@kubernetes_ru

Страница 377 из 958
Zaur
10.01.2018
13:15:17
Приходите через год.
Так это катаконтейнер. А клиа уже несколько лет есть. Я думал типо образ клиаконтейнера в докере использовать

Но не знаю как это все будет

Maksim
10.01.2018
13:17:16
ну вообще это смотрится как-то странно, мы запускаем kvm а в нём запускаем контейнер...

Zaur
10.01.2018
13:18:05
Я просто вообще бум бум в девопсе, только прошёл пару курсов по контейнерам

Google
Zaur
10.01.2018
13:18:24
А если виртуальные машины использовать, на сколько они удобны

У примеру создавать образы, их как-то дублировать, какие-нибудь оркесторы и тп

Maksim
10.01.2018
13:19:28
ну виртаульные машины это виртаульные машины) . В данном случае обарачивают контейнер в виртуалку, для повышения безопастности, выпрыгнуть из виртуального окружения сложнее нежели из контейнера

А вот всего сотально с Clear Containers я не знаю)

Zaur
10.01.2018
13:21:06
Ясно, спасибо что хоть подтвердили опасения ?

Maksim
10.01.2018
13:21:21
Для Оркестрации виртуалок есть Hyper-V от Мелкомягких, VMware vSphere ну и OpenStack

Ещё где-то был xen. но что с ним хз

Dmitry
10.01.2018
13:22:14
Hyper-V не совсем для оркестрации, тут скорее SCVMM от них же.

Maksim
10.01.2018
13:22:51
Ну vSphere как бы то же) А в OpenStack у нас отдельный проек Heat этим заведует) Но там нужно курить ещё один бамбук

просто есть три экосистемы от МелкоМягких от VMware и от ОпенСурса (OpenStack)

Zaur
10.01.2018
13:26:24
И как я понимаю, для каждого процесса по vm это жирно будет?

Опенстек самому запустить тяжело будет?

Maksim
10.01.2018
13:28:05
Ну не легко это точно-)

Google
Maksim
10.01.2018
13:29:10
И как я понимаю, для каждого процесса по vm это жирно будет?
Тут я тебе сказать не могу, нужно оценивать риски и потери.VM даёт накладные расходы на память и процессор. с другой стороны она безопаснее

с другой стороны они пишут вот это

в Clear Containers удалось минимизировать время запуска изолированного окружения и снизить потребление памяти, приблизив эти показатели к характеристикам обычных контейнеров.

Zaur
10.01.2018
13:33:38
Вот вот

Maksim
10.01.2018
13:34:03
Тут тебе поможет опыт

Zaur
10.01.2018
13:37:00
Я за ним и пришел сюда ? по ходу придется самому его копить

Containers 3.0  through the transition, until Kata Containers is stable enough for production use. 

Compatibility: Kata Containers support industry standards including OCI container format, Kubernetes CRI interface, as well as legacy virtualization technologies

Такие яркие обещания ((

Maksim
10.01.2018
13:38:54
ну это у всех-)

kevit
10.01.2018
16:23:30
а есть где-нибудь хорошая дока про лоад-балансинг для кубернетс не на AWS/GCE?

kevit
10.01.2018
16:48:57
это я уже обнаружил, но может быть)

Dmitry
10.01.2018
18:09:27
Никакой нет вообще.
А это вообще возможно изкаропки? вроде нет

а есть где-нибудь хорошая дока про лоад-балансинг для кубернетс не на AWS/GCE?
я хотел посмотреть в сторону балансировки на cloudflare

https://www.cloudflare.com/integrations/kubernetes/

но дальше не копал

@p8sih ты здесь?)

Google
Сергей
10.01.2018
18:13:32
ась?

https://www.youtube.com/watch?v=n2QteHOokR8

Dmitry
10.01.2018
18:14:26
? выдалось пару минут решил поковырять кубер еще. деплою openvpn с PVC. какие рекомендации для двухнодового кластера?

Dmitry
10.01.2018
18:15:12
выделить третий узел
Ок, вариант принят. И через nfs использовать?

Сергей
10.01.2018
18:15:15
и сделал бы авторизацию через лдап

Dmitry
10.01.2018
18:15:51
ааа

Сергей
10.01.2018
18:15:53
ноя больной ублюдок

Dmitry
10.01.2018
18:16:24
ldap отсутствует... Да мне, пока, много юзеров не надо. 1-2-3

как насчет ceph на самой ноде?

Сергей
10.01.2018
18:16:57
ну впринципе если они не часто будут добавляться удаляться можно все серты прям в имедже держать

Сергей
10.01.2018
18:17:32
потому я лдап и предлагал

короче

ceph любит память

следующий мон должно быть нечетное колличество

Google
Paul
10.01.2018
18:17:49
Ок, вариант принят. И через nfs использовать?
NFS - самый простой вариант, но при рестарте NFS сервера вы рискуете получить очень интересные баги.

Сергей
10.01.2018
18:17:57
потому если HA то третья нода

Dmitry
10.01.2018
18:18:05
Paul
10.01.2018
18:18:24
Сергей
10.01.2018
18:18:29
а более-менее стандартный какой?(в варианте с 3й нодой)
если не надо производительность - возьми глиста

Admin
ERROR: S client not available

Сергей
10.01.2018
18:18:31
glusterfs

у тебя же все равно тестовая фигня

ceph. не используйте GlusterFS
чем плох глист в тестовом кластере

Dmitry
10.01.2018
18:18:58
ну ща это тестовая, но я хочу придерживаться более-менее проторенного пути

Сергей
10.01.2018
18:18:59
где не будет нагрузки

на запись

особенно если задуматься о нормальнмо ХА

ну тогда ceph

Paul
10.01.2018
18:19:47
чем плох глист в тестовом кластере
желанием протащить на прод "работает же все!"

Сергей
10.01.2018
18:19:55
там был вариант ceph прям в кубере ранится

желанием протащить на прод "работает же все!"
у меня глист на 2 площадках пашет уже год тертий

Dmitry
10.01.2018
18:20:13
наверное ceph на самой ноде хочу, рядом с кубером.

Google
Сергей
10.01.2018
18:20:18
но там биг файлы и в основнмо отдача

Dmitry
10.01.2018
18:20:38
как вообще вот это https://github.com/ceph/ceph-ansible ?

Сергей
10.01.2018
18:20:52
наверное ceph на самой ноде хочу, рядом с кубером.
ну тогда ноды три надо, что ХА, дальше - на ребалансе ceph хорошо ест память

а когда кроме него на ноде еще кто-то работает

Dmitry
10.01.2018
18:21:15
а с 2х нод какой риск сплит брейна?

Сергей
10.01.2018
18:21:41
на 2 нодах у тебя будет 1 мон

там кворумная система

Dmitry
10.01.2018
18:22:06
ну если они себя перестанут видеть, кто станет мастером?

Сергей
10.01.2018
18:22:21
https://rook.github.io/ мож потыкать

все равно лидер будет один

Dmitry
10.01.2018
18:22:44
будет голосвоание
между кем и кем?) я о той ситуации когда сеть потеряна между нодами...

Сергей
10.01.2018
18:24:05
http://docs.ceph.com/docs/dumpling/rados/troubleshooting/troubleshooting-mon/

между кем и кем?) я о той ситуации когда сеть потеряна между нодами...
если у тебя 3 мона и сеть так разволилась что каждый мон стал видеть только себя - ну тогад ой

у тебя проблемы

Dmitry
10.01.2018
18:25:02
Не, если 2 ноды... Ну если 1 монитор то просто оно упадет и HA не будет)

тогда нафига 2 ноды типа

Страница 377 из 958