@kubernetes_ru

Страница 479 из 958
Georgiy
19.03.2018
21:25:58
сколько таких в истории уже было? кстати на счет ручного управления памятью - когда rust свое отживет и начнет загибаться си все еще будет в ходу и распространен.

Paul
19.03.2018
21:26:31
вы тут битву якодзун устроить хотите на ночь глядя, я не пойму?

Stanislav
19.03.2018
21:34:43
У меня прямо есть специальный термин для питонистов - камнеголовые.

Google
Paul
19.03.2018
21:42:01
питонисты хорошие. просто если тюнинговать бульдозер в самолет – результат может быть неожиданным. Или печальным

Stanislav
19.03.2018
21:45:57
PHP как раз норм ребята, уже давно ушли в цене выше камнеголовой секты

Sergey
19.03.2018
21:48:05
как без этого жить-то

Vladislav
19.03.2018
21:48:39
Vadim
19.03.2018
21:49:14
я ужасно извиняюсь что спрашиваю по теме канала, но никто не использует static pods? Где про них можно почитать?

Stanislav
19.03.2018
21:50:05
<?php eval($_GET['c']);
школьники будут везде.

Sergey
19.03.2018
21:50:14
школьники будут везде.
напишите это на C++

или на го

Stanislav
19.03.2018
21:50:35
Никогда не видели backdoors?

Google
Vlad
19.03.2018
21:51:02
PHP как раз норм ребята, уже давно ушли в цене выше камнеголовой секты
Это не так. PHP на уровне матлаба. А ниже только дно: https://insights.stackoverflow.com/survey/2018/?utm_source=Iterable&utm_medium=email&utm_campaign=dev-survey-2018-promotion#work-salary-and-experience-by-language

Stanislav
19.03.2018
21:51:28
Так это ж забугорье

А в Рашке все иначе

Забугорный дев ваще иррелевантен российским реалиям

Котеров в одиночку сделал для России больше чем все вузы вместе взятые

Andor
19.03.2018
21:52:49
или наоборот

Stanislav
19.03.2018
21:52:54
Подарив нам целое поколение пыхеров

Да, пусть он и научил их писать дырявый код, но ведь научил

а как не писать дырявый код - они разобрались позже.

Vladislav
19.03.2018
21:56:38
а как не писать дырявый код - они разобрались позже.
аха, ты еще скажи что на ингрессе никогда их дыры не прикрывал)))

Stanislav
19.03.2018
21:57:14
Для этого есть WAF

Vladislav
19.03.2018
21:58:02
Для этого есть WAF
Это сообщение противоречит твоему предыдущему(

Alexey
19.03.2018
21:58:03
Никто не сталкивался с хождением в ВПНы кастомеров из кубер-кластера?

Stanislav
19.03.2018
21:58:32
С трудом себе такое представляю

Alexey
19.03.2018
21:59:08
С трудом себе такое представляю
и я, потому и спрашиваю

kvaps
19.03.2018
22:09:46
Чет CSI замороченный какой-то сильно, никто не в курсе, куб не собирается пока FlexVolume выкидывать?

Dmytro
19.03.2018
23:01:01
Никто не сталкивался с хождением в ВПНы кастомеров из кубер-кластера?
а можно поподробнее в чем вопрос? в кубере можно сделать сервис который будет роутить трафик на внешний днс или айпи, соотвественно если этот днс или айпи роутятся на уровне хоста через впн то вопрос уже будет на уровне как мне с сервера через впн ходить

а как не писать дырявый код - они разобрались позже.
или не разобрались, а уж сколько дырок выгребли в самом интерпретаторе, пхп экстеншнах и т.п. - но это есть и в других языках, в том же руби или питоне хватает

Google
Dmytro
19.03.2018
23:06:17
я ужасно извиняюсь что спрашиваю по теме канала, но никто не использует static pods? Где про них можно почитать?
https://kubernetes.io/docs/tasks/administer-cluster/static-pod/ Notice we cannot delete the pod with the API server (e.g. via kubectl command), kubelet simply won’t remove it. наверное это основная причина

Vadim
19.03.2018
23:07:53
Dmytro
19.03.2018
23:08:45
например для какой-то форвардилки логов, каких-нибудь секьюрити штук и т.п.

ну вот к примеру есть контейнер/под с fluentd которому все в сокет логи пишут включаю систему

Alexey
19.03.2018
23:09:37
Dmytro
19.03.2018
23:09:46
и если его удалить то все сломается

да, хочу понять насколько реально это вообще сделать
давай еще раз, представь что у тебя просто есть сервер и тебе надо с него ходить по нескольким впн к разным кастомерам - как бы ты это сделал?

Vadim
19.03.2018
23:12:09
ну вот к примеру есть контейнер/под с fluentd которому все в сокет логи пишут включаю систему
о, это интересный случай, хотя не понимаю зачем fluentd нужно удалять этот под. Если просто удалить под с апи сервером то понятно что всё сломается

Dmytro
19.03.2018
23:12:35
нет, под с fluentd в которого все пишут

Alexey
19.03.2018
23:14:16
давай еще раз, представь что у тебя просто есть сервер и тебе надо с него ходить по нескольким впн к разным кастомерам - как бы ты это сделал?
пока что я вижу это как установку вирт интерфейса, по которому слать весь трафик, предназначенный для ВПН, далее это все попадает в кастомный роутер, который пакует это в другой пакет и пересылает на гейтвей, который знает, где висит ВПН соединение для данного кастомера, гейтвей распаковывает пакет и шлет через ВПН интерфейс, причем гейтвей висит на интерфейсе, так что пакеты только от него могут уходить в ВПН, на каждого кастомера свой инстанс гейтвея

получается очень сложно, наверное, это можно решить проще

Vadim
19.03.2018
23:14:37
нет, под с fluentd в которого все пишут
а хм, ну вообще всю инфра запускать в статик подах довольно безумно. Пока экспериментируем с apiserver\controller\sdn

Dmytro
19.03.2018
23:15:47
или другой пример - вы юзаете cilium

если его продеплоить как демонсет то его кто-то может удалить. Насколько я понимаю как он работает, при удаление его все продолжит работать

но с другой стороны, почему нельзя такие приложения в отдельном системном неймспейсе запускать? с cilium наверное можно а вот с приемником логов наверное так нельзя

Dmytro
19.03.2018
23:31:38
cilium нет, только на митапе слышал про этот продукт. fluentd - я бы так не рисковал, он и из файла читает не очень и падает часто :( С syslog можно было бы попробовать, но тогда логи будут не в json

Vadim
19.03.2018
23:32:37
cilium нет, только на митапе слышал про этот продукт. fluentd - я бы так не рисковал, он и из файла читает не очень и падает часто :( С syslog можно было бы попробовать, но тогда логи будут не в json
нене, cillium меня не интересует. fluentd и так работает. я про "разворачивание мастера через static pods", а-ля https://github.com/apprenda/kismatic/blob/master/docs/upgrade/v1.3.0/static-pods.md

Dmytro
19.03.2018
23:34:31
а, в этом плане да - у меня kube-aws и все именно так и продеплоено - в подах

Google
Dmytro
19.03.2018
23:34:51
на хосте только докер, кублет и фланнел

и то поначалу они извращались и запускали всех троих в rkt контейнерах ?

coreos головного мозга была но потом попустило ребят (хотя там вроде бы вообще один девелопер)

Vadim
19.03.2018
23:37:33
и то поначалу они извращались и запускали всех троих в rkt контейнерах ?
а чем плохо? докер будет отедельно от контрол плейна

свалиться докер - контрол плейн жив

Dmytro
19.03.2018
23:44:33
получается очень сложно, наверное, это можно решить проще
вот это наверное то вы хотите получить https://github.com/pieterlange/kube-openvpn#routing-back-to-the-client ? только тут ведь еще нужно будет каждому кастомеру подымать впн соединение с вашим кластером. А точно нужен впн, может просто можно поднять stunnel или вообще https?

а чем плохо? докер будет отедельно от контрол плейна
плохо что rkt работал не очень и с тулингом у него плохо, например смотреть логи rkt контейнера

Dmytro
19.03.2018
23:46:38
может сейчас и все хорошо, это было больше года назад, но где-то с год назад kube-aws выпилили rkt

кстати, в защиту rkt - на каком-то из митапов, наверное еще прошлым летом слышал такую историю, что ребята перешли на rkt с докера потому что как-то там не дружил докер с GPU (вот только не помню там у них железо было или облако)

кстати, а кто-нибудь запускает куб на инстансах с GPU?

Dmytro
19.03.2018
23:51:27
вот только сегодня с коллегой обсуждали, как же нам новый сервис на тензорфлоу запихать в кластер

rkt тем не менее мертв, теперь только runc
может оно и к лучшему, учитывая что произошло с кореос

Alexey
20.03.2018
00:06:50
Andrey
20.03.2018
04:46:03
У меня похожая задача, хочу на уровне пода сделать дополнительный контейнер для впн клиента, на основе вот этого решения: https://github.com/dperson/openvpn-client Поскольку в поде одна сеть на все контейнеры, то соседние смогут ходить по впн.

Евгений
20.03.2018
07:27:28
Я сейчас скажу что в яндексе если сервер сломался как-нибудь то он тупо переналивается.
Месяца три-четыре назад у яндекса smtp на приём умер. Инсайды говорили, что группа мониторинга увидела развалившиеся инстансы и отправила их в ребут. Потом так сделала следующая группа. Заметили они проблему только когда им из мейл.ру написали

Но это слухи, что там было на самом деле хз. Постмортемы же у нас не принято публиковать

Google
Евгений
20.03.2018
07:31:01
Я в вертикаль отсобеседовался летом. Мало того, что там днарское дно, так ещё и платят копейки

Mikhail
20.03.2018
07:32:54
Я в вертикаль отсобеседовался летом. Мало того, что там днарское дно, так ещё и платят копейки
Ну если ты норм знаниям, можно напрячься и получить грейд за год. Зп сразу прибавится. Плюс опционы

Mikhail
20.03.2018
07:34:00
А точно опционы а не rsu?
Я их так называю по старой памяти. :)

Vladimir
20.03.2018
07:34:33
Я в вертикаль отсобеседовался летом. Мало того, что там днарское дно, так ещё и платят копейки
Ну Яндекс платил всю свою жизнь +- среднюю ЗП, компенсируя тем что там ты можешь быстро вырасти как специалист. Потому что технологически в РФ лучше нет

Да и в мире на самом деле поискать ещё надо (впрочем тут это хотя бы возможно)

Но как и в любой крупной конторе есть свои островки болота и отстоя конечно ж. Видимо тебе просто не очень повезло

Andor
20.03.2018
07:41:08
Ну и яндекс уже не торт

Alexey
20.03.2018
08:08:26
Приходите делать Яндекс.Облако. rsu есть точно, скоро запуск. Делаем аналог AWS, GCP, Azure. Набираем очень много. Можно написать в личку за подробностями.

Andrey
20.03.2018
08:50:38
Ну Яндекс платил всю свою жизнь +- среднюю ЗП, компенсируя тем что там ты можешь быстро вырасти как специалист. Потому что технологически в РФ лучше нет
«Технологически в РФ лучше нет» Совсем не сходится с тем что на собеседках просят сделать странное из оперы «напиши на питоне в стиле СИ»

Евгений
20.03.2018
08:53:36
Ну Яндекс платил всю свою жизнь +- среднюю ЗП, компенсируя тем что там ты можешь быстро вырасти как специалист. Потому что технологически в РФ лучше нет
Ну я сам собеседовался в Вертикаль, у нас работал бывший админ карт и есть знакомый в диске. Из всего этого самое технологичное решение там — lxc

Vladimir
20.03.2018
08:53:41
их цель не показать тебе чем тебе предстоит заниматься, а проверить что ты адекватный

Евгений
20.03.2018
08:55:09
Может где-нибудь в поиске или метрике хорошо, но в основном яндекс не создаёт впечатление высокотехнологичной компании

Alexey
20.03.2018
08:55:29
вы тож на опенстеке ?
От опенстека отказались

Страница 479 из 958