws нормальн кластер деплоиться kops

sm
09.09.2017
10:39:24
Ограничения есть какие-нибудь или наоборот плюшки у gce?
Вот если завтра надо поднять новый кластер k8s, кто где бы поднимал?
Или просто деплоить в gce

Сергей
09.09.2017
11:46:44
взял бы gke
если не было бы причин веских не юзать гугл
но так как у нас амазон то выбрал kops плюс external-dns плагин

Artem
09.09.2017
12:34:23

Сергей
09.09.2017
18:55:38
Благородные доны
тут кто-то external-dns для кубера юзает?
подскажите какого полового органа он после удаления сервейса (кторорый elb удаляет за собой), он не дропает запись в route53

Google

Сергей
09.09.2017
18:56:17
?

Mikhail
09.09.2017
19:09:13
Захватывающая книга про кубер!

Andrey
09.09.2017
19:09:38
о я так же читал kubernetes in action ?

Сергей
09.09.2017
19:10:14
а смысл книг по куберу, если там все так меняется, что через 2 релиза уже книга разве что кател растапливать

Alisa
09.09.2017
19:11:09
а он вроде обновлять ее планировал нет?

Andrey
09.09.2017
19:11:26
да, уже 10-й релиз

Алексей
09.09.2017
19:11:29
а все уже канал зарепортили да ?

Сергей
09.09.2017
19:11:46
так что там по жкстернал-днс
кто-то работал?
пишут что он там переодически чистит за собой, но чет пару часов и нихуя
по логам там все гуд

Ranzaaaa
10.09.2017
05:53:18
t.me/teleglap2 — каталог самых полезных и интересных каналов в телеграм. Присоединяйся к нам!

kiltum
10.09.2017
06:03:45
Сэры, а кто-нибудь уже читал kubernetes in action? Я нашел за 43 бакса, но во всех форматах и положениях. Оно конечно здорово, но мне не надо все форматы ...

Andrey
10.09.2017
06:24:22
где-то проскакивал скидочный купон, в результате в районе 20 получается... что касается форматов то они по дефолту идут )

Сергей
10.09.2017
07:49:34
Нафига эта книга если кубер менят через каждых два релиза ?
)

Zloy Dobriy
10.09.2017
07:52:01

Сергей
10.09.2017
07:58:04
Аааа, благотворительность
Так бы и сразу

Zloy Dobriy
10.09.2017
08:09:25
Нуда. И иак каждые полгода

Google

Zloy Dobriy
10.09.2017
08:09:37
Хвала кубернетису

Alisa
10.09.2017
12:04:53
https://kubernetes.io/docs/tasks/configure-pod-container/security-context/
такс
в кубере можно когда-нить разобраться чтобы раз и навсегда и заняться изучением других вещей?
а то делоешь делоешь, и постоянно что-то новенькое хм

Zloy Dobriy
10.09.2017
12:09:08
Нет. Куб для того что каждые погода писать по нему книжки.

Сергей
10.09.2017
12:10:46
нельзя
ибо они еще в бурном развитии
по слухам от одного хуя они там работу с облачными балансерами поменяют

Admin
ERROR: S client not available

Alisa
10.09.2017
12:13:36
ну мне это не грозит, я бареметул ?

Сергей
10.09.2017
12:15:23
так и у нас кусок бареметал и свой есть балансировщик
вот думаем интегрировать его с кубером

Alisa
10.09.2017
12:30:01
https://kubernetes.io/docs/admin/authentication/
соцопрос, а кто что использует для аутентификации?

vvk
10.09.2017
13:39:38
Кто-нибудь использует kubernetes + CNI + SR-IOV plugin?

Сергей
10.09.2017
13:42:22
Sr-IOv нет
Сильно сеть нагруженная?

vvk
10.09.2017
13:54:17
Я попробовал это чудо поюзать, и столкнулся с тем, что оно очень сырое. Например, 2 пода запустить не удалось. Похоже оно пытается 2-у pod-у отдать тот же самый VF что и первому
Игнорирует прописанный в конфиге VLAN

Alisa
10.09.2017
17:50:33
а дефолтный kubespray разве безопасно разворачивать, то есть без сертификатов никто не сможет зайти, зная дефолтный логин/пароль?

bebebe
10.09.2017
17:52:43
да

Google

Alisa
10.09.2017
17:54:16
спасибо

Paul
10.09.2017
19:16:39
модераторы?

Алексей
10.09.2017
19:41:29
@DenisIzmaylov

Alisa
11.09.2017
06:55:07
https://fly.io/articles/how-to-route-ssl-traffic-to-a-kubernetes-application/
это нормас, что они предлагают расшифровывать у них https и дальше проксировать траффик по якобы "защищенному" соединению?

Andrey
11.09.2017
08:25:29
чуток оффтоп: а напомните, какой http код надо отдать чтобы балансировщик переправил запрос на другую ноду?

Алексей
11.09.2017
08:27:41
429 ?

Andrey
11.09.2017
08:28:11
не знаю, это я спрашиваю :)

Mikhail
11.09.2017
08:29:11
502 для nginx будет ок наверняка ;)

Sergey
11.09.2017
08:29:54
я б сказал 503
503 правильнее

dk
11.09.2017
08:30:26
418