@kubernetes_ru

Страница 368 из 958
Untone
29.12.2017
14:26:42
Это очень похожее чувство у меня когда я GKE консоль открываю и ставлю эту галочку твою

Сергей
29.12.2017
14:27:52
Его ждала телка и золото
телка потом упала в пропасть, и вынести не то что золото, а даже деревянную чашку не смог

так что инди обламывался тоже знатно

Untone
29.12.2017
14:28:40
У тебя как день прошел, бро?

Google
Let Eat
29.12.2017
14:30:14
так что инди обламывался тоже знатно
Когда шагал он этого еще не знал )

Сергей
29.12.2017
14:30:42
Когда шагал он этого еще не знал )
я же говорю, слабоумие и отвага)

ему повезло

пол шажка в сторону и все

Untone
29.12.2017
14:31:06
А Istio есть испытавшие?

Sergey
29.12.2017
15:18:40
Там GKE из коробки
вот есть какая-то (очень) сенсетив дейта, держать её в секретах в GKE ? отдельный кластер с контролем мастера даёт хоть какую-то небольшую увренность что твои данные не посмотрит индус из поддержки.

про индуса - это абстрактно, конечно. Я очень уважаю google, но тем не менее.

Сергей
29.12.2017
15:22:42
ну может тогда все же приват облако?

Sergey
29.12.2017
15:28:47
та речь о том что опять везде компромисы

Untone
29.12.2017
15:29:46
галочки не хватает от гугла?

Let Eat
29.12.2017
15:31:17
вот есть какая-то (очень) сенсетив дейта, держать её в секретах в GKE ? отдельный кластер с контролем мастера даёт хоть какую-то небольшую увренность что твои данные не посмотрит индус из поддержки.
Очень сенситив дата если в гугл облаке то и так у гугла в руках. Неважно в gce ноде или gke мастере. Тем более секреты в кубе пока не шифруются все равно

Sergey
29.12.2017
15:32:02
достать её из селф-хостед кластера в gce\ec2 сложнее, чем из менеджед кластера

для особой паранои можно конечно что-то в духе softlyaer\packet но менеджить не так удобно

Google
Let Eat
29.12.2017
15:37:36
достать её из селф-хостед кластера в gce\ec2 сложнее, чем из менеджед кластера
Если вопрос "достать" то одинаково можно. Если вопрос "случайно увидеть" или "случайно в публичный доступ засветить" то может в GKE чуть проще это сделать, хотя как там внутри устроено не знаю, может и нет

Sergey
29.12.2017
15:38:24
о том и речь, что никто не знает как там внутри. А гугл не особо афиширует.

Let Eat
29.12.2017
15:44:06
Это все относится только к sensitive data в etcd. Данные приложений в 99.999% на самих нодах или сетевых дисках в обоих случаях. Если вам нужен свой etcd под приложения , разворачивайте его внутри GKE

Untone
29.12.2017
16:05:05
Да тут на все один совет, галочка-то эта где? @rossmohax "deploy basic cluster for webapps"-button? ? чет тут нет такой, просиживаю в этих кубических облаках уже дни

очень интересно, кстати, конечно же, как бы можно не поддерживать почти, главное - выучить заклинание для разворачивания и выполнить ряд действий в консоли

Untone
29.12.2017
16:07:55
реально так и делается всё на боевую? я думаю, это достаточно общий тутор

не знаю, можт не принято так болтать много у вас в чате в пятницу вечером

Let Eat
29.12.2017
16:09:56
реально так и делается всё на боевую? я думаю, это достаточно общий тутор
ну у гугла апи есть. Можете терраформом его дергать 'resource google_container_cluster abc {}'

Начните с клик клик

Untone
29.12.2017
16:10:58
да я уже накликался по уши, одна каша в голове от консоли гугла, юзабилити, канеш, своебразное, опять индийский след?

можно в gcloud загрузить сохраненную из aws в terraform всю инфраструктуру прям как-то, наверняка же? щас поищу...

а ну стоп, я уже находил так kubenow

а что-нибудь есть вместо терраформ для сохранения схемы инфраструктуры в мире GKE?

Let Eat
29.12.2017
16:15:48
Официально: Cloud deployment nanager

Untone
29.12.2017
16:20:04
спасибо както раньше не примечал

Let Eat
29.12.2017
16:20:37
У них была страничка по переезду с awd

Там была таблица с аналогами сервисов

Untone
29.12.2017
16:22:02
крутейше

https://github.com/nii236/k

Google
Valera
31.12.2017
00:50:52
Всем привет! Кто-нибудь пользовался Rancher + kubernetes на aws? Сейчас сидим на Rancher+ovh без kubernetes и вот переезд планируем. Или может даже распределим всю инфраструктуру по разным хостингам, с Rancher + Kubernetes выглядит реальным и прикольным, вроде.

#whois платёжный сервис, DevOps, делюсь опытом ищу инфу :)

Valera
31.12.2017
12:21:30
Понятно что управляет конфигурацией, но чем оно лучше того же spray
Не знаю что такое Spray. Мне Rancher достался по наследству и это очень удобная штука. По запросу rancher vs spray что-то ничего не находится особо, причём именно про spray.Вот демо с сайта Rancher'а: https://player.vimeo.com/video/212646077 В версии 2.0 вообще ? обещают, но не финальную версию на прод ставить не буду пока :)) https://rancher.com/rancher2-0/

Deep Sea
31.12.2017
12:33:00
Spray = kubespray

Sergey
31.12.2017
13:57:39
демо оно всегда красивое. Интересно о проблемах услышать. А также что именно вам удобно в нем. (от себя скажу, что когда мы тестили - то отказались от ранчера в виду нестабильности оного)

Fike
31.12.2017
14:05:52
Понятно что управляет конфигурацией, но чем оно лучше того же spray
Не совсем, это еще один оркестратор, внутри которого можно поднять куб. Использовать исключительно для наличия селф-хостед куба мягко говоря странно, но в связи с общей ситуацией в плане развертывания - способ вполне используемый.

Alexey
31.12.2017
21:09:43
С новым годом!

Сергей
31.12.2017
21:12:39
Симметрично

Pavel
31.12.2017
21:12:57
Всех с наступившим

Alexey
31.12.2017
21:28:34
Чтоб etcd всегда был доступен!

Sergii
31.12.2017
21:51:58
Всех с наступившим
А у нас еще не наступило...

Kioshimafx
31.12.2017
22:31:55
Slach
01.01.2018
16:44:34
Всем привет, а есть где нибудь примеры как делать нормальные StorageClass для baremetal под StatefulSet? хочется чего то с минимальным оверхедом или это все только на 1.9? и beta режим? https://github.com/kubernetes-incubator/external-storage/tree/master/local-volume

Google
Slach
01.01.2018
16:49:16
ну а разве CEPH можно под СУБД использовать? очень уж мне хочется базу в 200Gb под Patroni c 5k TPS в пике отказоустойчиво внутри kubernetes развернуть никак не получится?

Admin
ERROR: S client not available

Deep Sea
01.01.2018
16:51:11
Почему нельзя? Можно конечно.

Pavel
01.01.2018
16:55:14
А зачем использовать под СУБД? Пользовать реализацию базы разве не правильнее?

Slach
01.01.2018
16:56:20
что такое "реализация базы"?

Paul
01.01.2018
16:58:58
что такое "реализация базы"?
Поднять базу вне кубера

Mikhail
01.01.2018
16:59:48
kubespray - официальный сегодня инструмент для деплоя k8s
Чем это лучше установки нужных пакетов через паппет или солт?

Dmitry
01.01.2018
17:01:32
Mikhail
01.01.2018
17:05:32
Поддерживается официально, как минимум
Бинарники тоже выкладываются официально :)

Slach
01.01.2018
17:05:52
Поднять базу вне кубера
я хочу не просто базу, я хочу отказоустойчивую базу с service discovery к которой я мог бы красиво обращаться через кубовский Service например я тороплюсь и слишком многого хочу?

Бинарники тоже выкладываются официально :)
ну вообще посмотрев на kubespray это так то вполне себе накатка через ansible весьма продвинутая

Dmitry
01.01.2018
17:07:18
Бинарники тоже выкладываются официально :)
Речь о конфигурировании. В kubespray готовые рецепты заложены. Удобно переносится вообще весь конфиг

Дело вкуса, но мне нравится переносимость. Скормил айпишники голых серверов и все...

Mikhail
01.01.2018
17:08:58
Ага, ясно.

Slach
01.01.2018
17:09:33
глянь на stolon
=))) я в курсе и про patroni и про stolon у меня не стоит задача чем манагерить Postgres для отказоустойчивости мне хочется делать это изнутри k8s чтобы иметь все плюхи StatefulSet например и хочется иметь наименьший оверхед под диску вот и прикидываю как правильнее удобнее это можно сделать и можно ли вообе почему кстати не юзать local volumes? потому что недоделано нифига?

Pavel
01.01.2018
17:15:13
что такое "реализация базы"?
Репликацию, прощу прощения

Google
Pavel
01.01.2018
17:16:38
Поднять то можно и под кубиком, просто отделить на отдельных нодах и связать репликацией

Anton
01.01.2018
17:18:02
Pavel
01.01.2018
17:21:06
Да вроде со стороны кубика никакого особенного приемущества управления бд нет. Даже обновление версий я бы на rolling update не делал. Можно все завалить разом.

Ручками

Pavel
01.01.2018
17:26:07
Ну мне кажется это делать «Не лету» не стоит. Это должно быть осознано

Anton
01.01.2018
17:27:28
На лету ничего делать не стоит, 7 раз ортежь, 1 раз отмерь =)

Pavel
01.01.2018
17:29:24
Перезапуск сервисов, приложений, аплдейты - самое то. Если все это предусматривает такое поведение, Stateless. БД не такая по умолчанию

Страница 368 из 958