@kubernetes_ru

Страница 657 из 958
Dmytro
29.06.2018
20:28:52
держу бд в докере уже три года, брат жив, зависимости нет.
Кручу несколько монг в кубере уже почти 2 года, тоже все живы пока

Vadim
29.06.2018
20:29:00
Обновитесь - пропадет

Dmytro
29.06.2018
20:30:55
Ещё кучу мускулов (20 штук) крутил в докере полтора года, тоже ничего не билось из-за докера

ребалансинг вас убьет
С чего бы если реплика будет подматься с новым вольюмом из ebs snapshot’а? Всё решаемо в случае облака

Google
Dmytro
29.06.2018
20:35:02
хватит уже защищать очевидную недоработку
Хватить нести чушь если не читал доку

Nikolay
29.06.2018
20:35:39
Хватить нести чушь если не читал доку
я думал, я достаточно очевидно объяснил, что как раз проблема в том, что в доке говно

и вообще не рекомендую в телеграм-чатах людям свысока что-то указывать с переходом на личности, есть риск начать выглядеть мудаком

Fike
29.06.2018
20:40:55
зависит от реализации и от размера нод
если вам прямо так нужны новые узлы, то размер и неспособность его оперативно перетащить очевидны

С чего бы если реплика будет подматься с новым вольюмом из ebs snapshot’а? Всё решаемо в случае облака
как вы шардинг наперед предугадаете? или на каждый узел будете полный слепок выкачивать?

Nikolay
29.06.2018
20:41:57
если вам прямо так нужны новые узлы, то размер и неспособность его оперативно перетащить очевидны
я не про себя говорил, но вообще тут много "если". Как настроить шардинг, какие лимиты выставить на потребление ресурсов, все такое

просто это не проблема докера ни разу

и он никак в принципе не способен тут чего-то сломать

Fike
29.06.2018
20:52:14
он не факт что на ноду поместится, если вас так давит

Nikolay
29.06.2018
20:57:11
он не факт что на ноду поместится, если вас так давит
в идеальном мире это какой-нибудь iscsi/fddi на соседнюю стойку, а не локальный диск, поэтому про "поместится" вообще не возникает вопроса

Dmytro
29.06.2018
20:57:41
и вообще не рекомендую в телеграм-чатах людям свысока что-то указывать с переходом на личности, есть риск начать выглядеть мудаком
Я бы не рекомендовал называть что-то говном не разобравшись в предмете. Давайте ещё раз, каждой pv можно прописать reclaim policy, можно сделать storage class и там её прописать а в pv прописывать только storage class. То что криво работает реализация одного из видов полиси - это плохо спору нет. Либо я вас не понимаю либо всё таки ваша доёбка к куберу что нельзя глобально поменять дефолтную reclaim policy с retain на другую - а это имхо доеёбка уровня что нельзя сделать чтобы подефолту поды запускались как privileged или там с net host.

Google
Fike
29.06.2018
20:57:42
так его же загрузить надо

Dmytro
29.06.2018
20:58:59
как вы шардинг наперед предугадаете? или на каждый узел будете полный слепок выкачивать?
Не выкачивать, просто создавать вольюм из ebs snapshot последнего и реплике только надо будет догнать лаг

Fike
29.06.2018
20:59:21
Короч мои религиозные убеждения говорят, что не взлетит. Если у вас уже отшарденная база и вы собираетесь докинуть шардов и импортировать туда всё целиком - все равно только хуже сделаете

Nikolay
29.06.2018
21:00:13
мне не нравится негибкость, я не понимаю, какого лешего я не могу легко переиспользовать PV без того, чтобы кубернетес мне навязывал свою политику ошметков

Dmytro
29.06.2018
21:00:32
Это сделано специально, сколько можно повторять то

Nikolay
29.06.2018
21:01:21
Это не ошмётки, это возможность пересоздать claim и получить обратно данные
это ошметки. Там ссылка на несуществующий неймспейс, несуществующий UUID и несуществующий Claim.

Fike
29.06.2018
21:01:30
а причем тут докер/кубернетес?
мы говорили про возможность оперативно отскейлить хранилище. я утверждаю, что это вообще нерабочий вариант

Fike
29.06.2018
21:02:03
да как и с выкладкой - вообще никакой

Dmytro
29.06.2018
21:02:04
Короче что тут говорить...

Nikolay
29.06.2018
21:02:43
Они снова создадутся и начнуть существовать...
или не создадутся и не начнут. Почему кубернетес навязывает конкретное поведение в этом случае?

Dmytro
29.06.2018
21:03:15
ну, хреново сделано
Пока всех это устраивает кроме вас, может стоит ещё раз подумать когда это может быть нужно?

Nikolay
29.06.2018
21:03:20
почему его нельзя поменять? точнее, якобы, можно, но в документации об этом полтора слова и никакой конкретики?

Google
Dmytro
29.06.2018
21:03:57
Короче let’s agree to disagree

Nikolay
29.06.2018
21:04:34
Почему кубернетес навязывает запуск подов не привеледж?
нет, почему администратор должен явно руками удалять часть ресурса вместо того, чтобы кубернетес умел делать это сам при определенных условиях?

Короче let’s agree to disagree
окей. Возможно, если бы документация была получше - я бы так не возбухал

Dmytro
29.06.2018
21:05:34
Создайте сторадж класс и это так и будет, ну я реально устал по кругу ходить

Nikolay
29.06.2018
21:05:41
но даже в свежей 1.11 все, что они сделали - это задепрекейтили Recycle

Создайте сторадж класс и это так и будет, ну я реально устал по кругу ходить
это я устал по кругу ходить. То, что существует воркэраунд в альфа-версии, который не упомянут толком в документации, не говорит о том, что проблемы нет

Dmytro
29.06.2018
21:07:32
Ну что делать, документация говно тут спору нет. Но дефолтное поведение там как раз написано и решение тоже с созданием сторадж класса

Поэтому кроме как доёбкой ваши претензии расценивать не могу

Nikolay
29.06.2018
21:08:40
Ну что делать, документация говно тут спору нет. Но дефолтное поведение там как раз написано и решение тоже с созданием сторадж класса
там написано дефолтное поведение Retain, но в нем не упомянуто, что это сделано через ошметки ресурса, которые мешают заклэймить PV из другого пода

Dmytro
29.06.2018
21:09:27
Я устал, давайте обсудим что-то другое ?

Nikolay
29.06.2018
21:09:32
и да, если ты мне там ткнешь в статью "как написать свой сторадж класс с кастомным поведением" и ссылку на нее со страницы про Retain - я тут же публично извинюсь

Поэтому кроме как доёбкой ваши претензии расценивать не могу
не могу защиту явного косяка иначе как тупой упертостью называть, извини :)

Banschikov
30.06.2018
05:15:56
Всем привет! Кто нибудь уже работал с амазоновским k8s?

bebebe
30.06.2018
06:13:13
https://www.mongodb.com/blog/post/introducing-mongodb-enterprise-operator-for-kubernetes-openshift

Alexey
30.06.2018
07:35:31
Подскажите, может кто сталкивался. У меня пару сервисов закрыты на nginx через basic auth server { auth_request /auth; location / { proxy_pass http://service:2300; } location = /auth { proxy_pass http://securedomain.com/erp/auth; } } Как можно в ingress прописать auth_request + location с прокси к авторизатору?

annotations: nginx.ingress.kubernetes.io/auth-url: "xxx" Тьфу, не сработало потому что прописал в левом yml... а так все ок ?

Google
Dmitry
30.06.2018
08:01:40
кто-нибудь в курсе куда выложили записи кубернетис митапа ?

Vadim
30.06.2018
08:26:25
он пытается сказать что хочет кастомный reclaimPolicy

Nikolay
30.06.2018
08:27:20
https://kubernetes.io/docs/concepts/storage/storage-classes/#the-storageclass-resource сорри конечно, но это не оно?
Частично. Но где ссылка сюда из статей про PV/PVC? Может, сейчас уже добавили, но в 1.10 её не было

Да проехали уже

Banschikov
30.06.2018
11:57:48
Подскажите, как правильно в Helm в файле values.yaml написать, чтобы эта конструкция была валидна и helm ее мог без ошибок шаблонизировать? affinity: podAntiAffinity: requiredDuringSchedulingIgnoredDuringExecution: - labelSelector: matchExpressions: - key: app operator: In values: - {{ template "catalog.name" . }}

Admin
ERROR: S client not available

Banschikov
30.06.2018
11:58:16
Сейчас на выходе вижу affinity: podAntiAffinity: requiredDuringSchedulingIgnoredDuringExecution: - labelSelector: matchExpressions: - key: app operator: In values: [{{ template "catalog.name" . }}] ): error converting YAML to JSON: yaml: invalid map key: map[interface {}]interface {}{"template \"catalog.name\" .":interface {}(nil)}

kvaps
30.06.2018
11:59:30
у меня анзибл отдельно идет и нарезает на нодах LVM-разделы
@Enchantner я тут наткнулся на local-volume, думаю что эта штука специально для тебя https://github.com/kubernetes-incubator/external-storage/tree/9ff79f1bb940e1b509dabec39cec14923d2cb070/local-volume

По сути, запускаешь этот демонсет, нарезаешь ансиблом volumes на нодах, маунишь в одну директорию и они автоматически в кубере появляются после этого с nodeAffinity сразу

kvaps
30.06.2018
12:04:33
ты случайно не натыкался на что-то такое но для hostpath?

Это ты мне?
не, эт по поводу storage-плагина

Nikolay
30.06.2018
12:49:07
ты случайно не натыкался на что-то такое но для hostpath?
hostpath вроде как не работает же на боевых окружениях, по крайней мере, не рекомендуется

А чем тебе local не нравится?

kvaps
30.06.2018
13:04:03
я вот все тоже думаю, чем же

Pavel
30.06.2018
17:02:55
Всем привет, кто-нибудь настраивал kubernetes-vault с внешним кластером vault? Желательно с ip_sans? Если нет, что используете для хранения секретов?

bebebe
30.06.2018
17:22:04
https://github.com/coredns/coredns/pull/1702

Google
bebebe
30.06.2018
17:22:18
Гуляем работяги

Andor
30.06.2018
17:34:10
А было как?

bebebe
30.06.2018
17:57:25
А было v2

Andor
30.06.2018
18:01:43
Даладна

Они только щас на в3 перешли?

bebebe
30.06.2018
18:13:46
Corsars
01.07.2018
10:41:03
Докер гавно начиная от неоправданных затрат на администрирование. Место ему только в ландшафта разработки и тестов но не в проде.

Igor
01.07.2018
10:42:04
что подразумевается под затратами на адмнистрирование и чем они больше чем, скажем, джейлов?

Stanislav
01.07.2018
10:42:06
Igor
01.07.2018
10:43:58
к тому же, если вы таки сказали "начиная с", то надо ещё чем-то закончить

Stanislav
01.07.2018
10:46:46
может он CRI-O / containerd кушает
Мне кажется он просто троллит)

Vadim
01.07.2018
10:47:16
Мне кажется он просто троллит)
отнюдь нет. Одно обновление докера и секьюрити там чего стоит

Andor
01.07.2018
10:58:48
с докером приходится мириться

Эдуард
01.07.2018
11:01:13
с докером приходится мириться
Кубик живёт и без него, проверял на kvm. Есть бешенная идея попробовать под управление железками написать драйвер (pxe boot), не желает кто присоединится?

Stanislav
01.07.2018
11:01:32
?

Эдуард
01.07.2018
11:03:45
?
Что вашей душе не понравилось?) Бутать в оперативу debirf, разобраться с ceph для персистентных данных, и прибить управление всем добром из pxe.

Страница 657 из 958