
Игорь
21.07.2018
21:23:03
мисье, хочет сказать что у кибука проблем нет
поздравляю

Михаил
21.07.2018
21:23:48

Игорь
21.07.2018
21:24:14
ок, асептед

Google

Михаил
21.07.2018
21:24:19
так же мсье с удовольствием послушает проблемы куба

Игорь
21.07.2018
21:24:34
как мигрировали живой сервис?

Sergey
21.07.2018
21:24:49
что значит "мигрировали"?

Михаил
21.07.2018
21:24:58

Sergey
21.07.2018
21:25:06

Игорь
21.07.2018
21:25:15
видимо тут речь о stateless проксе

Михаил
21.07.2018
21:25:22
мы засунем монолит в куб без реплик, а потом будем рассказывать о боли миграций

Игорь
21.07.2018
21:25:54
вот, теперь точно не понял

x
21.07.2018
21:25:55

Игорь
21.07.2018
21:26:17

x
21.07.2018
21:26:45
ну, демонах

Игорь
21.07.2018
21:27:22
я понял

Google

Pavel
21.07.2018
21:34:08

Михаил
21.07.2018
21:40:40

Vadim
21.07.2018
21:50:02
ии?
интересно, за час успеют тебя убедить что ничего у тебя не работает и вообще фикция чтобы посветиться на митапе?

Михаил
21.07.2018
21:50:17

blkmrkt
22.07.2018
01:08:14

Egor
22.07.2018
05:59:02
смотри, чтобы не забанили за бесконечные попытки

Andrey
22.07.2018
06:08:25

Tores
22.07.2018
07:39:47
А что именно там патчить??, я в демонсет только добавил условие автодетекта интерфейса
И на бареметал взлетело

Pavel
22.07.2018
08:21:33
хм))) интересно...
Canonical’s Distribution of Kubernetes (CDK) ) кто нибудь щупал?:)

x
22.07.2018
08:35:28
да, кстати, ребята из exon lab выпустили в открытый доступ свою обвязку поверх kubernetes https://containerum.com
вдруг кому будет интересно

Sergey
22.07.2018
09:46:25

x
22.07.2018
09:48:03
а, ок

Sergey
22.07.2018
10:02:51
Может все таки не будем рекламить?

Pavel
22.07.2018
10:22:54
А тащим мы его в прод - ибо лучше ничего нет:(

x
22.07.2018
10:23:49
это не конкурент, это обвязка сверху кубера

Pavel
22.07.2018
10:27:56
Вижу. Хм.. а их кто-то использовал в продакшене?

x
22.07.2018
10:31:23
они сделали бесплатный хостинг кубера, набрали фидбека, сделали свою обвязку и теперь сделают хостинг платным

Google

x
22.07.2018
10:31:52
mailru тоже кстати начали предоставлять хостинг кубера

Vadim
22.07.2018
10:32:03

Pavel
22.07.2018
10:32:16

Vadim
22.07.2018
10:33:47

Pavel
22.07.2018
10:34:26

Михаил
22.07.2018
10:40:33

Andrey
22.07.2018
10:41:53

Pavel
22.07.2018
14:42:07
все таки ранчер самый простой и видимо самый AWS-like менеджер кластеров, даже на металах)
разобрался почему он не всегда цепляет ноды)) оказалось смешно)
prometheus-operator от coreos советую
он похоже 5 дней назад был частично до-ломан.
плюс deprecated не обновили в операторе
Теперь на базовом кластере kubelet'ы не видит https проблема.
в жите рекомендуют выключить https ?

Pavel
22.07.2018
18:16:09

Twelfth
22.07.2018
18:41:36
Плохо ли в одном контейнере держать сервис(mongodb) и socat?

Deep Sea
22.07.2018
18:44:21
Но зачем?

Twelfth
22.07.2018
19:02:00
Но зачем?
Чтобы форвардить трафик, приходящий к контейнеру с определенного IP на 127.0.0.1

Deep Sea
22.07.2018
19:03:58
Почему сразу монге на :: не слушать?

Twelfth
22.07.2018
19:08:09

Deep Sea
22.07.2018
19:11:15
Для этого файерволы есть

Sergey
22.07.2018
19:11:40

Dmytro
22.07.2018
19:33:06
ну и в догонку - логин и пароль в монге юзать религия не позволяет?

Google

Twelfth
22.07.2018
19:35:22

Dmytro
22.07.2018
19:55:36
как уже писали, само собой на самой ноде нужен фаерволл. Если кластер мультитенант то еще нужны network policies чтобы разрешить траффик внутри кластера к этому поду только определенным подам - см. calico и другие решения

Pavel
22.07.2018
20:09:19
Коллеги) когда в кластере появляется новая более быстрая приватная сеть, естб способ не создавая заного кластер переключить внутреннюю коммуникацию туда?

Михаил
22.07.2018
20:11:54

Pavel
22.07.2018
20:13:43
поясни
поднял кластер, он использует 1G внешние порты) а внутреннюю сеть не запустил) (тупняк мой )
Его без создания заного можно на переключить на другой интерфейс/порт?:)

Михаил
22.07.2018
20:14:00
у тебя сеть на чем? фланель?
через что сетапил вообще?)
тебе надо сменить адреса на которых слушают сервисы

Pavel
22.07.2018
20:15:07

Михаил
22.07.2018
20:15:42
а вообще срать
сделай костыль - пропиши статические маршруты)

Pavel
22.07.2018
20:15:44
хм.. спасибо за наводку )
там можно задать интерфейс..завтра попробую
если все сломается - значит карма такая)

Михаил
22.07.2018
20:15:49
оно тебя ударит по яйцам
но потом

Pavel
22.07.2018
20:16:24

Михаил
22.07.2018
20:16:46
а через что сетапишь хоть?

Pavel
22.07.2018
20:20:46
rancher ) победил глюк инсталера его)
стараюсь все в гуе, что не делается в гуе - дальше чартами и kubectl мелочи)
но так чтобы в гуй приехало
2.0 который

Михаил
22.07.2018
20:22:51

Pavel
22.07.2018
20:23:24

Google

Михаил
22.07.2018
20:33:00
это ты еще дашборы в прометее не видел

Pavel
22.07.2018
20:33:16

Михаил
22.07.2018
20:33:38
есть для куба красивый дашборд

Pavel
22.07.2018
20:36:32

66271
22.07.2018
20:36:54
а в чем боль ?

Pavel
22.07.2018
20:36:55
сегодня 2 часа с прометеем воевал.
а после того как поднял - пошел и подключил к signalFX кластера

66271
22.07.2018
20:37:37
поломанный prometheus-operator ? это да, надо разбираться и фиксировать совместимые версии

Pavel
22.07.2018
20:37:42
а он в гуе не дает таргеты добавлять и внешние хосты

Михаил
22.07.2018
20:38:50
остальное в коде

66271
22.07.2018
20:39:11
да, он на service discovery ориентируется, не должны люди руками каждый инстанс добавлять.

Pavel
22.07.2018
20:39:42

Михаил
22.07.2018
20:39:50
да, но нет