
Konstantin
22.05.2018
09:47:45

Stanislav
22.05.2018
09:47:59

Konstantin
22.05.2018
09:50:35

Stanislav
22.05.2018
09:50:45

Google

Valentin
22.05.2018
09:52:04
но их в любом случае нужно все перечислить, томушо нельзя взять и отправить все переменные окружения.

Mikhail
22.05.2018
09:52:14

Stanislav
22.05.2018
09:52:57
Не GitLab случаем?
Он самый, я уже всю голову сломал со своими кейсами, по идее, все это гавно типа Кубиков и Хелмов сделано для динамических окружений и бла бла бла, а на деле костыль на костыле!

Valentin
22.05.2018
09:52:59
если не хочца перечислять прямо в CI скрипте, можно вынести в баш скрипт и вызывать его из CI

Banschikov
22.05.2018
09:53:00
https://mcs.mail.ru/containers#price
))

Konstantin
22.05.2018
09:53:45

Banschikov
22.05.2018
09:54:12
Подскажите мне сервис где дешевле и лучше?)

Konstantin
22.05.2018
09:54:29

Banschikov
22.05.2018
09:55:41
gce?
Прошу прощения, и забыл указать один нюанс. Я имею в виду про РФ сегмент. 152-ФЗ и тому подобное

Konstantin
22.05.2018
09:56:49

Mikhail
22.05.2018
09:58:52

Google

Banschikov
22.05.2018
09:59:21
Думали про это. Даже юридические тонкости изучали, но заказчика не устроила такая схема. Плюс нужна 100% гарантия что все наши ресурсы не попадут в бан. У нас бакеты на амазоне и на gce. В итоге когда пошли блокировки, то полный ппц начался. Все отвалилось. Ну это очевидные вещи

Andor
22.05.2018
09:59:43
как будто при хостинге в РФ есть 100% гарантия не-попадания в бан

Banschikov
22.05.2018
10:00:30
Я надеюсь что это решит эту проблему. Тем более это все таки mail.ru

Andor
22.05.2018
10:00:42
как будто ресурсы фейл.ру не банили

Banschikov
22.05.2018
10:01:21
Еще раз поторюсь, что я надеюсь. Покрайней мере на амазонах нам запретили хостится

Sergey
22.05.2018
10:01:24

Konstantin
22.05.2018
10:01:26

Sergey
22.05.2018
10:01:56
локалхост Карл

Banschikov
22.05.2018
10:02:06
Поживем, увидим)

sbog
22.05.2018
10:04:04
фейл.ру просто не очень сделан. Когда знаешь, что там внутри происходит, никакого желания использовать его нет. Ну и ценник, мягко скажем, конский и ничем не оправдан.

Mikhail
22.05.2018
10:05:40
Есть аналоги в РФии?

Sergey
22.05.2018
10:06:06
Selectel

sbog
22.05.2018
10:06:49

Mikhail
22.05.2018
10:08:57
Блин, жесть какая
Тогда да, просто 0 смысла пользоваться инфрой мейлрушной
Ну разве что там всё уже разложено. Но это делается ручками довольно быстро самостоятельно. Не за такой ценник

Banschikov
22.05.2018
10:11:38
Вообщем в mail.ru вышло все в 2 раза дешевле
Отпраляли запросы и в КРОК и Селектел и, даталайн и еще пару компаний

Sergey
22.05.2018
10:12:35

Google

Mikhail
22.05.2018
10:13:08
Не, прям сами-сами. Вот прям взял и сделал. Хотя зависит от сложности

sbog
22.05.2018
10:13:23
Это сюр, как по мне - в чате про k8s говорить людям, что в фейлру все волшебно.

Banschikov
22.05.2018
10:13:42
Ну конечно по фен-шую платить 100 000 за гигабитный канал)

sbog
22.05.2018
10:14:41
У меня было много ровно противоположного опыта, например. Начиная с этапа, когда они только-только начинали делать свой mcs, потом на этапе альфы, когда они пихали его везде через партнеров, потом на этапе прода, когда конский ценник стали заворачивать.

Mikhail
22.05.2018
10:14:43

sbog
22.05.2018
10:14:56
Примерно так, да

Banschikov
22.05.2018
10:16:38

sbog
22.05.2018
10:17:12
Ну что ж. Если вам подошло - то ок, работайте с ними. Нам вот не подошло.

Banschikov
22.05.2018
10:18:15
Попробуем. Не понравится , свалим от туда

Roman
22.05.2018
10:21:25
Коллеги, скажите, а держать ingress контреллер per namespace это безумно прям?

Andor
22.05.2018
10:21:53
вроде норм

Roman
22.05.2018
10:22:44
а еще понятно - я пилю rbac, а всем сетапам нужна clustrrole и мне кажется это тумач
или правда надо?
Но кажется разумно засунуть его в kube-system
и использовать во всех неймспейсах

Valentin
22.05.2018
10:30:14
его - кого?

Konstantin
22.05.2018
10:30:23
а в чем мотивация по одному ингрессу на каждый неймспейс? типа чтобы 146% стабильности что ли?

Valentin
22.05.2018
10:31:43
вообще, там вопрос в том, что контроллер, через который ты ломишься, не пускает тебя в сервисы в других неймспесах
разграничение доступа такое

Google

Valentin
22.05.2018
10:33:11
у меня, например, так и было изначально, но в один прекрасный момент эта граница была развеяна

Konstantin
22.05.2018
10:33:49
так не пускать все равно же не получится на уровне ингресса. https://kubernetes.io/docs/concepts/services-networking/network-policies/ вот такая штука будет лучшим барьером

Roman
22.05.2018
10:42:59

Harry
22.05.2018
10:59:46

Konstantin
22.05.2018
12:25:22
Кто нибудь поднимал выделенный nginx балансер для multi master? Ситуация:
1. Есть кластер с двумя мастерами
2. Есть keepalived vip адрес, который прописан в kubeconfig как api адрес
3. Есть Nginx, у которого объявлен север:порт с ssl (ключ и сертифмкат apiserver'а), точно такой же как в kubeconfig и 2 сервера в upstream: api-server:port
4. В итоге везде получаю 403 как анонимус
При этом, если использовать haproxy в качестве load балансера на уровне tcp, то все работает. Есть идеи?
Если непонятно написал, то все пойму?
Про хапрокси?
Ну типа: если вы не поняли кейс, т.к. непонятно расписпал проблему, так и скажите, я все пойму ?

Sergey
22.05.2018
12:29:06

Konstantin
22.05.2018
12:29:47

Sergey
22.05.2018
12:30:43
описывайте кейс подробно, а не "кластер с двумя мастерами"

Dmitriy
22.05.2018
12:40:48
Подними nginx в качестве tcp прокси и все будет ок

Konstantin
22.05.2018
12:46:53

Каверин
22.05.2018
13:26:37
Здорова всем

Andor
22.05.2018
13:27:26
куку пупсик

Amun Ra
22.05.2018
13:39:47
Привет всем

Каверин
22.05.2018
13:40:32

Mikhail
22.05.2018
13:42:51
Привет!

Huan
22.05.2018
14:11:01
привет всем. подскажите плз как зарегистрировать сервисы кубера в консуле? кто-то такое делал?

Google

Konstantin
22.05.2018
14:13:09

Huan
22.05.2018
14:14:07

Andrey
22.05.2018
14:14:08
а зачем такого хотеть? честно, интересно просто, с консулом знаком на уровне "полистать доки"

Anton
22.05.2018
14:14:36
главный вопрос, зачем тащить консул в куб.
возьмите nomad для шедулинга и забудьте про куб, раз уже завязались на консул

Huan
22.05.2018
14:14:59
есть такой проект https://github.com/tczekajlo/kube-consul-register но не получилось его настроить

Konstantin
22.05.2018
14:15:03

Huan
22.05.2018
14:15:20

Konstantin
22.05.2018
14:16:02

Banschikov
22.05.2018
14:19:22
Народ подскажите, кто нибуть юзает elasticsearch в k8s, но не без кластерных конструкции? Как оно вообще живёт?