@kubernetes_ru

Страница 360 из 958
Vladimir
18.12.2017
08:53:38
Потому и работает из коробки, потому что есть деньги
Но продукты того же RH не перестали быть опенсорсом.

Сергей
18.12.2017
08:53:47
а почему никто критерии "работает" тут не описал

Let Eat
18.12.2017
08:54:30
а почему никто критерии "работает" тут не описал
Поставить по quick start tutorial и не напороться, что kube-dns не работает

Vladimir
18.12.2017
08:54:57
тоже кстати опенсорс.

Google
Сергей
18.12.2017
08:55:04
Поставить по quick start tutorial и не напороться, что kube-dns не работает
а если меня какая-то позиция из квик старта не устраивает

Maksim
18.12.2017
08:55:22
КТо* Опеншифт? Опенсурс?, правда что ли-))))

Let Eat
18.12.2017
08:55:31
red hat и docker монетизируются дай бог
Докер не делал ipo , так что мы не знаем - жгут деньги инвесторов или уже клиентов

а если меня какая-то позиция из квик старта не устраивает
Ну тут уж каждый сам по себе и общего знаменателя мне найти не удалось пока :)

Сергей
18.12.2017
08:56:57
Ну тут уж каждый сам по себе и общего знаменателя мне найти не удалось пока :)
ну вот я к тому, что из коробки - очень такое размытое понятие

Vladimir
18.12.2017
08:56:58
Maksim
18.12.2017
08:58:22
https://github.com/openshift/ правда
Это Красно шляпочники) Так что OpenSours' тут лишь для нищебродов, все правельные пацаны башлют Шляпе.

-)

Vladimir
18.12.2017
08:59:05
Сказать то что хотели?

Maksim
18.12.2017
08:59:38
То что ОпенШифт не очень то и опенсурс.

Vladimir
18.12.2017
08:59:45
да ладно?

Maksim
18.12.2017
08:59:57
А ты пулл реквест запроси)

и узнаешь как это опенсурс)

Google
Vladimir
18.12.2017
09:00:18
Open source = Открытый Исходный Код

где противоречие ?

Maksim
18.12.2017
09:00:55
если с формальной точки, то да

Как и вся продукция Шляпы

Nick
18.12.2017
09:03:41
и покупают их акции

Сергей
18.12.2017
09:03:48
опен сорс не отменяет того факта, что на нем можно пилить бабки и, даже, юзать вместе с закрытым кодом, так что openshit - опенсорс

Vladimir
18.12.2017
09:05:14
в итоге мы получаем, что "опенсорс", "рабочее" и "из коробки" не такой уж и оксюморон.

как было заявлено выше

Сергей
18.12.2017
09:05:36
А вот это очень сильно зависит от лицензии этого самого OpenSource
зависит, но есть и методы легально обойти это

Maksim
18.12.2017
09:06:00
в итоге мы получаем, что "опенсорс", "рабочее" и "из коробки" не такой уж и оксюморон.
Оно делается не как опенсоурс, OpenShift origin это испытательный полигон OpenShift Enterprice

-)

Сергей
18.12.2017
09:06:31
в итоге мы получаем, что "опенсорс", "рабочее" и "из коробки" не такой уж и оксюморон.
понастоящему рабочих проектов опенсорс из коробки - не так уж и много, хотя у тех же проприаторщиков, часто тоже из коробки не найс)

Сергей
18.12.2017
09:09:34
ага, перешли теперь от "оксюморона" к "не так уж и много"
я не заявлял что в опенсорс и из коробки оксюморон)

Maksim
18.12.2017
09:10:06
ага, перешли теперь от "оксюморона" к "не так уж и много"
Всё равно это оксюморон. Из коробке работают только те варианты, которые развиваются конретным вендором, а в опенсурсе живут из-за лицензии, и как испытательный полигон

Vladimir
18.12.2017
09:11:29
Anatoliy
18.12.2017
09:11:37
понастоящему рабочих проектов опенсорс из коробки - не так уж и много, хотя у тех же проприаторщиков, часто тоже из коробки не найс)
просто у проприетарщиков такое Г иногда в коде идет, что для кучи разных ситуаций может быт ьсвой костыль, и потому работает. а для опенсорса такое не пушат просто

Maksim
18.12.2017
09:12:40
Вы сами назвали огромную кучу исключений из своего же заявления и продолжаете стоять на своем :) я тут бессилен
Я не считаю тот же OpenShift Origin Опенсурсом) У меня боьшой опыт общения со Шляпой.....и не как юзера...

Google
Сергей
18.12.2017
09:12:54
Говнокод - живет вне зависимости опенсорс это или проприаторщина

Vladimir
18.12.2017
09:13:09
Навешивать на "Opensource" ярлыки в контексте качества и безопасности похоже на сравнение черных и красных автомобилей по максимальной скорости

Сергей
18.12.2017
09:28:32
два чая
я уже выпил, спасибо)

Anton
18.12.2017
10:05:51
я смотрю в этом чатике кто то не прав

Сергей
18.12.2017
10:07:22
а в инете всегда кто-то не прав

Oleg
18.12.2017
10:47:02
Ну что там с 1.9 и конкретно с Service SessionAffinity? Кто в курсе, кто пробовал?

Кто может сказать как оно работало в 1.8? с service.spec.sessionAffinity ClientIP?

Let Eat
18.12.2017
11:07:16
Я пытался отменить их ПР, заглохло )

Oleg
18.12.2017
11:07:51
работает-не работает? надежно-глючно? особенности и недоразумения. практический опыт

Let Eat
18.12.2017
11:31:01
Оно ж давно и по умолчанию включено к сожалению для Kubernetes.default.svc.cluster.local

Oleg
18.12.2017
12:30:00
поясни мысль

User ?
18.12.2017
13:23:32
Привет, кто ceph rbd в поды кубера подключал с помощью volumes: - name: rbd rbd: monitors: - 'myip:6789' pool: kube image: foo fsType: ext4 readOnly: true user: admin keyring: /etc/ceph/keyring У меня под висит в состоянии ContainerCreating уже 10 минут

Почему это может происходить?

Вопрос закрыт у меня проблема с конфиг файлом MountVolume.SetUp failed for volume "rbd" : rbd: map failed exit status 22 2017-12-18 13:11:00.851782 7fc5645db780 -1 did not load config file, using default settings. rbd: add failed: (22) Invalid argument

LonFas
18.12.2017
13:37:56
Оффтопный вопрос, у кого есть SuperMicro сервер с прямым родным KVM доступом?

Я считаю что Selectel пытается мне баг за фичу пропихнуть. Проверить надо бы :)

ыч
18.12.2017
13:43:25
ну есть просто супермикра с и7 4770

Google
ыч
18.12.2017
13:43:42
есть квм к ней, но вечером, там ип неправильный

Oleg
18.12.2017
13:45:47
есть кто pv на софтовом iscsi делает?

LonFas
18.12.2017
14:02:57
Нашел, на прямом KVM не воспроизводится.

Делюсь. У Selectel'а какая-то бага, в их проксе к KVM нельзя ввести символы скобок. Вот просто не печатаются и всё

Admin
ERROR: S client not available

LonFas
18.12.2017
14:03:48
саппорт пишет - пользуйтесь виртуальной клавиатурой

Let Eat
18.12.2017
15:53:18
есть кто pv на софтовом iscsi делает?
Делаю на харварном, но со стороны клиента разницы вроде как быть не должно

Dmitry
18.12.2017
17:22:00
На выходных щупал кубера. Задеплоил кластер из 2х нод, все поднято и вроде даже работает. Теперь вопрос такой, какой самый простой способ аутентифицировать мой локальный kubectl?

Поднимал через Ansible/Kubespray

Arslanbekov
18.12.2017
17:23:57
но скорее всего у тебя был kubeconfig_localhost: = false и папка artifacts не создалась. можешь взять сертификаты с мастеров (/etc/kubernetes/ssl) или если была авторизация по токену: авторизоваться по любому из токенов в namespace: kube-system (kubectl get secrets -n kube-system)

Dmitry
18.12.2017
17:26:50
Читаю, походу юзеры создаются в kubespray/credentials

You must be logged in to the server (Unauthorized) Как авторизоваться с тем, что у меня в контексте?

Я походу не догоняю какой-то базовый момент

Ivan
18.12.2017
17:30:38
Кто-то сталкивался с сетевыми задержками в подах на AWS?

Dmitry
18.12.2017
17:32:36
@arslanbekov Какие стандартные способы аутентификации? Только Oauth?

Arslanbekov
18.12.2017
17:34:04
@arslanbekov Какие стандартные способы аутентификации? Только Oauth?
нет, их много, по умолчанию kubespray прокидывает две политики авторизации (node и RBAC) в credentials у вас лежит пароль для юзера kube

https://kubernetes.io/docs/tasks/access-application-cluster/configure-access-multiple-clusters/

Dmitry
18.12.2017
17:35:22
Да, спасибо, прочел в линке который дали, потом нашел пароль. Поставил юзера в контексте, но как инициализировать авторизацию?

в kubectl config вижу свой конекст, он выбран.

Google
Dmitry
18.12.2017
17:37:05
а.. ща сменю юзера назначенного на контекст

Andrey
18.12.2017
17:37:47
https://www.mirantis.com/blog/a-comparison-of-different-containers-as-a-service-products/ вот рассылка пришла от мирантиса. Сравнение для холиваров чей кубер лучше

Dmitry
18.12.2017
17:38:28
@arslanbekov kubectl get nodes все еще You must be logged in to the server (Unauthorized). Как мне сказать "Попробуй залогиниться с тем что в контексте?

Или это как раз прокси делает? А клиент тупо без аутентификации. Надо проверить

Видимо и гуй так же будет авторизоваться.

Kvendingoldo
18.12.2017
20:09:35
Господа, а нормально ли версионировать helm чарты версией приложения в случае если чарты это кусок мавен проекта?

Ihor
18.12.2017
21:12:00
@kvendingoldo я бы сказал, что ни в каких случаях не нормально. если меняешь только чарт, что, бампать версию приложения?

Dmitry
19.12.2017
03:44:24
Чего-то явно не хватает... Unauthorized... Куда копать?

...Пойду еще раз копну в сторону включенных способов аутентификации.

Заработало. node и token auth были выключены, прлюс удостоверился что и там и там одинаковые пароли.

Anton
19.12.2017
06:46:25
Заработало. node и token auth были выключены, прлюс удостоверился что и там и там одинаковые пароли.
kubespray на мастерах после себя оставляет /etc/kubernetes/admin.conf, который все нужное содержит. кладешь себе в ~/.kube/<clustername>.conf и перед использованием kubectl\helm: export KUBECONFIG=~/.kube/<clustername>.conf

Dmitry
19.12.2017
06:52:34
Норм. Спасибо. Из доков это не ясно как-то.

Гуй тоже заработал. Хорошо смотрится.

Но теперь хочу задерлоить распределённый сервис. Кафку, зукипер. Наверняка уже есть howto с рекомендациями

Тут, я так понимаю будет 2 сервиса, 2 пода со скейлом 3x?

Страница 360 из 958