
Ivan
26.05.2018
13:30:27
Мой патч в свою очередь добавляет в sshuttle "оптовый" обход блокировок на основе ipset и pfctl table, так что можно загрузить сразу весь блэклист без потерь производительности. И плюс обработку dns, например, если у тебя linkedin отрезолвился на ip не из списка, пров его всё равно заблочит, чтобы не попасть на "ревизор", а модифицированный sshuttle такие ip автоматом добавляет в список обхода. Патч, думаю, с kuttle совместим
Есть мысль обернуть это в готовое решение, с автообновлением через api роскомсвободы, Dockerfile и демонсетом для куба - если вдруг кластер сам расположен так, что на него влияют блокировки (например, docker registry недоступен). Назвать можно, например, uranus
У меня, например, на даче кластер есть, для homeassistant, zoneminder и прочего (на kubecon'е был ещё один такой товарищ с homeassistant на кластере, выступал с lightning talk, после подошёл к нему подбросил пару идей по развитию этого сумасшествия) - блокировки мешают


kay
26.05.2018
13:51:48

Google

kay
26.05.2018
13:52:47
А почему работа над PR застопорилась?
У самого была идея kuttle в самостоятельный проект превратить. Но для этого пришлось бы парсить параметры CLI и для kubectl и для sshuttle. Решил не заморачиваться и оставить 5 строк кода на баше.
Бритва Оккама и прочая лень

Stitch
26.05.2018
15:27:36
Хочешь купить фальш но все время кидали? Заходи, работаем через гаранта, имеется рабочий чат с нашими клиентами?
https://t.me/joinchat/AAAAAFD_MHiIesciFC_lJA

Uncle
26.05.2018
15:29:36

Ivan
26.05.2018
16:02:22
А почему работа над PR застопорилась?
да что-то смотрю народ не очень интерес проявляет, апстрим молчит, того, что есть - мне самому уже хватает, плюс думаю не сделать ли действительно более ускоспециализрованный и простой вариант на Go

kay
26.05.2018
16:09:39
Ну у тебя там WIP префикс стоит, вот никто ничего и не пишет

Ivan
26.05.2018
16:10:23
ну я там спросил в тексте, интересна ли такая приблуда или это out of scope
попробую допилить наверное таки

Пролог
26.05.2018
16:36:27
Зaрaбатывай нa пoкупкe кoшeльков с бaлансoм ?
----------------------------------------------
В нaличии :
? Qiwi
? Pаyеer
? WеbMonеy
? Яндeкc дeньги
Цeны нa кoшeльки oт 100 pyблей
? @MagicProfitBot

Эдуард
26.05.2018
16:38:29

Anton
26.05.2018
17:48:08
Товарищи какие потенциальные проблеммы при совмещении узлов ingress и воркеров?

Andor
26.05.2018
17:49:14
слабо представляю какие там могут быть проблемы, при условии что ты сетевые интерфейсы не на 100% загружаешь

Google

Anton
26.05.2018
17:50:14
Просто мануалы читаю все ингрес выносят на отдельные узлы

Paul
26.05.2018
17:50:50
вопрос безопасности, удобства управления и удобства слежения за производительностью, думаю

Anton
26.05.2018
17:56:27
Ну наверно имеет смысл для больших кластеров, или больших нагрузок

Paul
26.05.2018
17:58:59
если у вас кластер на 3-5 машин – вам вообще нет смысла дергаться на этот счет, как мне кажется

Дмитрий
26.05.2018
18:03:14
А как вообще у ingress с надёжностью? Слышал что пока не рекомендуют его в прод.

Anton
26.05.2018
18:03:46

Дмитрий
26.05.2018
18:21:09
Где слышал?
Коллега общался с хостером, он ему не рекомендовал ingress пока. Я сам с ingress не работал, по этому меня интересует у кого ещё какой опыт.

Andor
26.05.2018
18:21:36
можно название хостера?

Carrol
26.05.2018
18:21:53
Ингресс какой?

Anton
26.05.2018
18:22:04

Сергей
26.05.2018
18:22:56
^^^ этой такой же дэбильный совет как и выше
без подробностей и юз кейса

Дмитрий
26.05.2018
18:25:23
Я при разговоре не присутствовал, о чём конкретно там говорилось и какие юзеркейсы были сказать не могу.

Сергей
26.05.2018
18:26:38
да откройте документацию, почитайте что такое ингрес контроллер, что это за апи со стороны кубера и для чего он нужен (спойлер - tcp голый не его юз кейс), посмотрите какие решение есть для организации
юзаете ли вы облако или баре метал

Andrey
26.05.2018
18:26:56
Есть несколько десяткой инсталяций прода с nginx ingress и особых проблем нету

Сергей
26.05.2018
18:27:01
в конце концов поставте и потестируйте что вы от него ожидаете

Google

Сергей
26.05.2018
18:27:45
в старых версиях нгинкса процессы после релода конфига висели пока еще были на них живые клиенты, в случаи с вебсокетами - они плодились и жрали память
в новых версиях прикрутили таймаут, после которого старые процессы прибиваются насильно
люблю насилие
но кроме nginx есть еще трафик, по-моему, вояжер на базе хапрокси
@hatemosphere Призывается в дискуссию

Дмитрий
26.05.2018
18:28:50

Сергей
26.05.2018
18:29:35
надеюсь вы после этого хоть проведете у себя тестирование, а то потом будет как всегда

Дмитрий
26.05.2018
18:31:02

Andrey
26.05.2018
18:31:23
так там не только таймаут добавили, а lua для добавления апстримов и релоады убрали
скажем досвидания этой проблеме с вебсокетами

Сергей
26.05.2018
18:31:52

Andrey
26.05.2018
18:31:53
а вообще да, забавно было видеть nginx на 20-30 гб памяти из-за этой проблемы

Сергей
26.05.2018
18:31:55
тем более их 2
один от кубера, второй от нгинкс инк

Andrey
26.05.2018
18:32:15
равзе от nginxinc не сдох?
он чет совсем тухлый был

Сергей
26.05.2018
18:32:24

Эдуард
26.05.2018
18:32:56
Помогите выбрать, пожалуйста. Первый раз деплою кубик, что из сети выбрать?

Google

Сергей
26.05.2018
18:33:39

Эдуард
26.05.2018
18:34:36
Виртуалки на kvm. flops.ru

Сергей
26.05.2018
18:35:37
я стороник l3 маршрутизации без оверлеев, но и flanel c vxlan норм заходит
адепты calico могут тут возразить

Эдуард
26.05.2018
18:36:19
Для новичка попроще что будет?
Из сети - два интерфейса, внутренний и внешний.
Мощи: 12 ядер 2.4, 16 ram.

Leo
26.05.2018
18:36:21
https://kubernetes.io/docs/concepts/cluster-administration/networking/
Вот от сюда начни капать бро

Сергей
26.05.2018
18:36:41
а дальше уже решать проблемы по мере их возникновения

Эдуард
26.05.2018
18:37:54

Дмитрий
26.05.2018
18:38:07
Weave не рекомендуете?

Leo
26.05.2018
18:38:20
Я на нем собирал
Дальше посмотрим

Andrey
26.05.2018
18:38:54

Сергей
26.05.2018
18:38:59
на небольших инсталяциях норм
ну и если не надо нетворк полици

Google

Эдуард
26.05.2018
18:39:27
С overlay я уже получил пиздюлей на сварме

Leo
26.05.2018
18:40:02
Ты определись что хочешь, простенькое, или облизываться

Andrey
26.05.2018
18:40:30

Эдуард
26.05.2018
18:41:38
Похоже, что чэнджлог не только rhel\* надо читать :(

Дмитрий
26.05.2018
18:44:53
Я куб 1.2 на flannel поднимал, до сих пор работает нормально. 1.8 на weave, тоже вроде не жалуется. Но там такой широкий выбор, что хочется ещё какую-то сеть попробовать)

Сергей
26.05.2018
18:45:49
пока нет бешеного трафика и ппс, вообще фиолетово

Dmitriy
26.05.2018
18:54:06

Дмитрий
26.05.2018
18:54:29
А что за проблемы?

Эдуард
26.05.2018
18:56:53
Потеря пакетов - фигня, вот когда у тебя пакеты с ttl=3 прилетают в контейнер, а между машинками только гипервизор - вот это уже проблемы.

Dmitriy
26.05.2018
20:26:19
А что за проблемы?
Регулярно после апдейты перестают контейнеры видеть друг друга через днс

Dmytro
26.05.2018
20:50:19
закину боянистую статью https://habr.com/company/flant/blog/332432/