@kubernetes_ru

Страница 696 из 958
Gleb
20.07.2018
18:49:55
В чем проблема?

66271
20.07.2018
18:50:49
В чем проблема?
2282 открытых issues ?

Gleb
20.07.2018
18:51:01
2282 открытых issues ?
У докера сейчас 3127

Про ceph даже говорить не буду

Google
Vlad
20.07.2018
18:51:22


Vladimir
20.07.2018
18:51:30
у кубера 2213

Vlad
20.07.2018
18:51:43
pull requests у ansible конечно атас

сам пытался, три раза отправлял, тупо всем пофигу

Gleb
20.07.2018
18:53:28
2282 открытых issues ?
Не удивил и не напугал. Я тебе скажу так что в коммерческом софте бывает и больше, но ты этого обычно не видишь

66271
20.07.2018
18:55:32
Gleb
20.07.2018
18:56:25
мне доставляет что вы решили ответить на это сообщение дважды))
Ну да, я потраил еще 30 сек своего драгоценного времени, цени это

66271
20.07.2018
18:57:54
на самом деле забавный факт что ранчер так популярен, ждем когда же они как и influx введут платную кластеризацию)

blkmrkt
20.07.2018
19:12:47
бля, превысил лимит сертов от letsencrypt. У них на страницы со ссылкой staging было число 30000, а теперь кидает на фак где пишут что 20 в неделю(

Gleb
20.07.2018
19:16:14
Забавный факт использования ранчера для деплоя кубернетиса
Да не все ли равно если все что не самописное в том или ином виде черный ящик

Google
Alex Milushev
20.07.2018
19:16:50
Vasilyev
20.07.2018
19:19:58
Да не все ли равно если все что не самописное в том или ином виде черный ящик
Джангой тоже можно дергать баш скрипты внутри которых пхп

Но зачем???

blkmrkt
20.07.2018
19:26:22
вот я заметил что дефолтная кибана дико-дико медленная. Нельзя ее как-нибудь ускорить, чтоб она пушила логи в реалтайме через вебсокет какой?

blkmrkt
20.07.2018
19:27:04
Ранчер не заменяет kubectl)
да ну не нифига похоже

Pavel
20.07.2018
19:28:53
blkmrkt
20.07.2018
19:29:41
Расшифруете?
Имел ввиду что все равно с kubectl удобно проверять статус и тестить/откатывать деплой того же черт-манагера

Pavel
20.07.2018
19:30:21
Но ковырять нутрянку из гуя - даже не мак оси не работает такое

blkmrkt
20.07.2018
19:33:12
Вот уже второй день борюсь с ssl. Дошел до того что чертманагер серты выдает, но в гуи часть с приватным ключом пустая. В чем дело может быть?





Pavel
20.07.2018
19:34:05
Но тоже трахотлмия ещё та

blkmrkt
20.07.2018
19:35:35
В обзорах istio был на Медиуме хорошее описание как правильно сделать
я по двум гайдам делал, все минимально просто. cert-manager без доп. настроек, один ClusterManager, и один Certificate в yml файлах. Уверен на 100% что серты реальные, тк Letsencrypt уже говорит что лимит превышен.



66271
20.07.2018
19:38:03
я по двум гайдам делал, все минимально просто. cert-manager без доп. настроек, один ClusterManager, и один Certificate в yml файлах. Уверен на 100% что серты реальные, тк Letsencrypt уже говорит что лимит превышен.
мне сегодня убунта и центось выдали что LE церты не валидные, хотя браузер говорит что все ок и церты корректные видимо что-то протухло на глобальном линуксовом уровне

обновлялся 10 дней назад

Google
blkmrkt
20.07.2018
19:39:40
интересно что принудительный SSL от клаудфлеря тоже не работает, это неимоверно бесит!

ок, с этим доменом сработало, новый ингресс контроллер просто создал

blkmrkt
20.07.2018
19:45:49
а вот еще пушка - конда меняю configMaps или секреты, привязанные к поду, сами поды на это не реагируют и не перезапускаются. Почему?

66271
20.07.2018
19:47:10
Верхний прометей может быть одним из кластеров или это плохой дизайн?
он может быть в одном из кластеров кубера у прометея в принципе нет кластеризации, поэтому этих "верхних" прометеев лучше иметь несколько

в разных кластерах исессно

что бы унифицировать инфру лучше иметь "верхний прометей" в каждом кластере, но тогда это ресурсы и бабло)



Andor
20.07.2018
19:52:54
Хотя нет, мне пофиг

Pavel
20.07.2018
19:55:23
он может быть в одном из кластеров кубера у прометея в принципе нет кластеризации, поэтому этих "верхних" прометеев лучше иметь несколько
А почему тогда не просто федерацию когда каждый к каждому все тянет? Настраивать геморойнее?

66271
20.07.2018
19:59:13
А почему тогда не просто федерацию когда каждый к каждому все тянет? Настраивать геморойнее?
прометей не предназначен для долговременного хранения поэтому операционные прометеи хранят данные неделю (адовая куча метрик для исследования линуксойдами) а аналитические 2 месяца (порядка 500 метрик жив/мертв) этого всем хватает, дальше по ресурсам оно получается очень дорого

Andor
20.07.2018
20:00:08
а ещё есть project thanos

Andor
20.07.2018
20:02:55
лучше эту дискуссию пернести в церковь метрик

к куберу она имеет мало отношения имхо

66271
20.07.2018
20:03:02
Хм.. стандартные хелмы дадут развернуть две штуки без танцев?:)
без танцев ничего не дадут) но я вроде как танцор надо будет config map для кубера сформировать, что бы второй прометей знал откуда и какие данные забирать

к куберу она имеет мало отношения имхо
сам знаешь какой там треш начнется, тут заббикс уже упоминался))

Andor
20.07.2018
20:04:19
поделом

Google
66271
20.07.2018
20:06:14
И по твоему опыту - прометеем можно заметить мониторинг уровня операционной системы /заббикже?
если облако - то можно если куча железа, оссобенно сетевого - то заббикс тут еще может мускулами поиграть)

Andor
20.07.2018
20:10:03
вместо нормального хранилища метрик

66271
20.07.2018
20:10:54
у заббикса вообще любимое дело мускулями поиграть
тогда не играть, а убивать)) да там без шардинга сложно жить больше полугода

Хмммм
опять таки, что мы считаем OPEX или CAPEX ? я так понимаю посчитать нам важно)

Pavel
20.07.2018
20:14:18
опять таки, что мы считаем OPEX или CAPEX ? я так понимаю посчитать нам важно)
Ты затраты за обслуживание в виде времени считаешь?

Ну и на первоначальную настройку)

66271
20.07.2018
20:18:01
Ты затраты за обслуживание в виде времени считаешь?
не, я считаю оборудование потому что прометей очень по памяти прожорливая сволочь

Andor
20.07.2018
20:20:15
это смотря как ты его настроишь

66271
20.07.2018
20:21:16
ага, поэтому я и говорю - давайте оперативные данные хранить неделю, всем будет хорошо :)

авитовцы вон, сутки хранят, экстремалы)

kvaps
20.07.2018
20:26:59
у нас работает %)
@Andorka а у вас bionic?

Andor
20.07.2018
20:27:06
да

xenial только на одном хосте

kvaps
20.07.2018
20:27:53
используете systemd-resolved? :)

Он если что там дефолтом идет

Andor
20.07.2018
20:28:30
неа

у нас пока довольно сырое

настоящего прода пока нету

Google
kvaps
20.07.2018
20:32:13
интересно за каким боком его в новую убунту запихнули

Andor
20.07.2018
20:32:42
про netplan значит вопросов не возникает

kvaps
20.07.2018
20:35:45
ох

но вообще netplan вполне здраво выглядит

Andor
20.07.2018
20:37:09
угу. только адреса навешанные не им скидывает с инетрфейса

kvaps
20.07.2018
20:37:10
а вот systemd-resolved из коробки не работает, хотя наверное это специфика моей конфигурации

blkmrkt
20.07.2018
21:49:04
А вот вопрос - у меня один под-аписервер для проекта сидит на той же ноде, на которой расположена и база постгрес. База не докеризирована тк очень большая. Мне нужно было подключить под к ней, в итоге в его свойствах включил Use Host's Network Namespace. Теперь очевидно не работают rolling updates, тк в один момент времени не запускаются более 2 контейнеров из-за конфликта портов. Можно как-то иначе сделать подам видимым локальный порт ноды на которой они расположены?

Andor
20.07.2018
21:50:29
можно в env например выгрузить адрес хоста на котором запущен под

blkmrkt
20.07.2018
21:53:19
можно в env например выгрузить адрес хоста на котором запущен под
но я не хочу на хосте открывать порт для всего мира. А через localhost:port под сервиса не видит, если сеть изолирована

может контейнер-прокси для этого есть?

Andor
20.07.2018
21:54:28
ну не открывай

фаервола нет что ли?

kvaps
20.07.2018
21:57:33
@blkmrkt можно unix-сокет пробросить в контейнер как вариант

blkmrkt
20.07.2018
21:58:15
фаервола нет что ли?
неа. А какой посоветуете? У меня там чистый дебиан с докером и постгрей

@blkmrkt можно unix-сокет пробросить в контейнер как вариант
а это проще чем трафик от постгреса перебросить?

Andor
20.07.2018
21:59:20
кстати с сокетом неплохой вариант

Страница 696 из 958