@kubernetes_ru

Страница 611 из 958
Juriy
08.06.2018
09:22:37
Хелов , а кто то инпользует какой то web ui для ceph?

а то что то гугление ни к чему не приводит :(

Andor
08.06.2018
09:23:13
может лучше в чяте сефа спросить?

Алексей
08.06.2018
09:23:19
там штатный есть

Google
Алексей
08.06.2018
09:23:27
мониторинг с вебом

Juriy
08.06.2018
09:23:32
ух ты

может лучше в чяте сефа спросить?
Если не тружно , кинь линком на чатик. :)

Vasilyev
08.06.2018
09:24:51
в описании нашего

Juriy
08.06.2018
09:25:35
в описании нашего
Благодарю!!!!

Vasilyev
08.06.2018
09:28:40
Велком

Vyacheslav
08.06.2018
10:43:42
Посоветуйте, как организовать сеть для Kubernetes на bare metal в Хецнере, если хотим шифровать траффик между серверами.

Paul
08.06.2018
10:48:39
weave шифрует трафик

Konstantin
08.06.2018
10:57:59
Посоветуйте, как организовать сеть для Kubernetes на bare metal в Хецнере, если хотим шифровать траффик между серверами.
насколько я помню, на хецнере же можно через сапорт попросить чтобы ограничивали траффик на ноды извне. ну типа 1. заворачиваем весь траффик на ноды извне на маршрутизаторе хецнера через сапорт 2. ставим одну внешнюю машинку, на неё ставим балансер, который натравливаем собственно на те ноды где ингресс контроллер стоит 3. дополнительно закрываем все входящие не из локальной сетки на самих нодах примерно так не покатит?

Vyacheslav
08.06.2018
11:02:10
Заказчик ратует за невозможность украсть корпоративные секреты из трафика, и отсутствие вендор лока.

Алексей
08.06.2018
11:02:52
но при этом жить на хэтцнере? бежать от таких заказчиков нужно

Konstantin
08.06.2018
11:03:10
Алексей
08.06.2018
11:03:49
в хэтцнере можно приватную сеть заказать но она же денег стоит )

Google
Konstantin
08.06.2018
11:03:53
но при этом жить на хэтцнере? бежать от таких заказчиков нужно
хецнер не самое плохое решение для бизнеса так-то. не облако от мейлру и за то спасибо. вполне баланс между амазоном и всяким трешем

Алексей
08.06.2018
11:04:46
хэтщнер НЕ решение для бизнеса это говнохостинг для home page

Paul
08.06.2018
11:05:27
хэтщнер НЕ решение для бизнеса это говнохостинг для home page
это вполне решение для бизнеса, потому что не надо подгонять бизнес под решения

решение должно решать проблему :)

Konstantin
08.06.2018
11:05:53
хэтщнер НЕ решение для бизнеса это говнохостинг для home page
зависит от размера бизнеса) для своей цены хецнер даёт вполне годное качество

Алексей
08.06.2018
11:07:24
там нет качества от слова совсем

Konstantin
08.06.2018
11:08:19
там нет качества от слова совсем
а какие у Вас были проблемы с хецнером?

Paul
08.06.2018
11:08:28
там нет качества от слова совсем
там есть качество. просто оно соответствует цене

Bad
08.06.2018
11:08:33
а какие у Вас были проблемы с хецнером?
недавний дизастер, например

Paul
08.06.2018
11:08:50
я сталкивался со значительно более дорогим оператором – цена за аналогичный конфиг была примерно на полтора порядка больше

Bad
08.06.2018
11:09:25
а какие у Вас были проблемы с хецнером?
проблемы с не обновленным биосом у некоторых типов серверов, еще например

Алексей
08.06.2018
11:09:30
замена дисков постоянные отказы железо которое в принципе не предназначенно под сервера блокировки сетей там проблем море

Paul
08.06.2018
11:09:41
из того, что я про того оператора вспомню: - машины отдали с задержкой в полторы недели - на двух серверах винты были битые (сыпали битыми секторами) - на двух серверах один винт из двух вообще не заводился (ERR LINK RESET)

а, ну и вишенка – оператор молча выключил работающие сервера на 6 часов – у них были работы, о которых нас (клиента) предупредить забыли

Алексей
08.06.2018
11:11:14
а на тему что они дешевые, скупой платит дважды, а иногда и трижды я переносил инфраструктуру rtb с хетцнера на selectel в итоге селектел по результату оказался на 40% дешевле чем хэцнер

Vyacheslav
08.06.2018
11:11:45
ууууууууууууу зря я про Хецнер заикнулся, ой зря...

Google
Алексей
08.06.2018
11:11:57
это не про РКН это про блокировки хэцнера

Paul
08.06.2018
11:12:08
котрому мы платили примерно х15 от цены аналогичной инсталляции хецнера

Konstantin
08.06.2018
11:12:29
ууууууууууууу зря я про Хецнер заикнулся, ой зря...
ну в общем если железки, то какое-то шифрование сети (не знаю какое лучше, не скажу), и стоит посмотреть на машины за серыми ойпи

Paul
08.06.2018
11:13:05
это не про РКН это про блокировки хэцнера
за что именно вас блоканули? за ддос или за нарушение немецких законов? меня блокировали за ДДоС, я сам виноват – не предупредил НОК о тестировании

Алексей
08.06.2018
11:13:56
у меня сервера в selectel serverscom hetzner beeline суммарно их под 300 штук с хэцнера я их вытаскиваю по мере возможности и мне есть с чем сравнивать

нет, не дос у меня туда трафика 20k rps шло

и оттуда в gquery поток блокировала их интелектуальная антидос система

Paul
08.06.2018
11:17:06
и оттуда в gquery поток блокировала их интелектуальная антидос система
ну так эта проблема решается обычно одним тикетом в саппорт. ДО заблочил бы вас так точно так же

да servers.com, думаю, тоже заинтересовался бы таким профилем нагрузки

вообще при таких нагрузках как у вас – хецнер явно не ваш выбор)

Алексей
08.06.2018
11:21:20
эта проблема не решается одним тикетом, это перманентный процес доказательств что ты не верблюд вы серьезно думаете что хостеры у которых я хостюсь не в курсе профиля загрузки и что у меня крутится? servers.com у меня в списке контактов в телеграмме, для решения оперативных вопросов. да и в общем то ничего ненармального я не кручу это просто http https запросы, но маленькие, и их много

если у вас бизнес, а не шаражкина контора или petty проект, то хетцнер точно не ваш выбор

Paul
08.06.2018
11:22:35
если у вас бизнес, а не шаражкина контора или petty проект, то хетцнер точно не ваш выбор
опять-25... Бизнес может быть разного размера. И у него могут быть разные требования к инфраструктуре

а гнуть пальцы имея сервера в России – это, прямо скажем, интересная идея

Алексей
08.06.2018
11:24:09
а что не так с серверами в России если у меня клиенты под этот проект в России, то иметь здесь сервера это правильная идея

Paul
08.06.2018
11:25:06
во всех остальных случаях – нет

Алексей
08.06.2018
11:26:44
для Российских клиентов сервера в России для европейских в европе для штатов в штатах при необходимости обеспечить ответ в течении 100ms сервера всегда едут к клиентам

Google
Алексей
08.06.2018
11:28:07
от чего страдать то?

Paul
08.06.2018
11:28:31
от серверов в России )))

Алексей
08.06.2018
11:28:46
а чем они плохи то?

тот же селектел вполне себе держит качество

консоль управления через веб у них одна их лучших что я видел железо supermicro если берешь кастомные сборки, получается вполне выгодно по цене

Алексей
08.06.2018
11:32:54
в общем то да, но у меня немного другая категория, я толстые беру потом бью

Alexandr
08.06.2018
11:32:56
Все привет. Нужна помощь. Пытаюсь настроить ingress, но переодически после обновления ingress не подцепляется к балансеру. Client Version: version.Info{Major:"1", Minor:"9", GitVersion:"v1.9.0", GitCommit:"925c127ec6b946659ad0fd596fa959be43f0cc05", GitTreeState:"clean", BuildDate:"2017-12-15T21:07:38Z", GoVersion:"go1.9.2", Compiler:"gc", Platform:"linux/amd64"} Server Version: version.Info{Major:"1", Minor:"8+", GitVersion:"v1.8.10-rancher1", GitCommit:"66aaf7681d4a74778ffae722d1f0f0f42c80a984", GitTreeState:"clean", BuildDate:"2018-03-20T16:02:56Z", GoVersion:"go1.8.3", Compiler:"gc", Platform:"linux/amd64"} В описание самого ингресса вот такие странные события: Normal UPDATE 4m (x1120 over 16h) nginx-ingress-controller Ingress default/my-service Normal UPDATE 4m (x1120 over 16h) nginx-ingress-controller Ingress default/my-service Normal UPDATE 19s (x1130 over 16h) loadbalancer-controller default/my-service Normal DELETE 19s (x563 over 16h) loadbalancer-controller ip: <BALANCER_IP>

MVP
08.06.2018
12:00:06
привет. кто-то с client-go для кубернетеса работал?

Bad
08.06.2018
12:03:32
тред проплачен селектелом.

фить ха-а-а.

Sergey
08.06.2018
12:07:12
?

чево

Алексей
08.06.2018
12:09:05
пока деньги на карту не придут не поверю ) ?

MVP
08.06.2018
12:09:49
пока деньги на карту не придут не поверю ) ?
не знаю куда засылать - пришли фото карты с обеих сторон

Алексей
08.06.2018
12:10:36
могу qr код кинуть )

MVP
08.06.2018
12:11:26
я вообще про это проект спрашивал если что - https://github.com/kubernetes/client-go

Anton
08.06.2018
12:31:19
ТОварищи а кто сидит на weave ?

Psy
08.06.2018
13:45:12
Всем привет. k8s+ceph. добавяю тестовый pod. В итоге висит эвент с сообщением pod has unbound PersistentVolumeClaims (repeated 2 times) kubectl get pods возвращает STATUS Pending. get pv не возвращает ничего. всё перепроверил, пересоздал по новой, всё также. как понять в чём проблема?

Google
Psy
08.06.2018
13:49:34
а, вот кстати есть ошибка , но не совсем ясно что он хочет

Warning ProvisioningFailed 33m persistentvolume-controller Failed to provision volume with StorageClass "ceph-rbd": failed to create rbd image: exit status 1, command output: 2018-06-08 13:13:25.088963 7ff8e3bc07c0 -1 did not load config file, using default settings. rbd: extraneous parameter --image-feature

Andor
08.06.2018
13:50:02
Не может создать rbd имдж

Psy
08.06.2018
13:50:18
ну это я понял

Andor
08.06.2018
13:50:20
Ваше капитан

Paul
08.06.2018
13:50:24
рекомендую сходить в чат ceph, там знают, как решать такую проблему

Stanislav
08.06.2018
13:51:10
ну это я понял
ты rbd положил в менеджера?

Psy
08.06.2018
13:51:42
Алексей
08.06.2018
13:51:51
http://cephnotes.ksperis.com/blog/2014/01/21/feature-set-mismatch-error-on-ceph-kernel-client

Не это случаем?

Stanislav
08.06.2018
13:53:20
да, он доступен
А покаж StorageClass, у тебяж Dynamic?

Psy
08.06.2018
13:54:02
А покаж StorageClass, у тебяж Dynamic?
kubectl get storageclasses NAME PROVISIONER AGE ceph-rbd (default) kubernetes.io/rbd 41m

Stanislav
08.06.2018
13:54:13
-o yaml

Вот мой для примера, отлично работает:

apiVersion: storage.k8s.io/v1 kind: StorageClass metadata: name: lab-rbd annotations: {"storageclass.kubernetes.io/is-default-class":"true"} provisioner: kubernetes.io/rbd parameters: monitors: address1:6789,address2:6789,address3:6789 pool: lab_rbd adminId: client.lab_rbd_admin adminSecretName: ceph-admin adminSecretNamespace: "kube-system" userId: client.lab_rbd_user userSecretName: ceph-user userSecretNamespace: default fsType: xfs imageFormat: "2" imageFeatures: "layering" reclaimPolicy: Retain

Страница 611 из 958