@kubernetes_ru

Страница 710 из 958
Mikhail
26.07.2018
20:50:03
Общий алгоритм такой. Пингуете из пода. На хосте слушаете трафик

Если улетает дальше ноды смотрите на удаленном хосте долетает или нет.

Если да, смотрите что не так с удаленным хостом.

Если нет, смотрите что с iptables и роутингом на исходной ноде.

Google
Mikhail
26.07.2018
20:52:22
Плюс ещё может быть фаервол например между нодами

Михаил
26.07.2018
21:25:53
Dmitry
26.07.2018
21:29:11
херли там делать?
Дак сидишь сначала выбираешь, то ли kubespray, то ли kubeadm, то ли свое написать. Потом сеть, flannel, calico, weave... Тяжело.

Mikhail
26.07.2018
21:29:19
херли там делать?
Ну вот, пришёл специалист.

Михаил
26.07.2018
21:29:33
Mikhail
26.07.2018
21:30:30
да нахера?
Чтобы приложения могли при запуске получить сертификаты и авторизоваться в других приложениях.

Михаил
26.07.2018
21:31:02
ну допустим но это как бы задача не относящяяся к кубу

Alex Milushev
26.07.2018
21:32:03
Если улетает дальше ноды смотрите на удаленном хосте долетает или нет.
пингую из пода другую ноду, пинги выходят с snap и приходят обратно, но в контейнер не попадают ?

Mikhail
26.07.2018
21:32:04
У куба тоже полно сертификатов. Плюс секреты.

Google
Mikhail
26.07.2018
21:32:39
Так его и поднял

Alex Milushev
26.07.2018
21:33:00
о, а в чем там запара с pki?

или их несколько?

Михаил
26.07.2018
21:33:14
У куба тоже полно сертификатов. Плюс секреты.
сгенерировал один раз для нод и летим

Mikhail
26.07.2018
21:33:19
Да нет запар, есть много мелочей

Михаил
26.07.2018
21:33:36
зачем кстати самому бинари собирать?

Mikhail
26.07.2018
21:34:16
Я имел ввиду пакеты

Михаил
26.07.2018
21:35:31
Я имел ввиду пакеты
какие пакеты?)

Mikhail
26.07.2018
21:36:16
сгенерировал один раз для нод и летим
Так у апи сервера тоже много разных сертификатов. Для самого апи, для etcd, для прокси клиента.

какие пакеты?)
Контрол плейн

Михаил
26.07.2018
21:36:45
Контрол плейн
а ты че их в пакетах привозишь?

Mikhail
26.07.2018
21:36:57
Ага, привожу в пакетах

Михаил
26.07.2018
21:37:00
пиздец

на центось, да?

Mikhail
26.07.2018
21:37:22
Ага

Михаил
26.07.2018
21:37:32
батенька, да вы админ энтерпрайзный!

Mikhail
26.07.2018
21:37:48
У меня безопасность

Они выставляют требования

Мне приходится крутиться

Vadim
26.07.2018
21:40:55
а ты че их в пакетах привозишь?
чтобы минорно обновлять вестимо, а не "такс, мне кажется это 1.10.5, а не 1.10.4"

Google
Alex Milushev
26.07.2018
21:41:03
Михаил
26.07.2018
21:41:05
У меня безопасность
у тебя дрочево

собрал докер с апи, шедулером и контроллером закинул кубелет бинарём с систем д конфигом, закинул кубе прокси так же, поднял кубелеами апи через это, https://kubernetes.io/docs/tasks/administer-cluster/static-pod/ ну окей, настроил СА в режим параноика, потом https://kubernetes.io/docs/tasks/administer-cluster/reconfigure-kubelet/ хоп и ты через куб управляешь кубелетами а для сети у тебя ужо калико с нетворк полиси готовая

чтобы минорно обновлять вестимо, а не "такс, мне кажется это 1.10.5, а не 1.10.4"
ну ладно, если так хочется, то кубелет можно запакетировать

Alex Milushev
26.07.2018
21:42:58
у меня кублеты на centos ставятся из официального репа гугла

Mikhail
26.07.2018
21:42:59
у тебя дрочево
Ну ясно, рад что у тебя все хорошо.

Alex Milushev
26.07.2018
21:43:09
зачем свои вот?

Михаил
26.07.2018
21:43:22
Ну ясно, рад что у тебя все хорошо.
я устриц ел если че у нас бареметал

Alex Milushev
26.07.2018
21:43:30
остальное через staticpod и daemonset

чертов калико

короче, он режет трафик где-то между интерфейсом ноды и подом

Михаил
26.07.2018
21:44:02
у меня кублеты на centos ставятся из официального репа гугла
опаньки, как это я пропустил интересно а под убунту есть?

Mikhail
26.07.2018
21:44:03
я устриц ел если че у нас бареметал
И? Если тебе кажется что твой путь верный, это не значит что он подходит всем

Михаил
26.07.2018
21:44:23
да
я буду благодарен сильно за ссылку)

И? Если тебе кажется что твой путь верный, это не значит что он подходит всем
если ты не хочешь смотреть на мир вокруг, то ты тормозишь своё развитие как специалиста и компанию в целом

Alex Milushev
26.07.2018
21:45:01
я буду благодарен сильно за ссылку)
- name: add kubernetes apt repo key... apt_key: url: https://packages.cloud.google.com/apt/doc/apt-key.gpg become: yes - name: add kubernetes apt repo... apt_repository: repo: deb http://packages.cloud.google.com/apt kubernetes-xenial main update_cache: yes become: yes

прости, что ansible, так быстрее

Mikhail
26.07.2018
21:45:39
если ты не хочешь смотреть на мир вокруг, то ты тормозишь своё развитие как специалиста и компанию в целом
Я не вижу особой разницы между собрать контрол плейн в докере и просто на системе

Все равно надо и там и там настраивать

Google
Михаил
26.07.2018
21:46:27
Я не вижу особой разницы между собрать контрол плейн в докере и просто на системе
у тебя все ноды одинаковые и не имеют состояния ты можешь перенести мастер в один клик фактически)

Mikhail
26.07.2018
21:46:32
логи+exec через kubectl, счастье!
Так логи у меня и так есть.

Михаил
26.07.2018
21:46:42
но куда мне до энтерпрайзных паппетовых админов

Так логи у меня и так есть.
да у тебя еще и заббикс поди найдется

Mikhail
26.07.2018
21:47:08
Alex Milushev
26.07.2018
21:47:17
а вообще self hosted k8s классная штука, очень

Mikhail
26.07.2018
21:47:24
но куда мне до энтерпрайзных паппетовых админов
Мне не ясен твой сарказм если честно.

Alex Milushev
26.07.2018
21:47:30
но сыроватая

Mikhail
26.07.2018
21:47:46
да у тебя еще и заббикс поди найдется
У меня своё. Плюс прометей.

Михаил
26.07.2018
21:47:58
Mikhail
26.07.2018
21:48:08
мм, своё?
Своя система мониторинга.

Михаил
26.07.2018
21:48:24
Своя система мониторинга.
вы написали свою систему мониторинга или как Ынтырпрайз купили ?)

Vadim
26.07.2018
21:48:54
вот уж не думал что где-то static pods еще не выкорчевали все остальные варианты - преимуществ-то масса

Михаил
26.07.2018
21:50:13
Мне не ясен твой сарказм если честно.
Ты пытаешься доказать мне, что у тебя уникальный кейс и уникальная боль. Но я видел и энтерпрайз и хипстеров со смузи. И твоя боль нифига не уникальна и решается проще. Но ежели ты не хочешь принимать этот факт и смотреть за границы своих инструментов, то это твоё право, но почему бы тогда не потроллить?)

Vadim
26.07.2018
21:50:46
не распарсил мысль
static pods - сила, отдельные бинари - могила

Михаил
26.07.2018
21:51:07
Google
Vladimir
26.07.2018
21:52:01
У меня безопасность
батенька, да у вас театр

Vladimir
26.07.2018
21:52:34
чувак вероятно и так это понимает

Mikhail
26.07.2018
21:52:45
здесь
Так я не говорил что у тебя он не верный. Я говорил что есть разные пути.

Dmytro
26.07.2018
21:53:01
батенька, да вы админ энтерпрайзный!
знаю я одну фирму, она апдейты приложений (в том числе конфигов) привозила как RPM пакеты

Михаил
26.07.2018
21:53:02
Так я не говорил что у тебя он не верный. Я говорил что есть разные пути.
но ты идешь по пути где граблей сильно больше, чем могло бы быть

Vadim
26.07.2018
21:53:07
please be patient, I have безопастность

Михаил
26.07.2018
21:53:11
Dmytro
26.07.2018
21:53:15
вот тут похоже в ту же сторону идет товарищь

Vladimir
26.07.2018
21:53:20
@azalio а я тебя кажется знаю?

Mikhail
26.07.2018
21:53:22
батенька, да у вас театр
Конечно театр, безопасность должна быть безопасна. Это знает любой безопасник.

Vladimir
26.07.2018
21:53:23
ник больно знакомый

Mikhail
26.07.2018
21:54:05
@azalio а я тебя кажется знаю?
Я хз. :) Яндекс, Лазада. Может там.

Vladimir
26.07.2018
21:54:18
Я хз. :) Яндекс, Лазада. Может там.
первое. А чо тебя в экс-я нет?

Mikhail
26.07.2018
21:54:35
Я ушёл из этого чата.

Vladimir
26.07.2018
21:54:41

Страница 710 из 958