@kubernetes_ru

Страница 351 из 958
Evgeniy
08.12.2017
18:40:13
А как быстрее разворачивать kubernetes, чтобы не потерять в гибкости? https://github.com/kubernetes-incubator/kubespray - юзаете?

Sergey
08.12.2017
18:42:35
разве поиск по чату не дает исчерпывающий ответ?

Evgeniy
08.12.2017
18:43:26
разве поиск по чату не дает исчерпывающий ответ?
Это мне? А по каким тегам можно дернуть поиск?

Fike
08.12.2017
18:48:29
> если знаешь что делаешь > галера начнем же срач

Google
Evgeniy
08.12.2017
18:49:38
разве поиск по чату не дает исчерпывающий ответ?
вроде что-то нашел по kuberspray в чате. буду изучать

Sergey
08.12.2017
18:52:18
> если знаешь что делаешь > галера начнем же срач
имеете что бросить на вентилятор? )) имхо БД в кубере для тех, кто знает все тонкости БД без кубера. + имеет большие инженерные ресурсы (как кубер так и БД) на решение проблем.

Sergey
08.12.2017
18:57:57
ну я о базах в кубере in general, а не о конкретной реализации. Не понимаю почему из докера и кубера пытаются серебрянную пулю вылипить

Anatoliy
08.12.2017
18:58:23
если вы реально понимаете что делаете, и для чего. Hello-world DB нормально работают в кубере. Но для бизнес вещей я бы лично не стал их туда пихать.
ну так и я про что, просто про них все говорят а мне ничего в голову не приходит кроме как хранить там статику какую... но статика и так не упадет если машина грохнется, так что я не учитываю?

Sergey
08.12.2017
19:00:46
а что для вас статика и какой тип волюма?

Anatoliy
08.12.2017
19:02:57
ну вообще я везде persistentVolumeClaim юзаю, по факту там hostPath как я понимаю

а статика в общем смысле это то что обновляется не очень часто, т.е. ну раз в пол часа может быть если деплоиться раз в пол часа придется) некие файлы типа аваторок пользователей например тоже сюда же, можно пихнуть те же js/css и прочее подобное

в общем думаю смысл понятен

пихать в облако файлы необходимые для работы приложения по мне как-то не очень... вот и не понимаю чего все фанатеют от стораджей в облаках

Google
Anatoliy
08.12.2017
19:15:06
А что туда пихают?

Sergey
08.12.2017
19:15:43
потяжелее контент. картинки. видео. аудио. артефакты сборки.

Sergey
08.12.2017
19:23:07
js/css можно и в контейнер прямо встроить и прокешировать на CDN. Либо сразу на CDN, если бизнес-задача оправдывает.

Sergey
09.12.2017
08:50:23
coreos + pxeboot
а есть вменяемые варианты развертывания класса не "the hard way" ?

с динамикой развития кубера, меинтейнить свой велосипед это адь и израиль.

Anatoliy
09.12.2017
10:50:20
потяжелее контент. картинки. видео. аудио. артефакты сборки.
Хм.. а артефакты то зачем? Их же можно сразу в реджистри? Или как раз реджистри там и находится?

Sergey
09.12.2017
10:59:53
как впрочем и деб-зеркала например

Andrey
09.12.2017
11:16:22
а как щас у кубера состояние с CRI? кто-нибудь пробовал альтернативы докеру?

Paul
09.12.2017
11:45:45
Максим пробовал, спроси в питерском чате :)

и я буду пробовать на тестовом окружении, когда разберусь с обновлнием основного

Dmitriy
09.12.2017
13:17:04
Magento, akeneo и итд на кубернетесе #whois

Let Eat
09.12.2017
13:54:12
с динамикой развития кубера, меинтейнить свой велосипед это адь и израиль.
нет, если self hosted то мейнтенить надо только только систему по запуску kubelet , а это просто. все остальное - kubectl apply

да и параметры kubelet можно из самого куба забирать

Sergey
09.12.2017
14:16:20
ну как-то в жизни оно не совсем так просто... так и сидим на 1.6 пока

всмысле там где свой велосипед.

Let Eat
09.12.2017
14:19:54
ну может еще аукнется мне, но пока все выглядит оч хорошо, обновился на 1.8.4 влёт)

Google
Let Eat
09.12.2017
14:20:28
будет 1.8.5 может запишу asciicinema :)

Sergey
09.12.2017
14:20:46
с 1.7 ?

Let Eat
09.12.2017
14:23:16
нет, с 1.8.2 ) но принципиально ничего не меняется все фичи те же. если скажем выкатывать RBAC, то готовиться надо потщательней, но с такими апдейтами ничего не спасет, никакой kubespray не знает какие у вас приложения и как они пострадают от RBAC или от PodSecurityPolicy

Sergey
09.12.2017
14:24:24
ну минорный апдейт не проблема

kubespray может и не знает, а kops более-менее

Александр
09.12.2017
14:36:21
Коллеги, есть вопрос. У меня настроен provisioning volumes в связке с ceph rbd Я создаю deployment с 1 репликой, создается pod и volume. Далее я увеличиваю количество реплик до 10 и получаю 5 работающих подов и 5 с ошибкой 'MountVolume.SetUp failed for volume "id" rbd: failed to lock image'. Volume с Access mode ReadWriteOnce, собственнно ReadWriteMany не поддерживается. Это нормальное поведение?

Let Eat
09.12.2017
14:51:11
kubespray может и не знает, а kops более-менее
что он знает? как он знает? логи с apiserver собирает перед апдейтом и говорит "у вас вот это и вот это приложения отвалятся, если апдейт раскатаете", так что ли?

Anatoliy
09.12.2017
15:33:01
Зачем хранить артефакты на своем диске?
не храню, пихаю в стандартный реджистри докера, но через некоторое время его будет не хватать, это да( Выгоднее получается будет использовать просто облачное хранилище чем докупать места там?)

Даниил
09.12.2017
15:34:10
S3 юзай, боже

И редис прикрути

Anatoliy
09.12.2017
15:49:01
редис то зачем?

Paul
09.12.2017
15:56:43
редис то зачем?
кэширование. реджистри сам не умеет

Sergey
09.12.2017
16:49:42
что он знает? как он знает? логи с apiserver собирает перед апдейтом и говорит "у вас вот это и вот это приложения отвалятся, если апдейт раскатаете", так что ли?
не так выразил свою мысль. Имел в виду что у kops гораздо лучше с согласованностью компонентов (etcd, flannel, kubedns, kubectl...) при маджорных апдейтах. Про апликейшн левел вестимо они никак не знают.

я вообще убежден, что единственный метод, который может что-то реально гарантировать для безболезненного апгрейда,- это деплой новой версии кластера рядешком, развертывание там приложений и переключение трафика... но как бы тоже не серебрянная пуля

Ihor
09.12.2017
19:51:03
Таким образом апгрейды между патч-версиями вообще в 99.99% случаев будут безболезненные. При каких-либо проблемах и особенностях апгрейдов между минорными версиями - это все указывается в release notes.

Сергей
09.12.2017
21:10:51
Можно сказать, что Игорь связь с общественностью

https://www.cncf.io/blog/2017/09/18/meet-cncfs-newest-developer-advocate/

Google
Сергей
09.12.2017
21:11:55
как бы уважаемый человек

Ihor
09.12.2017
21:12:13
я вас не знаю, так что можно спросить "мы" это кто?)
В данном случае "мы" - это релиз-команда Kubernetes https://github.com/kubernetes/features/blob/master/release-1.9/release_team.md

@p8sih спасибо :)

Let Eat
09.12.2017
21:27:11
В данном случае "мы" - это релиз-команда Kubernetes https://github.com/kubernetes/features/blob/master/release-1.9/release_team.md
О! может быть посмотрите, поломали за день и без обсуждения, а как обратно вернуть, что б работало так "уу нужна комиссия" https://github.com/kubernetes/kubernetes/pull/56690#issuecomment-349338453

Admin
ERROR: S client not available

Ihor
09.12.2017
21:45:43
@rossmohax окей, я посмотрю

Paul
09.12.2017
21:49:18
коллеги, кто что использует для балансировки входящего TCP/UDP-трафика, который не http(s) и не может проходить как обычный ингресс? я знаю что популярен gobetween, может кто-то предложит еще варианты?

Paul
09.12.2017
21:51:35
можно пример конфига? мне ssh надо балансировать, он так может?

Let Eat
09.12.2017
21:52:36
можно пример конфига? мне ssh надо балансировать, он так может?
https://github.com/kubernetes/ingress-nginx/blob/master/docs/user-guide/exposing-tcp-udp-services.md

Paul
09.12.2017
21:53:21
спасибо. Если кто-то еще предложит варианты - благодарность моя будет безмерной :)

чем больше вариантов – тем лучше :)

Let Eat
09.12.2017
22:11:05
https://github.com/appscode/voyager
осторожно, у них нестандартный ingress, всю копипасту из интернета и hеlm придется менять.

Let Eat
09.12.2017
22:18:19
особенно бесячий хелм с его чартами ввиде тарболов, нормльно не форкнуть без костылей. весь мир может подтягивать произвольный комит из гита, а они в 2017 изобретают предлагают по сути "заведите себе фтп сервер и складывайте туда именованные архивы". зла нехватает

Let Eat
09.12.2017
22:21:53
с хелмом плохо абсолютно всё, кроме сотен чартов на вообще всё. может официальный способ описания приложений от kubernetes взлетит когда-нибдь, у них процесс как раз вокруг форков построен

Сергей
09.12.2017
22:23:57
ну я делал себе темлплейты с ансиблос

Google
Сергей
09.12.2017
22:24:06
кстати кто terraform для кубера уже юзал?

Let Eat
09.12.2017
22:27:07
у них там deployment и daemonset ресурсов не было, относительно бесполезно же без них

Сергей
09.12.2017
22:27:39
ну такое

Let Eat
09.12.2017
22:28:26
плюс темплейты там кровь из глаз, тоже ненависть)

Paul
09.12.2017
22:38:35
я не использую хелм :))) Видимо тот момент, когда надо прибавлять "к счастью" :)

вот как я удачно спросил - вместо двух вариантов уже 4

terry
10.12.2017
08:48:59
https://medium.com/@olegsmetanin/kubernetes-recipe-kubernetes-kubespray-glusterfs-gluster-kubernetes-letsencrypt-kube-lego-595794665459 ребята, кто может подкинуть почитать как кластер поднять на куберспрее? а то этот пост умер, как и блон автора

на всякий случай))

Даниил
10.12.2017
09:28:52
А это интересно, сенк

Evgeniy
10.12.2017
09:51:03
Киньте в меня мануалом как поднять несколько docker registry для kubernetes, пожалуйста.

Даниил
10.12.2017
09:55:47
ща поищу, Жека)

це не воно? https://blog.cloudhelix.io/using-a-private-docker-registry-with-kubernetes-f8d5f6b8f646

ааа

Страница 351 из 958