@kubernetes_ru

Страница 376 из 958
Vik
09.01.2018
21:41:59
мы добрые

Сергей
09.01.2018
21:42:16
мы добрые
не не не, я раз на такое уже купился по молодости

Vik
09.01.2018
21:45:33
кстати, что не так с хазелкастом?

Сергей
09.01.2018
21:46:50
Google
Сергей
09.01.2018
21:47:02
его неправильно использовали, но виноваты были админы

Vik
09.01.2018
21:47:16
ну ок

Fike
09.01.2018
21:48:47
https://jepsen.io/analyses/hazelcast-3-8-3

Сергей
09.01.2018
21:50:23
там был сакс с мультикаст дискавери

ну и 14 год на дворе

Vik
09.01.2018
21:56:20
https://jepsen.io/analyses/hazelcast-3-8-3
Тю, написали ему же ответ

Fike
09.01.2018
21:56:29
лол что

Vik
09.01.2018
21:56:37
ну и 14 год на дворе
ага, не первый раз такое встречаю

Fike
09.01.2018
21:56:49
чинить баги ответами - это, конечно, лучший вариант

Vik
09.01.2018
21:57:36
Fike
09.01.2018
21:59:03
Я это все читал, только там локи не локи. Каким образом мне поможет очередной классический ответ очередного СТО, который и так под каждым постом кайла висит, на которые он так же упорно отвечает "ребят, у вас все равно не работает"?

Vik
09.01.2018
22:02:30
никак

Я не продовал CTO

Google
Vik
09.01.2018
22:03:18
С разрабами разговоры разговаривал

кстити, если CTO знает про кайла, то с таким даже приятно поговорить бывает

Так что все ок

Fike
09.01.2018
22:04:16
Я все пытаюсь донести мысль, что сколько не пиши ответы на провалы в тестах и не разговаривай с разрабами, неработающая машина от этого работающей не станет

Sergey
09.01.2018
22:04:34
я не умею в хазелькаст (и вообще ничего о нем не знаю), но насколько я помню (поправьте меня, если я неправ), Кайл проверяет лишь то что софт ведет себя так как сам же и обещает. и если принять это как данность, то возможны два варианта: 1) Кайл долбоеб и не разобрался 2) Разработчики пиздаболы и софт ведет себя действительно не так, как обещает. Кайл, с моей точки зрения, отнюдь не долбоеб.

Vik
09.01.2018
22:05:28
Well. зато он Кафку хвалит

так что мне ок

Fike
09.01.2018
22:05:55
Кажется, мой пассаж про то, что инструменты определяются не личным отношением, не зашел

Sergey
09.01.2018
22:06:11
а кому-то - люблю перл, нимагу

Fike
09.01.2018
22:14:14
Пастернака

Vladimir
09.01.2018
22:36:13
Солженицина не читал ©, ага. Кайл проверяет consistency и data safety.
Кайл проверяет соответствие поведения документации

И претензии были про то что в доках не пойми что

Тупо же в статье последний абзац: These problems are not bugs; they are fundamental design decisions. Hazelcast has placed sequential or linearizable datatypes atop an eventually-consistent replication system which makes unjustifiably optimistic assumptions about node and network reliability. Jepsen has not filed specific bug reports for these issues with Hazelcast; instead, we feel that a comprehensive re-evaluation of Hazelcast’s documentation, datatypes, and replication algorithms is in order.

Google
Vik
09.01.2018
23:02:44
Ну поглядим как исправят

я уж как полгода на Hazelcast не глядел

О, раз мы тут про кубер

а хазелкаст под кубером пробовал заводить?

Vladimir
09.01.2018
23:07:00
Ну поглядим как исправят
Пост-ответ и был о том что "да, у нас лажа в документации, в 3.9 поправим"

Vik
09.01.2018
23:08:05
https://blog.hazelcast.com/hazelcast-imdg-3-9/ - вышел в октябре

Vladimir
09.01.2018
23:09:37
из ответочки: We agree making the contract explicit, with warnings on what can happen to the JavaDoc, is important. We have been adding these over the last few weeks in time for the 3.9 release which is expected at the end of October.

Slach
10.01.2018
06:15:36
Ребят, читаю вот это https://cloud.google.com/kubernetes-engine/ я правильно понимаю, что при использовании GKE вся имплементация от меня отгорожена KubeAPI и если я например хочу но kube ноду что-то свое поставить, ну какой нибудь netdata для мониторинга, то у меня это уже не получится кроме того мои Pods в GKE будут крутиться на том же физическом железе что и Pods других клиентов?

Fike
10.01.2018
06:17:59
когда я с этим игрался, создавались машины в GCE (Google Compute Engine), на которые можно было зайти по ssh; насколько понимаю, вне них держится только etcd (скорее всего кто-нибудь это уточнит); другое дело, что я совершенно точно не знаю, как производится апгрейд (не введением ли совершенно новой машины)

Slach
10.01.2018
06:20:57
ок, спасибо ну апгрейд в таком случае да, введение новой машины если без даунтайма а когда заходил по ssh там внутри какой дистрибутив? RPM based или DEB based? или можно выбрать?

Fike
10.01.2018
06:23:05
Таких настроек не припомню, просто при создании кластера кубернетеса магически поднимаются уже сконфигурированные машины

Andrey
10.01.2018
06:28:13
#whois : ИП, Neural Networks & Deep Learning, AWS, GCP. Специалист по автоматизации, микросервисам, Docker и Kubernetes. Сообществу могу быть полезен знаниями и в качестве работодателя. Сообщество интересно в первую очередь контактами правильных инженеров, во вторую в качестве источника дополнительных знаний. В настоящее время нахожусь в Москве. P.S. Правила прочел.

Алексей
10.01.2018
08:32:58
когда я с этим игрался, создавались машины в GCE (Google Compute Engine), на которые можно было зайти по ssh; насколько понимаю, вне них держится только etcd (скорее всего кто-нибудь это уточнит); другое дело, что я совершенно точно не знаю, как производится апгрейд (не введением ли совершенно новой машины)
Именно так, апгрейдится путём создания нового инстанса и выключения старого. Если используется один инстанс, то в любом случае с Даунтаймом будет. Если от 3-х, то там они по очереди выключаются и включаются. В этом случае должно прозрачно пройти, но я до этого варианта не дошёл, не успел его проверить в силу некоторых причин.

Anton
10.01.2018
08:33:31
$ kubectl get deploy --no-headers ghc-bome 1 1 1 1 3m $ kubectl get all --no-headers deploy/ghc-bome 1 1 1 1 3m rs/ghc-bome-2039839483 1 1 1 3m deploy/ghc-bome 1 1 1 1 3m po/ghc-bome-2039839483-30c45 1/1 Running 0 3m Викторина: почему во втором случае два деплоймента?

Maksim
10.01.2018
08:35:16
А кто сказал что деплоймента два?

Anton
10.01.2018
08:35:41
get all же

Maksim
10.01.2018
08:35:52
Один деплой, одна реплика, и один под. Всё вроно так как и должно быть

Ну так..ты извлекаешь все сущности (почти все -)) Ключевым словом all

Anton
10.01.2018
08:36:40
ладно, намекну поподробнее: $ kubectl get all --no-headers | grep deploy | wc -l 2

Maksim
10.01.2018
08:36:42
И эти сущности 3. Деплой Реплика и Под

Google
Konstantin
10.01.2018
08:37:09
Ein deploy, ein replica, ein pod прям

Maksim
10.01.2018
08:37:15
-)

Anton
10.01.2018
08:38:24
Максим, во втором (там, где all) случае 4 сущности, две из них — деплоймент.

Admin
ERROR: S client not available

Maksim
10.01.2018
08:38:44
Я сначала решил, что первый доплой относит к строке вызова.

Перенос строки меня подловил

Anton
10.01.2018
08:38:57
ну конечно же нет, иначе зачем бы я спрашивал

djaarf
10.01.2018
08:39:01
ну не что угодно конечно, но чтото можно )))

Sergey
10.01.2018
08:40:26
когда я с этим игрался, создавались машины в GCE (Google Compute Engine), на которые можно было зайти по ssh; насколько понимаю, вне них держится только etcd (скорее всего кто-нибудь это уточнит); другое дело, что я совершенно точно не знаю, как производится апгрейд (не введением ли совершенно новой машины)
по дефолту в GKE ноды создаются под Chrome OS, в kops (aws) - деб. Но доступа к мастеру нет, более того, через kubectl не видно вообще никаких компонентов, которые принадлежат мастеру. Т.е. доступ к нодам эксклюзивно.

Maksim
10.01.2018
08:42:12
а что он соорудит при хедерах?

Anton
10.01.2018
08:43:25
Максим, для all?

Maksim
10.01.2018
08:44:18
f[f

аха

с деплоем всё понятно, прочто хочу посмотреть как оно его разобъёт

Anton
10.01.2018
08:45:18
$ kubectl get all NAME DESIRED CURRENT UP-TO-DATE AVAILABLE AGE deploy/ghc-bome 1 1 1 1 14m NAME DESIRED CURRENT READY AGE rs/ghc-bome-2039839483 1 1 1 14m NAME DESIRED CURRENT UP-TO-DATE AVAILABLE AGE deploy/ghc-bome 1 1 1 1 14m NAME READY STATUS RESTARTS AGE po/ghc-bome-2039839483-30c45 1/1 Running 0 14m

Maksim
10.01.2018
08:51:01
оч интересно-)

Anton
10.01.2018
08:51:29
удалить/создать не помогает, сто раз пробовал

djaarf
10.01.2018
09:05:14
на это issue даже есть: https://github.com/kubernetes/kubectl/issues/167

Zaur
10.01.2018
12:45:19
Всем привет

Google
Zaur
10.01.2018
12:45:26
Ребзя, если взять кореос+кубернет+аппАрмор+докер

Я могу уверенно отдавать доступ к докеру сторонним людям, не рискуя быть взломанным?

Запуск образов или самих программ внутри докера

Let Eat
10.01.2018
13:04:03
Я могу уверенно отдавать доступ к докеру сторонним людям, не рискуя быть взломанным?
Можно быть уверенным только в том, что нельзя быть ни в чем уверенным

Вы доступ к докеру или к кубернетесу давать посторонним хотите?

Zaur
10.01.2018
13:08:00
Я хочу разрешить запуск чужих программ внутри системы

Хочу но боюсь

Или может даже образов

А вот с этим кто-нибудь работал? https://github.com/clearcontainers

http://www.opennet.ru/opennews/art.shtml?num=47252

Let Eat
10.01.2018
13:13:10
А вот с этим кто-нибудь работал? https://github.com/clearcontainers
Из переименовали в kata containers. Они только начали.

Приходите через год.

Maksim
10.01.2018
13:13:30
Учитывая последние просчёты intel я бы не доверял их секурным начинаниям )))

Zaur
10.01.2018
13:13:41
??

Так и думал что кто-нибудь про это пошутит

Страница 376 из 958