@kubernetes_ru

Страница 584 из 958
Ivan
26.05.2018
13:30:27
Мой патч в свою очередь добавляет в sshuttle "оптовый" обход блокировок на основе ipset и pfctl table, так что можно загрузить сразу весь блэклист без потерь производительности. И плюс обработку dns, например, если у тебя linkedin отрезолвился на ip не из списка, пров его всё равно заблочит, чтобы не попасть на "ревизор", а модифицированный sshuttle такие ip автоматом добавляет в список обхода. Патч, думаю, с kuttle совместим

Есть мысль обернуть это в готовое решение, с автообновлением через api роскомсвободы, Dockerfile и демонсетом для куба - если вдруг кластер сам расположен так, что на него влияют блокировки (например, docker registry недоступен). Назвать можно, например, uranus

У меня, например, на даче кластер есть, для homeassistant, zoneminder и прочего (на kubecon'е был ещё один такой товарищ с homeassistant на кластере, выступал с lightning talk, после подошёл к нему подбросил пару идей по развитию этого сумасшествия) - блокировки мешают

Google
kay
26.05.2018
13:52:47
А почему работа над PR застопорилась?

У самого была идея kuttle в самостоятельный проект превратить. Но для этого пришлось бы парсить параметры CLI и для kubectl и для sshuttle. Решил не заморачиваться и оставить 5 строк кода на баше.

Бритва Оккама и прочая лень

Stitch
26.05.2018
15:27:36
Хочешь купить фальш но все время кидали? Заходи, работаем через гаранта, имеется рабочий чат с нашими клиентами? https://t.me/joinchat/AAAAAFD_MHiIesciFC_lJA

Ivan
26.05.2018
16:02:22
А почему работа над PR застопорилась?
да что-то смотрю народ не очень интерес проявляет, апстрим молчит, того, что есть - мне самому уже хватает, плюс думаю не сделать ли действительно более ускоспециализрованный и простой вариант на Go

kay
26.05.2018
16:09:39
Ну у тебя там WIP префикс стоит, вот никто ничего и не пишет

Ivan
26.05.2018
16:10:23
ну я там спросил в тексте, интересна ли такая приблуда или это out of scope

попробую допилить наверное таки

Пролог
26.05.2018
16:36:27
Зaрaбатывай нa пoкупкe кoшeльков с бaлансoм ? ---------------------------------------------- В нaличии : ? Qiwi ? Pаyеer ? WеbMonеy ? Яндeкc дeньги Цeны нa кoшeльки oт 100 pyблей ? @MagicProfitBot

Anton
26.05.2018
17:48:08
Товарищи какие потенциальные проблеммы при совмещении узлов ingress и воркеров?

Andor
26.05.2018
17:49:14
слабо представляю какие там могут быть проблемы, при условии что ты сетевые интерфейсы не на 100% загружаешь

Google
Anton
26.05.2018
17:50:14
Просто мануалы читаю все ингрес выносят на отдельные узлы

Paul
26.05.2018
17:50:50
вопрос безопасности, удобства управления и удобства слежения за производительностью, думаю

Anton
26.05.2018
17:56:27
Ну наверно имеет смысл для больших кластеров, или больших нагрузок

Paul
26.05.2018
17:58:59
если у вас кластер на 3-5 машин – вам вообще нет смысла дергаться на этот счет, как мне кажется

Дмитрий
26.05.2018
18:03:14
А как вообще у ingress с надёжностью? Слышал что пока не рекомендуют его в прод.

Дмитрий
26.05.2018
18:21:09
Где слышал?
Коллега общался с хостером, он ему не рекомендовал ingress пока. Я сам с ingress не работал, по этому меня интересует у кого ещё какой опыт.

Andor
26.05.2018
18:21:36
можно название хостера?

Carrol
26.05.2018
18:21:53
Ингресс какой?

Сергей
26.05.2018
18:22:56
Коллега общался с хостером, он ему не рекомендовал ingress пока. Я сам с ingress не работал, по этому меня интересует у кого ещё какой опыт.
да не надо ингрес, бери сразу linkerd и юзай как и нргрес контроллер и как эгрес, за одно меш сеть со сквозным шифрованием

^^^ этой такой же дэбильный совет как и выше

без подробностей и юз кейса

Дмитрий
26.05.2018
18:25:23
Я при разговоре не присутствовал, о чём конкретно там говорилось и какие юзеркейсы были сказать не могу.

Сергей
26.05.2018
18:26:38
да откройте документацию, почитайте что такое ингрес контроллер, что это за апи со стороны кубера и для чего он нужен (спойлер - tcp голый не его юз кейс), посмотрите какие решение есть для организации

юзаете ли вы облако или баре метал

Andrey
26.05.2018
18:26:56
Есть несколько десяткой инсталяций прода с nginx ingress и особых проблем нету

Сергей
26.05.2018
18:27:01
в конце концов поставте и потестируйте что вы от него ожидаете

Google
Сергей
26.05.2018
18:27:45
в старых версиях нгинкса процессы после релода конфига висели пока еще были на них живые клиенты, в случаи с вебсокетами - они плодились и жрали память

в новых версиях прикрутили таймаут, после которого старые процессы прибиваются насильно

люблю насилие

но кроме nginx есть еще трафик, по-моему, вояжер на базе хапрокси

@hatemosphere Призывается в дискуссию

Дмитрий
26.05.2018
18:28:50
Есть несколько десяткой инсталяций прода с nginx ingress и особых проблем нету
Вот спасибо за ответ. А то вместо прямого ответа на прямой вопрос полемику разводят) "Кто сказал, где сказал?")

Сергей
26.05.2018
18:29:35
надеюсь вы после этого хоть проведете у себя тестирование, а то потом будет как всегда

Дмитрий
26.05.2018
18:31:02
ипать, человек принимает решение на основании кто-то что-то сказал
Я ведь просто личным опытом поинтересовался, а вы уже начали решать мою не существующую задачу)

Andrey
26.05.2018
18:31:23
так там не только таймаут добавили, а lua для добавления апстримов и релоады убрали

скажем досвидания этой проблеме с вебсокетами

Сергей
26.05.2018
18:31:52
так там не только таймаут добавили, а lua для добавления апстримов и релоады убрали
я говорил в разрезе нгинкса как такового, а не ингрес контроллера на его базе

Andrey
26.05.2018
18:31:53
а вообще да, забавно было видеть nginx на 20-30 гб памяти из-за этой проблемы

Сергей
26.05.2018
18:31:55
тем более их 2

один от кубера, второй от нгинкс инк

Andrey
26.05.2018
18:32:15
равзе от nginxinc не сдох?

он чет совсем тухлый был

Сергей
26.05.2018
18:32:24
скажем досвидания этой проблеме с вебсокетами
с rtmp модулем под nginx эта проблема еще острее стояла)

равзе от nginxinc не сдох?
да вроде еще не закрыли

Эдуард
26.05.2018
18:32:56
Помогите выбрать, пожалуйста. Первый раз деплою кубик, что из сети выбрать?

Google
Эдуард
26.05.2018
18:34:36
Виртуалки на kvm. flops.ru

Сергей
26.05.2018
18:35:37
я стороник l3 маршрутизации без оверлеев, но и flanel c vxlan норм заходит

адепты calico могут тут возразить

Эдуард
26.05.2018
18:36:19
Для новичка попроще что будет? Из сети - два интерфейса, внутренний и внешний. Мощи: 12 ядер 2.4, 16 ram.

Leo
26.05.2018
18:36:21
https://kubernetes.io/docs/concepts/cluster-administration/networking/

Вот от сюда начни капать бро

Сергей
26.05.2018
18:36:41
Для новичка попроще что будет? Из сети - два интерфейса, внутренний и внешний. Мощи: 12 ядер 2.4, 16 ram.
проще это взять kubsprey и первый раз задеплоить им кластер и положиться на него

а дальше уже решать проблемы по мере их возникновения

Дмитрий
26.05.2018
18:38:07
Weave не рекомендуете?

Leo
26.05.2018
18:38:20
Я на нем собирал

Дальше посмотрим

Andrey
26.05.2018
18:38:54
Weave не рекомендуете?
Вполне нормально, но шифрование не юзал.

Сергей
26.05.2018
18:38:59
Поздно, уже накатал плэйбук
я брал flannel и type: host-gw

на небольших инсталяциях норм

ну и если не надо нетворк полици

Google
Эдуард
26.05.2018
18:39:27
Я на нем собирал
Я на Calico облизываюсь

С overlay я уже получил пиздюлей на сварме

Leo
26.05.2018
18:40:02
Ты определись что хочешь, простенькое, или облизываться

Andrey
26.05.2018
18:40:30
С overlay я уже получил пиздюлей на сварме
Просто выше 17.03 не стоило обновляться ?

Эдуард
26.05.2018
18:41:38
Похоже, что чэнджлог не только rhel\* надо читать :(

Дмитрий
26.05.2018
18:44:53
Я куб 1.2 на flannel поднимал, до сих пор работает нормально. 1.8 на weave, тоже вроде не жалуется. Но там такой широкий выбор, что хочется ещё какую-то сеть попробовать)

Сергей
26.05.2018
18:45:49
пока нет бешеного трафика и ппс, вообще фиолетово

Dmitriy
26.05.2018
18:54:06
С overlay я уже получил пиздюлей на сварме
О да. Ща в деве регулярно выгребаем. Благо хоть в проде работает нормально.

Дмитрий
26.05.2018
18:54:29
А что за проблемы?

Эдуард
26.05.2018
18:56:53
Потеря пакетов - фигня, вот когда у тебя пакеты с ttl=3 прилетают в контейнер, а между машинками только гипервизор - вот это уже проблемы.

Dmitriy
26.05.2018
20:26:19
А что за проблемы?
Регулярно после апдейты перестают контейнеры видеть друг друга через днс

Dmytro
26.05.2018
20:50:19
закину боянистую статью https://habr.com/company/flant/blog/332432/

Страница 584 из 958