@kubernetes_ru

Страница 700 из 958
Игорь
21.07.2018
21:23:03
мисье, хочет сказать что у кибука проблем нет

поздравляю

Михаил
21.07.2018
21:23:48
мисье, хочет сказать что у кибука проблем нет
мисье хочет сказать, что используйте инструменты согласно их предназначению

Игорь
21.07.2018
21:24:14
ок, асептед

Google
Михаил
21.07.2018
21:24:19
так же мсье с удовольствием послушает проблемы куба

Игорь
21.07.2018
21:24:34
как мигрировали живой сервис?

Sergey
21.07.2018
21:24:49
как мигрировали живой сервис?
что есть "живой сервис"?

что значит "мигрировали"?

Михаил
21.07.2018
21:24:58
Sergey
21.07.2018
21:25:06
монолит епт
что есть "монолит"?

Игорь
21.07.2018
21:25:15
видимо тут речь о stateless проксе

Михаил
21.07.2018
21:25:22
мы засунем монолит в куб без реплик, а потом будем рассказывать о боли миграций

Игорь
21.07.2018
21:25:54
вот, теперь точно не понял

x
21.07.2018
21:25:55
видимо тут речь о stateless проксе
тут речь о stateless сервисах

Игорь
21.07.2018
21:26:17
тут речь о stateless сервисах
ахахаххахаахахаха

x
21.07.2018
21:26:45
ну, демонах

Игорь
21.07.2018
21:27:22
я понял

Google
Pavel
21.07.2018
21:34:08
мы засунем монолит в куб без реплик, а потом будем рассказывать о боли миграций
Ну.. поделить монолит на сторадж, базу и код то можно.. и сразу боли нет

Михаил
21.07.2018
21:40:40
Vadim
21.07.2018
21:50:02
ии?
интересно, за час успеют тебя убедить что ничего у тебя не работает и вообще фикция чтобы посветиться на митапе?

blkmrkt
22.07.2018
01:08:14


Egor
22.07.2018
05:59:02
смотри, чтобы не забанили за бесконечные попытки

Tores
22.07.2018
07:39:47
А что именно там патчить??, я в демонсет только добавил условие автодетекта интерфейса

И на бареметал взлетело

Pavel
22.07.2018
08:21:33
хм))) интересно... Canonical’s Distribution of Kubernetes (CDK) ) кто нибудь щупал?:)

x
22.07.2018
08:35:28
да, кстати, ребята из exon lab выпустили в открытый доступ свою обвязку поверх kubernetes https://containerum.com

вдруг кому будет интересно

Sergey
22.07.2018
09:46:25
вдруг кому будет интересно
Они сюда уже приходили

x
22.07.2018
09:48:03
а, ок

Sergey
22.07.2018
10:02:51
Может все таки не будем рекламить?

Pavel
22.07.2018
10:22:54
да, кстати, ребята из exon lab выпустили в открытый доступ свою обвязку поверх kubernetes https://containerum.com
Хм.. конкурент куберу доморощенный? Кубер то сам еле еле доходит до состояния нормального когда его можно в настоящий прод тащить.(ох чую счас на меня польёт). А его конкуренты то один грустнее другого)

А тащим мы его в прод - ибо лучше ничего нет:(

x
22.07.2018
10:23:49
это не конкурент, это обвязка сверху кубера

Pavel
22.07.2018
10:27:56
Вижу. Хм.. а их кто-то использовал в продакшене?

x
22.07.2018
10:31:23
они сделали бесплатный хостинг кубера, набрали фидбека, сделали свою обвязку и теперь сделают хостинг платным

Google
x
22.07.2018
10:31:52
mailru тоже кстати начали предоставлять хостинг кубера

Vadim
22.07.2018
10:33:47
А вы всем довольны?
нет, но об этом я пишу в issues, а не в чатик

Михаил
22.07.2018
10:40:33
Вы калико пропатчили?
Нет, зачем?) Просто у нас bird без docker

Andrey
22.07.2018
10:41:53
Pavel
22.07.2018
14:42:07
все таки ранчер самый простой и видимо самый AWS-like менеджер кластеров, даже на металах)

разобрался почему он не всегда цепляет ноды)) оказалось смешно)

prometheus-operator от coreos советую
он похоже 5 дней назад был частично до-ломан. плюс deprecated не обновили в операторе Теперь на базовом кластере kubelet'ы не видит https проблема. в жите рекомендуют выключить https ?

Twelfth
22.07.2018
18:41:36
Плохо ли в одном контейнере держать сервис(mongodb) и socat?

Deep Sea
22.07.2018
18:44:21
Но зачем?

Twelfth
22.07.2018
19:02:00
Но зачем?
Чтобы форвардить трафик, приходящий к контейнеру с определенного IP на 127.0.0.1

Deep Sea
22.07.2018
19:03:58
Почему сразу монге на :: не слушать?

Twelfth
22.07.2018
19:08:09
Почему сразу монге на :: не слушать?
Потому что тогда к монге будут иметь доступ все, кто захочет.

Deep Sea
22.07.2018
19:11:15
Для этого файерволы есть

Dmytro
22.07.2018
19:33:06
ну и в догонку - логин и пароль в монге юзать религия не позволяет?

Google
Twelfth
22.07.2018
19:35:22
ну и в догонку - логин и пароль в монге юзать религия не позволяет?
Логин и пароль естественно используются, однако тупой перебор никто не отменял.

Dmytro
22.07.2018
19:55:36
как уже писали, само собой на самой ноде нужен фаерволл. Если кластер мультитенант то еще нужны network policies чтобы разрешить траффик внутри кластера к этому поду только определенным подам - см. calico и другие решения

Pavel
22.07.2018
20:09:19
Коллеги) когда в кластере появляется новая более быстрая приватная сеть, естб способ не создавая заного кластер переключить внутреннюю коммуникацию туда?

Pavel
22.07.2018
20:13:43
поясни
поднял кластер, он использует 1G внешние порты) а внутреннюю сеть не запустил) (тупняк мой ) Его без создания заного можно на переключить на другой интерфейс/порт?:)

Михаил
22.07.2018
20:14:00
у тебя сеть на чем? фланель?

через что сетапил вообще?)

тебе надо сменить адреса на которых слушают сервисы

Михаил
22.07.2018
20:15:42
а вообще срать сделай костыль - пропиши статические маршруты)

Pavel
22.07.2018
20:15:44
хм.. спасибо за наводку ) там можно задать интерфейс..завтра попробую если все сломается - значит карма такая)

Михаил
22.07.2018
20:15:49
оно тебя ударит по яйцам

но потом

Pavel
22.07.2018
20:16:24


Михаил
22.07.2018
20:16:46
а через что сетапишь хоть?

Pavel
22.07.2018
20:20:46
rancher ) победил глюк инсталера его) стараюсь все в гуе, что не делается в гуе - дальше чартами и kubectl мелочи) но так чтобы в гуй приехало

2.0 который

Pavel
22.07.2018
20:23:24




Google
Михаил
22.07.2018
20:33:00
это ты еще дашборы в прометее не видел

Михаил
22.07.2018
20:33:38
видел(
*в графане всмысле)

есть для куба красивый дашборд

Pavel
22.07.2018
20:36:32
есть для куба красивый дашборд
наверно( боль эта ваша графана

66271
22.07.2018
20:36:54
а в чем боль ?

Pavel
22.07.2018
20:36:55
сегодня 2 часа с прометеем воевал. а после того как поднял - пошел и подключил к signalFX кластера

66271
22.07.2018
20:37:37
поломанный prometheus-operator ? это да, надо разбираться и фиксировать совместимые версии

Pavel
22.07.2018
20:37:42
а в чем боль ?
я так надеялся заменить им заббикс

а он в гуе не дает таргеты добавлять и внешние хосты

Михаил
22.07.2018
20:38:50
а он в гуе не дает таргеты добавлять и внешние хосты
добро пожаловать в 2018 год гуй только для отображения информации)

остальное в коде

66271
22.07.2018
20:39:11
да, он на service discovery ориентируется, не должны люди руками каждый инстанс добавлять.

Михаил
22.07.2018
20:39:50
да, но нет

Страница 700 из 958