
Alex Milushev
11.07.2018
07:48:56
А зачем?

Sergey
11.07.2018
07:49:01
+

Andor
11.07.2018
07:49:04
/15?
это же 127к

Google

Mikhail
11.07.2018
07:50:31
сеть для нод /22, на каждую ноду по старой доброй традиции /24, ясно что все не буду использовать. )

Andor
11.07.2018
07:51:20
ну вот если сделать по /25 на ноду, то сразу всё ок будет

Alex Milushev
11.07.2018
07:51:40
А маршрутизируемая зачем?

Andor
11.07.2018
07:51:57
наверное чтобы сеть была устроена просто
чтобы без оверлеев и туннелей

Mikhail
11.07.2018
07:52:52
собираюсь анонсить по bgp кусками да.

Roman
11.07.2018
08:02:20
Имхо /24 на ноду не нужно

Andor
11.07.2018
08:03:28
ну вон тут выше писали что 250 контейнеров на хост нормально живут

Mikhail
11.07.2018
08:04:53

Andor
11.07.2018
08:07:38
@azalio калико заявляют что дают дополнительные подсети на ноду если в имеющемся пуле кончаются адреса
правда не очень понятно как они это делают

Mikhail
11.07.2018
08:08:17

Andor
11.07.2018
08:08:29
а почему?

Google

Mikhail
11.07.2018
08:09:42
кажется оно умеет прям все что мне надо. Ну вот из-за этого в основном https://romana.io/images/multi-vlan.png
разные сети для подов

Andor
11.07.2018
08:10:32
а, секурити

Mikhail
11.07.2018
08:10:41
все так (

Anton
11.07.2018
08:15:18
нубский вопрос, кейсов таких не знаю просто. какая цель объединения? зачем вся эта прозрачность, ведь адреса подов меняются и с ними общаться стоит через сервисы

Andor
11.07.2018
08:16:03
какого объединения?

Sergey
11.07.2018
08:17:34
ну мультивланы

Vlad
11.07.2018
08:17:55
Привет ребята, решил добавить использование kubectl wait. Но что-то я фейлюсь каждый раз
Пишу: kubectl wait -n "$DEPLOY_ENV" --for condition=ready --filename=$k8s_file
Хотя под и поднимается но команда вылетает с ошибкой
timed out waiting for the condition
timed out waiting for the condition
Кто-то может подсказать пожалуйста в чем проблемка?

Roman
11.07.2018
08:18:50
Мультивланы для того, чтобы не было физической связности разных групп подов, например, между неймспейсами. Реализуется так же через network policies, но несколькими вланами железобетонно

Andor
11.07.2018
09:08:25
/report

Dmitry
11.07.2018
09:09:49
/report

Stannis
11.07.2018
09:09:56
/report

Михаил
11.07.2018
09:11:02
да снем я уже спам)

Sergey
11.07.2018
09:11:13
?

Михаил
11.07.2018
09:11:22

Sergey
11.07.2018
09:11:39
куча репортов в пустоту
:D
просто я отправил смайл до того как ты написал что почистил)
тележка лагнула

Михаил
11.07.2018
09:12:41

Google

Andor
11.07.2018
09:12:56
анонсили уже
брат жив

Михаил
11.07.2018
09:13:20
анонсили уже
я просто не нашёл начало диалога
он через калико это хочет делать или бриджи анонсить?)

Andor
11.07.2018
09:13:36
через роману

Михаил
11.07.2018
09:13:59

Andor
11.07.2018
09:14:24
ну это ещё один из вариантов bgp для подов

Roman
11.07.2018
09:14:26
не самая популярная потому что. но больше возможностей из коробки, чем у калико

Andor
11.07.2018
09:15:17
и с metallb вроде как лучше интегрируется

Sergey
11.07.2018
09:15:17
а чем вив лучше фланеля

Andor
11.07.2018
09:15:36
всё лучше оверлейных сетей
нынче же правильнее писать "увожение" :)

Sergey
11.07.2018
09:17:07

Andor
11.07.2018
09:17:12
точно

Vadim
11.07.2018
09:18:39

Михаил
11.07.2018
09:18:59
а что в этом плохого?

Roman
11.07.2018
09:19:18
у меня calico с bgp и 0 проблем)) Это был ответ не на проблему выбора, а на известность (неизвестность) romana

Vadim
11.07.2018
09:19:51

Fike
11.07.2018
09:19:51

Andor
11.07.2018
09:20:30
звёздочки обычно коррелируют с популярностью

Google

Sergey
11.07.2018
09:20:34
че толпа людей фигню берет чель

Vadim
11.07.2018
09:20:51
звёздочки обычно ставят люди, которые решают свою задачу, а не вашу

Михаил
11.07.2018
09:21:20
я например не понял бонусов romana перед calico

Admin
ERROR: S client not available

Roman
11.07.2018
09:22:31
ну вот она умеет мультивланы, как Миша писал, например
кажется оно умеет прям все что мне надо. Ну вот из-за этого в основном https://romana.io/images/multi-vlan.png

Fike
11.07.2018
09:23:49
добро пожаловать в реальный мир
а также рекомендую пересмотреть собственные профессиональные стандарты

Sergey
11.07.2018
09:24:30

Fike
11.07.2018
09:24:40
и в чем здесь противоречие?

Sergey
11.07.2018
09:25:00
в том что у кубера тоже звездочек много

Fike
11.07.2018
09:25:12
и что?
я вступил в чат из-за звездочек или чего?

Sergey
11.07.2018
09:25:38
?♂️

Roman
11.07.2018
09:25:42
Парни, этот холивар имеет 0 смысла. Хорош. Я сказал про звезды только в контексте известности romana, все. 1750 людям не надо это читать.

Михаил
11.07.2018
09:50:23
а они не знают о ней

Google

Alexander
11.07.2018
10:08:22
коллеги, добрый день!
такого рода вопрос
при сборке образа для дальнейшего деплоя в kuber, в pipeline у меня такого рода логи, указывающие на использование кеша при сборке
Step 4/9 : COPY main.go ./
---> Using cache
---> 7bf1b4a204c6
Step 5/9 : RUN GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build
---> Using cache
---> 3979d925029c
подскажите, плз, как мне собрать образ со “свежими” файлами ?

Mikhail
11.07.2018
10:10:36

djaarf
11.07.2018
10:52:57

Alexander
11.07.2018
11:25:01
а где свежие файлы и как они попадают в образ?
из репозитория
собирается образ в CI
и тут как бы я вопрос конкретизирую
1) собрался у меня образ без —no-cache c тегом deployment
после обновления репы у меня пайплайн собрал образ с кешом
2) собираю образ с —no-cache у меня собрался, в логах пайплайна указано что собрались без кеша стадии RUN и COPY
хотелоось бы уточнить, как сделать так, чтобы RUN c установкой пакетов закешировались, а стадия COPY - нет

Artem
11.07.2018
11:26:38
сделай в copy что то с изменением
COPY some to && date

djaarf
11.07.2018
11:27:56
For the ADD and COPY instructions, the contents of the file(s) in the image are examined and a checksum is calculated for each file. The last-modified and last-accessed times of the file(s) are not considered in these checksums. During the cache lookup, the checksum is compared against the checksum in the existing images. If anything has changed in the file(s), such as the contents and metadata, then the cache is invalidated.
ну то есть если в COPY “свежий” контент, то кеш не используется...

Alexey
11.07.2018
11:58:07
$ date > buildtime
Dockerfile
ADD buildtime main.go ./
Но это крайне странно, все топят, чтобы кэг всегда на 100 пахал. А понял зачем, чтобы собрать бинарь с другими флагами. Тогда просто сделай
ENV CGO_ENABLED 0
COPY main.go ./
RUN GOOS=linux GOARCH=amd64 go build
docker build --build-env CGO_ENABLED=1 ...

Andrey
11.07.2018
12:03:09
Интересно, а почему они не делают multistage сборку, почему везде эта дичь?

Alexey
11.07.2018
12:03:35
Скорее всего много кто использует старый докер

Andor
11.07.2018
12:04:01
настолько старый докер и настолько новая гошка

Alexey
11.07.2018
12:04:44
Точно знаю пару команий, который юзают топовые решения, а кластер coreos на новый докер обновить нет времени.
dind всех спасёт, не все решаются ?

Ilya
11.07.2018
12:14:43
в докере из официальной репы редхата до сих пор нет multistage, а это много энтерпрайзов. и компоуз там только второй версии )