@kubernetes_ru

Страница 631 из 958
Mikhail
19.06.2018
21:21:06
вы считаете это не возможно?

Fike
19.06.2018
21:21:19
Оффтоп же?
Это анализ соседнего продукта

Mikhail
19.06.2018
21:21:51
ну ок

Google
Konstantin
19.06.2018
21:22:32
Это анализ соседнего продукта
Вот админы и шлют в соседние чаты)

Nikolay
19.06.2018
21:22:32
невозможно уйти от etcd?

не пытайтесь покинуть Омск?

Vasilyev
19.06.2018
21:23:56
Nikolay
19.06.2018
21:24:18
Возможно
на зукипер? ?

Vasilyev
19.06.2018
21:24:39
на зукипер? ?
Ответ был в стиле да/нет

Куда это другой вопрос

Nikolay
19.06.2018
21:25:24
Куда это другой вопрос
ну, если ответ, например “в животноводство или хлеб там печь” - то это так себе

?

66271
19.06.2018
21:33:41
Это когда совсем нет места/прав в/на етцд? Можно юзкейс какой-то почему выбирали это решение?
секъюрити и просто прозрачность модели, calico для конфигурации пользует k8s CRD, все прозрачно

Google
Mikhail
19.06.2018
21:34:20
да ты малость охренеешь кубу сторадж менять на лету
причем тут на лету? Я говорю о том, что мне не надо будет что-то менять в калико если это случится

Михаил
19.06.2018
21:34:30
невозможно уйти от etcd?
why not? вопрос в том, что это гимор лютый

причем тут на лету? Я говорю о том, что мне не надо будет что-то менять в калико если это случится
еще раз если ты будешь менять сторадж в кубе, то калико будет твоей наименьшей проблемой

Михаил
19.06.2018
21:35:29
бляя

на митап завтра идешь?

66271
19.06.2018
21:35:38
секурити чего?
того что calico не перегрузит запросами etcd если вдруг сфейлит

Михаил
19.06.2018
21:36:06
где ? )
в пине

но вообще в мск

Mikhail
19.06.2018
21:36:49
ну я схожу послушаю что умные люди говорят

Михаил
19.06.2018
21:37:18
ну вот там срач и продолжим

только представься пожалуйста)

Fike
19.06.2018
21:37:40
соловьев.жпг

66271
19.06.2018
21:37:53
хлопушки, чем там перегружать?
давайте всем доступ к etcd дадим) "чего там перегружать" ;)

Михаил
19.06.2018
21:37:57
соловьев.жпг
Сказал человек просравший питерскую конфу?)

Mikhail
19.06.2018
21:38:02
а смысл ) По мне могут жить оба варианта, через кубер апи мне просто кажется удобнее лично мне

Google
Fike
19.06.2018
21:38:17
На двух докладах я все-таки был, не надо

Михаил
19.06.2018
21:38:37
На двух докладах я все-таки был, не надо
да блин, вас по никам хрен распарсишь

это тебя я убеждал остаться послушать мою дичь?)

Fike
19.06.2018
21:39:25
Нет, я тот поц в белой толстовке в дверях

Mikhail
19.06.2018
21:40:22
я просто уже старый )

66271
19.06.2018
21:46:24
так вот. у нас в etcd и куб и калико и еще немного сверху и ничо живёт)
да я только за, но концепция использования CRD как конфига - это просто огонь. вам больше не нужна БД кубер вашим сервисам предоставляет хранилище в своем АПИ

Dmytro
19.06.2018
21:59:42
всех учить, переучивать, я уж молчу про разработчиков
https://medium.com/google-cloud/kubernetes-best-practices-season-one-11119aee1d10

немного оффтоп - кто-нибудь юзал https://github.com/hadolint/hadolint ?

Pavel
19.06.2018
22:46:07
Что же вас на экзотику то тянет)))???
Не все то экзотика что не bare Kubernetes

Denis
19.06.2018
23:06:32
? MOSCOW KUBERNETES MEETUP 3 5 месяцев?! Друзья, коллеги, мы не встречались целую вечность! Хватит, хватит это терпеть! 20 июня, офис Ingram Micro. Kubernetes, Москва, снова вместе. Kubernetes стал стандартом де-факто в мире кластером. Чат русскоговорящего сообщества Kubernetes в Telegram ( https://t.me/kubernetes_ru ) перегрет горячими обсуждениями. Нас уже более 1500 участников. Казалось бы, всё уже обсудили, но нет. На этот раз, наш ждёт что-то новое. Выходим за границы привычного. Впервые у нас в гостях англоязычный спикер. Поэтому, отменяйте планы на среду, приглашайте с собой коллег и готовьтесь погрузиться в новый большой мир. Настала пора обсудить – куда же мы все пришли за последние 15 месяцев? ПРОГРАММА: 19:00 - 19:20 Socializing 19:20 - 19:35 Welcome & digest, some fun 19:35 - 20:15 Networking and security in Kubernetes (Emil Gągała, VMware, EMEA Network and Security Architect) Do I need something more than Flannel? Flannel seems to be most popular networking option in Kubernetes. Is it the only choice? How to implement namespaces, services, ingress controller, network policy in more efficient way? And not forget about 2 day operations simplicity? Join my session to see live demo of K8S networking with VMware NSX. Bio: Emil Gągała – network consultant, enthusiast of cloud technology and cloud native applications. Graduate of telecommunications at Warsaw University of Technology. Three years ago he joined VMware team as EMEA Network & Security Architect. Involved in NSX projects in areas of Kubernetes, OpenStack and Cloud. Previously he worked as Senior System Engineer in Juniper Networks. He has expertise in area of core networks, data centers and security. VCIX-NV, AWS-CSA and JNCIE certified. 20:15 - 20:55 Kubernetes Bare Metal (Михаил Жучков, Neuron Digital, SRE Team Lead) В данном докладе Михаил расскажет о том, как жить с Kubernetes на "железных" серверах без облаков. Про L3 сети, про Calico, про его дружбу с OSPF. Поднимутся проблемы написания своих плейбуков для установки кластера и обсудим плюсы-минусы такого подхода. Био: Михаил – "классический" админ с 10-летним стажем, нырнувший пару лет назад в модный стек технологий. С радостью познаёт новые технологии и с болью смотрит на то, как их познают другие. Известен своими провокациями про OpenStack vs Kubernetes. ? 20:55 - 21:15 Кофе-брейк, чай-пати, горячие дискуссии 21:15 - 22:00 Обзор Kubernetes как сервиса от облачной платформы Mail.Ru (Дмитрий Лазаренко, Mail.Ru Group, Product Manager) Недавно компания Mail.Ru Group запустила Kubernetes как услугу в облаке Mail.Ru Cloud Solutions, которая позволяет быстро создавать и масштабировать кластеры Kubernetes, включая multi master. В докладе Дмитрий расскажет о том, что под капотом этого решения - про функциональную начинку и системную архитектуру, про интеграцию с IaaS-платформой на базе OpenStack (приватные сети, блочные и NFS Persistent Volumes и PVC, LoadBalancer), а также про модель безопасности. Био: Дмитрий отвечает за PaaS-сервисы B2B-облака Mail.Ru, включая контейнерные решения на базе Kubernetes. До этого, в течение 6 лет работал в Jelastic, отвечал за разработку и развитие контейнерной PaaS-платформы. Эксперт в построении высоконагруженных сервисов. 22:00 - 6:00 Afterpaty? ? УСЛОВИЯ УЧАСТИЯ: 1. Мероприятие бесплатное. 2. Регистрация по ссылке - https://www.meetup.com/Moscow-Kubernetes-Meetup/events/251806061/ 3. Вход строго по регистрации. ВНИМАНИЕ! Необходимо обязательно указать в настройках профайла на Meetup.com свои имя и фамилию. ВОПРОСЫ? Появились вопросы или готовы выступить с докладом на следующем митапе? Пишите в Telegram: - https://t.me/DenisIzmaylov Или на e-mail: events@axept.co
Друзья, митап уже завтра. Будет секция дайджет и обзор событий в экосистеме Kubernetes за прошедший год. Что нельзя упустить? Что стоит обязательно отметить?

Denis
19.06.2018
23:44:08
Прямо вечная тема :)

Вопросы можно задавать с тэгом #вопросMKM3

Pavel
20.06.2018
00:54:49
Коллеги, а спинакер в продакшене кто нибудь использовал? https://www.mirantis.com/software/application-platform/

Fike
20.06.2018
00:57:29
Это общий вопрос, или есть какие-то неозвученные конкретные?

Pavel
20.06.2018
01:00:04
Это общий вопрос, или есть какие-то неозвученные конкретные?
В процессе поиска инструмента управления множеством кластеров Куба наткнулся на их инструментарий. Вот ищу отзывов) общих)

Маркетинг у них хороший)

Google
Ivas
20.06.2018
08:05:33
а трансляция сегодняшнего митапа будет?

кажется не успею добраться

TM
20.06.2018
08:28:03
Салют всем! Ребята объясните, что выполняет команда scale replicas -4

Sergey
20.06.2018
08:28:22
делает 4 контейнера из одного

TM
20.06.2018
08:29:22
делает 4 контейнера из одного
Sps) клонирует имеете в виду? И они все работают одновременно?

Sergey
20.06.2018
08:30:03
Sps) клонирует имеете в виду? И они все работают одновременно?
в целом да, только реплики стартуют позже оригинала если он уже запущен

а вот насчет балансировки и консистентности там уже другой вопрос

TM
20.06.2018
08:31:33
Премного благодарствую!)

Vladimir Medin
20.06.2018
08:34:58
Доброго времени суток, господа!

Вопрос у меня глупый скорей всего. Но я не могу найти решение уже который день.

Дано: kubernetes on bare metal, схема сети haproxy (отдельная машина с внешним ip) - внутренняя сеть - master - node 2x. Настроено все по мурзилке. После проброса порта командой "ssh -L 8001:127.0.0.1:8001 -N 'master-fqdn' &" я могу заходить в веб админку внутри локальной сети, но как мне пробросить доступ наружу?

Все мои попытки сводились к "Unauthorized"

Andrey
20.06.2018
08:39:12
Ingress

Vladimir Medin
20.06.2018
08:40:00
haproxy (отдельная машина с внешним ip)

Это входная точка в кластер

У этой машины две сети - внутренняя и внешняя

Borodalo
20.06.2018
08:40:45
haproxy (отдельная машина с внешним ip)
силами haproxy )) Да прибудет с тобой гугл

Vladimir Medin
20.06.2018
08:41:06
Я бы сюда не написал.

Я говорю что происхдоит когда пробрасываю через haproxy

Google
Vladimir Medin
20.06.2018
08:41:35
Unauthorized

Borodalo
20.06.2018
08:41:52
Ссылки на pastebin с конфигами и логами покажешь нам?

Vladimir Medin
20.06.2018
08:42:38
Да, конечно.

Mikhail
20.06.2018
11:04:49
а https://romana.io/ не собирается прекращать разработку?

а то что-то у них в блоге тихо с ноября

кто-нибудь в курсе?

особенно настораживает что мне отдают 403 на доку http://docs.romana.io )

Ivan
20.06.2018
11:20:14
Не пугайтесь, они выходят на ICO

:E

Дмитрий
20.06.2018
11:54:26
Такой вопрос у меня мультимастер, но kubectl get componentstatuses ищет controller-manager и scheduler на локалхосту почему-то Кто-ниубудь знает где прописывается путь к этим сервисам?

нормально, это бага kubelet и вместо того чтобы её почнить, они всё componentstatuses сделали deprecated)

Mikhail
20.06.2018
12:09:45
https://romana.io/docs/
Documentation is available here.

here == http://docs.romana.io

Страница 631 из 958