@kubernetes_ru

Страница 739 из 958
Anton
07.08.2018
09:18:46
единственное, в PRO на таких ресурсах RAM: 16 GB CPU: 8 vCPUs Volume: 100 GB особенно никуда не уедешь. я хз вообще кому столько может хватить, тут 3 ноды по 256гб не хватает на небольшой наборчик новых проектов, но там правда redis\mysql сжирают половину рамы

Vadim
07.08.2018
09:19:12
Google
Dmitry
07.08.2018
09:22:39
на этом рынке тесновато. вообще если там провижонинг вольюмов и сбор логов из коробки, то это круто
Логи приложения собираются, но сохраняются не на всегда. Так что это что-то типо временного сбора. Про вольным не совсем понятно, что Вы имеете ввиду?

Dmitry
07.08.2018
09:24:22
я так понял они по CI/CD, остальное - крутись как хочешь
что подразумевается под остальным?

Vadim
07.08.2018
09:24:59
что подразумевается под остальным?
я думаю это вы нам должны рассказать? :) Это всё исключительно мои предположения на основе прочитанных доков

Dmitry
07.08.2018
09:27:18
я думаю это вы нам должны рассказать? :) Это всё исключительно мои предположения на основе прочитанных доков
раз Вы пишете про остальное, то Вам чего-то не хватило в описании? Вот я и спрашиваю, чего конкретно?) Мы готовы допиливать функционал, нам важно мнение со стороны, поэтому будем очень признательны конструктивной критике

Игорь
07.08.2018
09:27:25
в двух мастерах, один из которых может вывалиться
Ну и почему бы не сделать 3 мастер?

Fike
07.08.2018
09:27:34
а почему не сделать два?

Игорь
07.08.2018
09:27:47
Если вопрос только в этом, то он отпадает

Fike
07.08.2018
09:28:13
потому что есть карго-культ на нечетное число?

Vadim
07.08.2018
09:28:50
раз Вы пишете про остальное, то Вам чего-то не хватило в описании? Вот я и спрашиваю, чего конкретно?) Мы готовы допиливать функционал, нам важно мнение со стороны, поэтому будем очень признательны конструктивной критике
persistent logging (EFK, например) метрики (Prometheus + Alertmanager + Grafana) насколько я понял persistent storage уже есть authentication security checks пока я так понял всё это нужно пока пилить всё самому

Игорь
07.08.2018
09:29:07
потому что есть карго-культ на нечетное число?
Нет, потому что есть "я не буду следовать какому-то культу и спецом сделаю 2, чтобы потом других тыкать в некий "карго-культ""

Google
Fike
07.08.2018
09:29:21
в чем проблема с двумя-то?

Игорь
07.08.2018
09:30:15
в чем проблема с двумя-то?
Да нет проблем, я и спршиваю как было сделано и почему не сделать 3, если все равно есть 3 etcd. Вот так вопрос звучит. Ответ уже понятен: " Не следовать культу"

Fike
07.08.2018
09:30:27
как связано количество мастеров с количеством etcd?

Игорь
07.08.2018
09:31:18
Зачем вы пытаетесь их связать?

Fike
07.08.2018
09:31:30
"почему не сделать 3, если все равно есть 3 etcd"

Игорь
07.08.2018
09:31:48
Да, именно так. В чем проблема сделать 3 мастера?

Stanislav
07.08.2018
09:32:02
Да хоть один, лишь бы автоподнимался после сбоев...

Fike
07.08.2018
09:32:05
Откуда необходимость в трех?

Тем более, два мастера и три etcd одинаково допускают выпадение одного экземпляра

Игорь
07.08.2018
09:32:31
В дополнительной отказоустойчиовсти

Fike
07.08.2018
09:32:41
почему тогда не пятнадцать?

Игорь
07.08.2018
09:33:12
потому что для 15 нужны еще ресурсы, а посколько вы занимаете 3 для etcd, то почему не сделать на них 3 мастера?

Fike
07.08.2018
09:33:42
потому что их количество никак не связано между собой?

потому что у трех etcd и у двух мастеров одинаковый fault tolerance?

Игорь
07.08.2018
09:34:06
Ладн, вопрос снят, обсуждение переходит в бестолковую фазу

Vadim
07.08.2018
09:37:32
потому что у трех etcd и у двух мастеров одинаковый fault tolerance?
если 3 etcd и два мастера не co-located, то у одного etcd будет больше latency в коннектах

Dmitry
07.08.2018
09:41:58
persistent logging (EFK, например) метрики (Prometheus + Alertmanager + Grafana) насколько я понял persistent storage уже есть authentication security checks пока я так понял всё это нужно пока пилить всё самому
authentication есть, storage есть, метрики для нод есть(Promerheus), persistent logging (это большая достаточно задача, когда берем Kubernetes на сопровождение, то ставим fluentd для сбора логов и подключаем его к elk либо в clickhouse), security checks поясните пожалуйста

Vadim
07.08.2018
09:43:29
authentication есть, storage есть, метрики для нод есть(Promerheus), persistent logging (это большая достаточно задача, когда берем Kubernetes на сопровождение, то ставим fluentd для сбора логов и подключаем его к elk либо в clickhouse), security checks поясните пожалуйста
круть. security checks - рассылать клиенту сообщения о свежих CVE в софте, который он поставил (и автоматически обновлять если это managed), на случай свежих metldown'ов

Google
Alexey
07.08.2018
09:43:50
да
больше рекламируйте, 3 месяца искал что-то такое. Чисто случайно тут вспыло.

Vadim
07.08.2018
09:44:23
(или вчерашнего CVE-2018-5390)

Dmitry
07.08.2018
09:45:17
больше рекламируйте, 3 месяца искал что-то такое. Чисто случайно тут вспыло.
стараемся, слишком часто постить в группы нехорошо, ругаются) а так, реклама в твиттере, реддите крутится

Dmitry
07.08.2018
09:49:20
кстати, а что за authentication? Кто-то недавно волновался о том что dex едва жив
под authentication я подразумавал то, что есть командная работа и можно регать пользователей и подключать их к своему проекту, раздавать права

Andrey
07.08.2018
09:50:40
авто обновление плохая практика, если продакшен большой, и используется типизация узлов

это требует тогда и непрерывной поддержки кода

Vadim
07.08.2018
09:52:39
Andrey
07.08.2018
09:54:15
плохая практика - это когда CVE в кернеле + CVE в гипервизоре
помогает итеративный подход (вносить обновления в библиотеки и тд с одинковой периодичностью, с QA инспекцией кода), и авто-ревизия через определенные промежутки времени

а так атаки и тд легко пресекать на сетевом уровне, через инспекцию трафика по коммерческим желательно сигнатурам

от циски например

ну и особые политики в области критических уязвимостей, но это уже не должно касаться клиента

ну и штат специальных "хацкеров" можно держать, если бабки позволяют, которые каждый день "пытаются сломать систему"

Ivan
07.08.2018
10:20:25
Господа, а кому-нибудь подтверждение регистрации на конфу по кубе, которая 9 августа в мейле будет, пришло?

Denis
07.08.2018
10:20:40
Скоро будет

Сегодня вышлем

Ivan
07.08.2018
10:20:50
Окей

А можно будет на счет гостевой парковки договориться?

Или это к ребятам из мейла?

Google
Denis
07.08.2018
10:21:23
Лучше индивидуально да

Роман
07.08.2018
10:46:47
Коллеги, а как-то можно локально смонтировать том PVC из GKE?

Или может есть какой-то вменяемый способ скопировать данные (гигов 500) в контейнер?

Tores
07.08.2018
11:07:32
парни, поднял кластер ceph, прикрутил к куберу, создал дефолтный стораджкласс, создал PVC, создал тестовый под, под запустился, PVC создал динамический PV, но этот PV не маунтиться к поду... Unable to mount volumes for pod ("bla-bla-bla") : timeout expired waiting for volumes to attach or mount for pod ........ list of unattached volumes=[mypvc default-token-7rfv5] гуглил... пока безуспешно... где более детально посмотреть почму не маунтит

Ivan
07.08.2018
11:12:49
https://movingfulcrum.com/horrors-of-using-azure-kubernetes-service-in-production/

прекрасного вам про Azure и кубер

Driver
07.08.2018
11:16:56
Ънтерпрайз кластеризация от МС

замечательная статья

Ivan
07.08.2018
11:17:15
Andrey
07.08.2018
11:20:22


ну хотя че вы от индусов хотели )))

Vadim
07.08.2018
11:29:45
Хех, на HN в комменты пришел eng lead AKS и выяснились интересные детали... - https://news.ycombinator.com/item?id=17700360

Ivan
07.08.2018
12:47:38
Био: Константин Шмойлов-Александров – сооснователь Jelastic, компании, производящей софт для автоматизации развертывания приложений на базе контейнерной виртуализации. Продуктом пользуется около 350 000 клиентов. Он продается по всему миру через 57+ компаний из хостинговой индустрии, включая несколько телекомов. 22:15 - 06:00 Afterparty УСЛОВИЯ УЧАСТИЯ: 1. Мероприятие бесплатное. 2. Регистрация обязательна. Зарегистрироваться можно по ссылке: https://corp.mail.ru/ru/press/events/496/ (торопитесь! регистрация закрывается 7 августа в 23:59 или раньше, если закончатся места) 3. ВНИМАНИЕ! В день мероприятия, пожалуйста, обязательно возьмите с собой паспорт или права. Они понадобятся вам при входе. ВОПРОСЫ? Появились вопросы или готовы выступить с докладом на следующем митапе? Пишите в Telegram: https://t.me/DenisIzmaylov Или на email: events@axept.co
А что там по регистрации? Уже все?

@DenisIzmaylov

Denis
07.08.2018
12:53:25
Можно ещё попробовать успеть ?

https://corp.mail.ru/ru/press/events/496/

Gleb
07.08.2018
12:55:15
закрыто же

Google
Gleb
07.08.2018
12:55:17
я бы пришел

Alexey
07.08.2018
12:56:05
Я бы просто запись глянул, можно будет?

Sergey
07.08.2018
12:58:30
Я бы просто запись глянул, можно будет?
#подсказка_митап Записи с митапов будут опубликованы здесь: https://t.me/kubernetesMSK "На данный момент нет человека, который помогал бы нам фотографии/видеозаписи обрабатывать/сортировать"

Sergey
07.08.2018
13:00:37
должен заметить, что в данном канале до сих пор нет ни одной записи ни с одного из митапов
так он контент начал постить только в июне, см: "На данный момент нет человека, который помогал бы нам фотографии/видеозаписи обрабатывать/сортировать"

Denis
07.08.2018
13:07:39
Хорошие новости в том, что все сохраняется)

Paul
07.08.2018
13:09:11
плохие новости в том, что никто не видит.

Sergey
07.08.2018
13:10:59
Хорошие новости в том, что все временно:)

Айбелив
07.08.2018
13:13:08
плохие новости в том, что нет ничего более постоянного, чем временное

Paul
07.08.2018
13:13:09
Хорошие новости в том, что все временно:)
или это плохие новости? Ведь все временно. Вопрос философский

https://movingfulcrum.com/horrors-of-using-azure-kubernetes-service-in-production/
майкрософт умеет в облака, да уж

Sergey
07.08.2018
13:13:31
или это плохие новости? Ведь все временно. Вопрос философский
тогда у меня для тебя плохие новости, ты тоже временный)

Paul
07.08.2018
13:13:37
я не дочитал даже до середины, а у меня болит лицо

Sergey
07.08.2018
13:13:55
;)

Dmitry
07.08.2018
13:14:10
ls

Sergey
07.08.2018
13:14:27
?

Alexey
07.08.2018
13:38:16
Всем привет ! Есть вопрос один - трэфик в качестве ингресс контроллера, бэкенд с SSL (самоподписанный). Ни как не получается запустить, то есть трэфик его цепляет, но получаю 500 при запросе. Есть большое подозрение что трэфик цепляет его по http а не по https. Так как в ентрипоинтах трэфика мой бэкенд на http (по идее должен быть https). Вопрос как быть если insecureSkipVerify = true не помогает (

Alexey
07.08.2018
13:40:09
логи же можно глянуть...

traifik

конфиг тоже

Страница 739 из 958