
Mikhail
26.07.2018
20:50:03
Общий алгоритм такой. Пингуете из пода. На хосте слушаете трафик
Если улетает дальше ноды смотрите на удаленном хосте долетает или нет.
Если да, смотрите что не так с удаленным хостом.
Если нет, смотрите что с iptables и роутингом на исходной ноде.

Google

Mikhail
26.07.2018
20:52:22
Плюс ещё может быть фаервол например между нодами

Михаил
26.07.2018
21:25:53


Dmitry
26.07.2018
21:29:11
херли там делать?
Дак сидишь сначала выбираешь, то ли kubespray, то ли kubeadm, то ли свое написать. Потом сеть, flannel, calico, weave... Тяжело.

Mikhail
26.07.2018
21:29:19

Михаил
26.07.2018
21:29:33

Mikhail
26.07.2018
21:29:47

Михаил
26.07.2018
21:29:54

Mikhail
26.07.2018
21:30:30
да нахера?
Чтобы приложения могли при запуске получить сертификаты и авторизоваться в других приложениях.

Михаил
26.07.2018
21:31:02
ну допустим
но это как бы задача не относящяяся к кубу

Alex Milushev
26.07.2018
21:32:03

Mikhail
26.07.2018
21:32:04
У куба тоже полно сертификатов. Плюс секреты.

Alex Milushev
26.07.2018
21:32:26

Google

Mikhail
26.07.2018
21:32:39
Так его и поднял

Alex Milushev
26.07.2018
21:33:00
о, а в чем там запара с pki?
или их несколько?

Михаил
26.07.2018
21:33:14

Mikhail
26.07.2018
21:33:19
Да нет запар, есть много мелочей

Михаил
26.07.2018
21:33:36
зачем кстати самому бинари собирать?

Mikhail
26.07.2018
21:34:16
Я имел ввиду пакеты

Михаил
26.07.2018
21:35:31

Mikhail
26.07.2018
21:36:16

Михаил
26.07.2018
21:36:45

Mikhail
26.07.2018
21:36:57
Ага, привожу в пакетах

Михаил
26.07.2018
21:37:00
пиздец
на центось, да?

Mikhail
26.07.2018
21:37:22
Ага

Михаил
26.07.2018
21:37:32
батенька, да вы админ энтерпрайзный!

Mikhail
26.07.2018
21:37:48
У меня безопасность
Они выставляют требования
Мне приходится крутиться

Vadim
26.07.2018
21:40:55

Google

Alex Milushev
26.07.2018
21:41:03

Михаил
26.07.2018
21:41:05
собрал докер с апи, шедулером и контроллером
закинул кубелет бинарём с систем д конфигом, закинул кубе прокси так же, поднял кубелеами апи через это,
https://kubernetes.io/docs/tasks/administer-cluster/static-pod/
ну окей, настроил СА в режим параноика, потом
https://kubernetes.io/docs/tasks/administer-cluster/reconfigure-kubelet/
хоп и ты через куб управляешь кубелетами
а для сети у тебя ужо калико с нетворк полиси готовая

Alex Milushev
26.07.2018
21:42:58
у меня кублеты на centos ставятся из официального репа гугла

Mikhail
26.07.2018
21:42:59

Alex Milushev
26.07.2018
21:43:09
зачем свои вот?

Михаил
26.07.2018
21:43:22

Alex Milushev
26.07.2018
21:43:30
остальное через staticpod и daemonset
чертов калико
короче, он режет трафик где-то между интерфейсом ноды и подом

Михаил
26.07.2018
21:44:02

Mikhail
26.07.2018
21:44:03

Alex Milushev
26.07.2018
21:44:08

Михаил
26.07.2018
21:44:23
да
я буду благодарен сильно за ссылку)

Alex Milushev
26.07.2018
21:45:01
я буду благодарен сильно за ссылку)
- name: add kubernetes apt repo key...
apt_key:
url: https://packages.cloud.google.com/apt/doc/apt-key.gpg
become: yes
- name: add kubernetes apt repo...
apt_repository:
repo: deb http://packages.cloud.google.com/apt kubernetes-xenial main
update_cache: yes
become: yes
прости, что ansible, так быстрее

Mikhail
26.07.2018
21:45:39
Все равно надо и там и там настраивать

Google

Михаил
26.07.2018
21:46:02

Alex Milushev
26.07.2018
21:46:11

Михаил
26.07.2018
21:46:27

Mikhail
26.07.2018
21:46:32

Михаил
26.07.2018
21:46:42
но куда мне до энтерпрайзных паппетовых админов

Mikhail
26.07.2018
21:47:08

Alex Milushev
26.07.2018
21:47:17
а вообще self hosted k8s классная штука, очень

Mikhail
26.07.2018
21:47:24

Alex Milushev
26.07.2018
21:47:30
но сыроватая

Mikhail
26.07.2018
21:47:46

Михаил
26.07.2018
21:47:58

Mikhail
26.07.2018
21:48:08

Михаил
26.07.2018
21:48:24

Mikhail
26.07.2018
21:48:38

Vadim
26.07.2018
21:48:54
вот уж не думал что где-то static pods еще не выкорчевали все остальные варианты - преимуществ-то масса

Михаил
26.07.2018
21:50:13
Мне не ясен твой сарказм если честно.
Ты пытаешься доказать мне, что у тебя уникальный кейс и уникальная боль. Но я видел и энтерпрайз и хипстеров со смузи. И твоя боль нифига не уникальна и решается проще. Но ежели ты не хочешь принимать этот факт и смотреть за границы своих инструментов, то это твоё право, но почему бы тогда не потроллить?)

Vadim
26.07.2018
21:50:46

Михаил
26.07.2018
21:51:07

Google

Mikhail
26.07.2018
21:51:45

Vladimir
26.07.2018
21:52:01

Михаил
26.07.2018
21:52:06
я курить

Vladimir
26.07.2018
21:52:34
чувак вероятно и так это понимает

Mikhail
26.07.2018
21:52:45
здесь
Так я не говорил что у тебя он не верный. Я говорил что есть разные пути.

Dmytro
26.07.2018
21:53:01

Михаил
26.07.2018
21:53:02

Vadim
26.07.2018
21:53:07
please be patient, I have безопастность

Михаил
26.07.2018
21:53:11

Dmytro
26.07.2018
21:53:15
вот тут похоже в ту же сторону идет товарищь

Vladimir
26.07.2018
21:53:20
@azalio а я тебя кажется знаю?

Mikhail
26.07.2018
21:53:22

Vladimir
26.07.2018
21:53:23
ник больно знакомый

Mikhail
26.07.2018
21:54:05

Vladimir
26.07.2018
21:54:18

Mikhail
26.07.2018
21:54:35
Я ушёл из этого чата.

Vladimir
26.07.2018
21:54:41