
Georgiy
19.03.2018
21:25:58
сколько таких в истории уже было? кстати на счет ручного управления памятью - когда rust свое отживет и начнет загибаться си все еще будет в ходу и распространен.

Paul
19.03.2018
21:26:31
вы тут битву якодзун устроить хотите на ночь глядя, я не пойму?

Stanislav
19.03.2018
21:34:43
У меня прямо есть специальный термин для питонистов - камнеголовые.

Google

Anton
19.03.2018
21:40:18

Paul
19.03.2018
21:42:01
питонисты хорошие. просто если тюнинговать бульдозер в самолет – результат может быть неожиданным. Или печальным

Vladislav
19.03.2018
21:45:45

Stanislav
19.03.2018
21:45:57
PHP как раз норм ребята, уже давно ушли в цене выше камнеголовой секты

Sergey
19.03.2018
21:48:05
как без этого жить-то

Vladislav
19.03.2018
21:48:39

Vadim
19.03.2018
21:49:14
я ужасно извиняюсь что спрашиваю по теме канала, но никто не использует static pods? Где про них можно почитать?

Stanislav
19.03.2018
21:50:05

Sergey
19.03.2018
21:50:14
или на го

Stanislav
19.03.2018
21:50:35
Никогда не видели backdoors?

Google

Vlad
19.03.2018
21:51:02

Stanislav
19.03.2018
21:51:28
Так это ж забугорье
А в Рашке все иначе
Забугорный дев ваще иррелевантен российским реалиям
Котеров в одиночку сделал для России больше чем все вузы вместе взятые

Andor
19.03.2018
21:52:49
или наоборот

Stanislav
19.03.2018
21:52:54
Подарив нам целое поколение пыхеров
Да, пусть он и научил их писать дырявый код, но ведь научил
а как не писать дырявый код - они разобрались позже.

Anton
19.03.2018
21:53:44

Vladislav
19.03.2018
21:56:38

Stanislav
19.03.2018
21:57:14
Для этого есть WAF

Vladislav
19.03.2018
21:58:02

Alexey
19.03.2018
21:58:03
Никто не сталкивался с хождением в ВПНы кастомеров из кубер-кластера?

Stanislav
19.03.2018
21:58:32
С трудом себе такое представляю

Alexey
19.03.2018
21:59:08

kvaps
19.03.2018
22:09:46
Чет CSI замороченный какой-то сильно, никто не в курсе, куб не собирается пока FlexVolume выкидывать?

Dmytro
19.03.2018
23:01:01

Alexey
19.03.2018
23:03:05

Google

Dmytro
19.03.2018
23:06:17

Vadim
19.03.2018
23:07:53

Dmytro
19.03.2018
23:08:45
например для какой-то форвардилки логов, каких-нибудь секьюрити штук и т.п.
ну вот к примеру есть контейнер/под с fluentd которому все в сокет логи пишут включаю систему

Alexey
19.03.2018
23:09:37

Dmytro
19.03.2018
23:09:46
и если его удалить то все сломается

Vadim
19.03.2018
23:12:09

Dmytro
19.03.2018
23:12:35
нет, под с fluentd в которого все пишут

Alexey
19.03.2018
23:14:16
давай еще раз, представь что у тебя просто есть сервер и тебе надо с него ходить по нескольким впн к разным кастомерам - как бы ты это сделал?
пока что я вижу это как установку вирт интерфейса, по которому слать весь трафик, предназначенный для ВПН, далее это все попадает в кастомный роутер, который пакует это в другой пакет и пересылает на гейтвей, который знает, где висит ВПН соединение для данного кастомера, гейтвей распаковывает пакет и шлет через ВПН интерфейс, причем гейтвей висит на интерфейсе, так что пакеты только от него могут уходить в ВПН, на каждого кастомера свой инстанс гейтвея
получается очень сложно, наверное, это можно решить проще

Vadim
19.03.2018
23:14:37

Dmytro
19.03.2018
23:15:47
или другой пример - вы юзаете cilium
если его продеплоить как демонсет то его кто-то может удалить. Насколько я понимаю как он работает, при удаление его все продолжит работать
но с другой стороны, почему нельзя такие приложения в отдельном системном неймспейсе запускать? с cilium наверное можно а вот с приемником логов наверное так нельзя

Vadim
19.03.2018
23:24:04

Dmytro
19.03.2018
23:31:38
cilium нет, только на митапе слышал про этот продукт. fluentd - я бы так не рисковал, он и из файла читает не очень и падает часто :( С syslog можно было бы попробовать, но тогда логи будут не в json

Vadim
19.03.2018
23:32:37

Dmytro
19.03.2018
23:34:31
а, в этом плане да - у меня kube-aws и все именно так и продеплоено - в подах

Google

Dmytro
19.03.2018
23:34:51
на хосте только докер, кублет и фланнел
и то поначалу они извращались и запускали всех троих в rkt контейнерах ?
coreos головного мозга была но потом попустило ребят (хотя там вроде бы вообще один девелопер)

Vadim
19.03.2018
23:37:33
свалиться докер - контрол плейн жив

Dmytro
19.03.2018
23:44:33
получается очень сложно, наверное, это можно решить проще
вот это наверное то вы хотите получить https://github.com/pieterlange/kube-openvpn#routing-back-to-the-client ? только тут ведь еще нужно будет каждому кастомеру подымать впн соединение с вашим кластером. А точно нужен впн, может просто можно поднять stunnel или вообще https?

Vadim
19.03.2018
23:45:51
у нас-то все равно runc вместо этого

Dmytro
19.03.2018
23:46:38
может сейчас и все хорошо, это было больше года назад, но где-то с год назад kube-aws выпилили rkt
кстати, в защиту rkt - на каком-то из митапов, наверное еще прошлым летом слышал такую историю, что ребята перешли на rkt с докера потому что как-то там не дружил докер с GPU (вот только не помню там у них железо было или облако)
кстати, а кто-нибудь запускает куб на инстансах с GPU?

Vadim
19.03.2018
23:51:23

Dmytro
19.03.2018
23:51:27
вот только сегодня с коллегой обсуждали, как же нам новый сервис на тензорфлоу запихать в кластер

Alexey
20.03.2018
00:06:50

Andrey
20.03.2018
04:46:03
У меня похожая задача, хочу на уровне пода сделать дополнительный контейнер для впн клиента, на основе вот этого решения: https://github.com/dperson/openvpn-client
Поскольку в поде одна сеть на все контейнеры, то соседние смогут ходить по впн.

Евгений
20.03.2018
07:27:28
Но это слухи, что там было на самом деле хз. Постмортемы же у нас не принято публиковать

Mikhail
20.03.2018
07:29:10

Google

Евгений
20.03.2018
07:31:01
Я в вертикаль отсобеседовался летом. Мало того, что там днарское дно, так ещё и платят копейки

Mikhail
20.03.2018
07:32:54

Vladimir
20.03.2018
07:33:33

Евгений
20.03.2018
07:33:42

Mikhail
20.03.2018
07:34:00

Vladimir
20.03.2018
07:34:33
Да и в мире на самом деле поискать ещё надо (впрочем тут это хотя бы возможно)
Но как и в любой крупной конторе есть свои островки болота и отстоя конечно ж. Видимо тебе просто не очень повезло

Andor
20.03.2018
07:41:08
Ну и яндекс уже не торт

Alexey
20.03.2018
08:08:26
Приходите делать Яндекс.Облако. rsu есть точно, скоро запуск. Делаем аналог AWS, GCP, Azure. Набираем очень много. Можно написать в личку за подробностями.

Andrey
20.03.2018
08:50:38

Vladimir
20.03.2018
08:53:29

Евгений
20.03.2018
08:53:36

Vladimir
20.03.2018
08:53:41
их цель не показать тебе чем тебе предстоит заниматься, а проверить что ты адекватный

66271
20.03.2018
08:54:46

Vladimir
20.03.2018
08:55:03
значит

Евгений
20.03.2018
08:55:09
Может где-нибудь в поиске или метрике хорошо, но в основном яндекс не создаёт впечатление высокотехнологичной компании

Alexey
20.03.2018
08:55:29