
Gleb
20.07.2018
18:49:55
В чем проблема?

66271
20.07.2018
18:50:49

Gleb
20.07.2018
18:51:01
Про ceph даже говорить не буду

Google

Vlad
20.07.2018
18:51:22

Vladimir
20.07.2018
18:51:30
у кубера 2213

Vlad
20.07.2018
18:51:43
pull requests у ansible конечно атас
сам пытался, три раза отправлял, тупо всем пофигу

Gleb
20.07.2018
18:53:28
2282 открытых issues ?
Не удивил и не напугал. Я тебе скажу так что в коммерческом софте бывает и больше, но ты этого обычно не видишь

66271
20.07.2018
18:55:32

Gleb
20.07.2018
18:56:25

66271
20.07.2018
18:57:54
на самом деле забавный факт что ранчер так популярен, ждем когда же они как и influx введут платную кластеризацию)

Vasilyev
20.07.2018
19:01:14
Вот что забавляет

blkmrkt
20.07.2018
19:12:47
бля, превысил лимит сертов от letsencrypt. У них на страницы со ссылкой staging было число 30000, а теперь кидает на фак где пишут что 20 в неделю(

Gleb
20.07.2018
19:16:14

Google

Alex Milushev
20.07.2018
19:16:50

Vasilyev
20.07.2018
19:19:58
Но зачем???

blkmrkt
20.07.2018
19:26:22
вот я заметил что дефолтная кибана дико-дико медленная. Нельзя ее как-нибудь ускорить, чтоб она пушила логи в реалтайме через вебсокет какой?

Pavel
20.07.2018
19:26:50

blkmrkt
20.07.2018
19:27:04

Pavel
20.07.2018
19:28:53

blkmrkt
20.07.2018
19:29:41
Расшифруете?
Имел ввиду что все равно с kubectl удобно проверять статус и тестить/откатывать деплой того же черт-манагера

Pavel
20.07.2018
19:30:21
Но ковырять нутрянку из гуя - даже не мак оси не работает такое

blkmrkt
20.07.2018
19:33:12
Вот уже второй день борюсь с ssl. Дошел до того что чертманагер серты выдает, но в гуи часть с приватным ключом пустая. В чем дело может быть?

Pavel
20.07.2018
19:34:05
Но тоже трахотлмия ещё та

blkmrkt
20.07.2018
19:35:35

66271
20.07.2018
19:38:03
обновлялся 10 дней назад

blkmrkt
20.07.2018
19:38:44

Google

blkmrkt
20.07.2018
19:39:40
интересно что принудительный SSL от клаудфлеря тоже не работает, это неимоверно бесит!
ок, с этим доменом сработало, новый ингресс контроллер просто создал

Pavel
20.07.2018
19:45:26

blkmrkt
20.07.2018
19:45:49
а вот еще пушка - конда меняю configMaps или секреты, привязанные к поду, сами поды на это не реагируют и не перезапускаются. Почему?

66271
20.07.2018
19:47:10
в разных кластерах исессно
что бы унифицировать инфру лучше иметь "верхний прометей" в каждом кластере, но тогда это ресурсы и бабло)

Andor
20.07.2018
19:52:54
Хотя нет, мне пофиг

Pavel
20.07.2018
19:55:23

66271
20.07.2018
19:59:13

Pavel
20.07.2018
19:59:54

Andor
20.07.2018
20:00:08
а ещё есть project thanos

Pavel
20.07.2018
20:02:00

Andor
20.07.2018
20:02:55
лучше эту дискуссию пернести в церковь метрик
к куберу она имеет мало отношения имхо

66271
20.07.2018
20:03:02

Andor
20.07.2018
20:04:19
поделом

Google

66271
20.07.2018
20:06:14

Pavel
20.07.2018
20:09:15

Andor
20.07.2018
20:10:03
вместо нормального хранилища метрик

66271
20.07.2018
20:10:54
Хмммм
опять таки, что мы считаем OPEX или CAPEX ? я так понимаю посчитать нам важно)

Pavel
20.07.2018
20:14:18
Ну и на первоначальную настройку)

66271
20.07.2018
20:18:01

Andor
20.07.2018
20:20:15
это смотря как ты его настроишь

66271
20.07.2018
20:21:16
ага, поэтому я и говорю - давайте оперативные данные хранить неделю, всем будет хорошо :)
авитовцы вон, сутки хранят, экстремалы)

kvaps
20.07.2018
20:26:59

Andor
20.07.2018
20:27:06
да
xenial только на одном хосте

kvaps
20.07.2018
20:27:53
используете systemd-resolved? :)
Он если что там дефолтом идет

Andor
20.07.2018
20:28:30
неа
у нас пока довольно сырое
настоящего прода пока нету

Google

kvaps
20.07.2018
20:32:13
интересно за каким боком его в новую убунту запихнули

Andor
20.07.2018
20:32:42
про netplan значит вопросов не возникает

kvaps
20.07.2018
20:35:45
ох
но вообще netplan вполне здраво выглядит

Andor
20.07.2018
20:37:09
угу. только адреса навешанные не им скидывает с инетрфейса

kvaps
20.07.2018
20:37:10
а вот systemd-resolved из коробки не работает, хотя наверное это специфика моей конфигурации

blkmrkt
20.07.2018
21:49:04
А вот вопрос - у меня один под-аписервер для проекта сидит на той же ноде, на которой расположена и база постгрес. База не докеризирована тк очень большая. Мне нужно было подключить под к ней, в итоге в его свойствах включил Use Host's Network Namespace.
Теперь очевидно не работают rolling updates, тк в один момент времени не запускаются более 2 контейнеров из-за конфликта портов.
Можно как-то иначе сделать подам видимым локальный порт ноды на которой они расположены?

Andor
20.07.2018
21:50:29
можно в env например выгрузить адрес хоста на котором запущен под

blkmrkt
20.07.2018
21:53:19
может контейнер-прокси для этого есть?

Andor
20.07.2018
21:54:28
ну не открывай
фаервола нет что ли?

kvaps
20.07.2018
21:57:33
@blkmrkt можно unix-сокет пробросить в контейнер как вариант

blkmrkt
20.07.2018
21:58:15

Andor
20.07.2018
21:59:20
кстати с сокетом неплохой вариант

Alex Milushev
20.07.2018
22:07:26

Dmytro
20.07.2018
22:18:27