
Игорь
07.08.2018
09:18:45

Anton
07.08.2018
09:18:46
единственное, в PRO на таких ресурсах
RAM:
16 GB
CPU:
8 vCPUs
Volume:
100 GB
особенно никуда не уедешь.
я хз вообще кому столько может хватить, тут 3 ноды по 256гб не хватает на небольшой наборчик новых проектов, но там правда redis\mysql сжирают половину рамы

Vadim
07.08.2018
09:19:12

Dmitry
07.08.2018
09:21:56

Google

Dmitry
07.08.2018
09:22:39

Anton
07.08.2018
09:24:03

Dmitry
07.08.2018
09:24:22

Vadim
07.08.2018
09:24:59

Fike
07.08.2018
09:26:48

Dmitry
07.08.2018
09:27:18

Игорь
07.08.2018
09:27:25

Fike
07.08.2018
09:27:34
а почему не сделать два?

Игорь
07.08.2018
09:27:47
Если вопрос только в этом, то он отпадает

Fike
07.08.2018
09:28:13
потому что есть карго-культ на нечетное число?

Vadim
07.08.2018
09:28:50

Игорь
07.08.2018
09:29:07

Google

Fike
07.08.2018
09:29:21
в чем проблема с двумя-то?

Игорь
07.08.2018
09:30:15
в чем проблема с двумя-то?
Да нет проблем, я и спршиваю как было сделано и почему не сделать 3, если все равно есть 3 etcd. Вот так вопрос звучит. Ответ уже понятен: " Не следовать культу"

Fike
07.08.2018
09:30:27
как связано количество мастеров с количеством etcd?

Игорь
07.08.2018
09:31:18
Зачем вы пытаетесь их связать?

Fike
07.08.2018
09:31:30
"почему не сделать 3, если все равно есть 3 etcd"

Игорь
07.08.2018
09:31:48
Да, именно так. В чем проблема сделать 3 мастера?

Stanislav
07.08.2018
09:32:02
Да хоть один, лишь бы автоподнимался после сбоев...

Fike
07.08.2018
09:32:05
Откуда необходимость в трех?
Тем более, два мастера и три etcd одинаково допускают выпадение одного экземпляра

Игорь
07.08.2018
09:32:31
В дополнительной отказоустойчиовсти

Fike
07.08.2018
09:32:41
почему тогда не пятнадцать?

Игорь
07.08.2018
09:33:12
потому что для 15 нужны еще ресурсы, а посколько вы занимаете 3 для etcd, то почему не сделать на них 3 мастера?

Fike
07.08.2018
09:33:42
потому что их количество никак не связано между собой?
потому что у трех etcd и у двух мастеров одинаковый fault tolerance?

Игорь
07.08.2018
09:34:06
Ладн, вопрос снят, обсуждение переходит в бестолковую фазу

Vadim
07.08.2018
09:37:32

Alexey
07.08.2018
09:39:06

Dmitry
07.08.2018
09:41:58

Vadim
07.08.2018
09:43:29

Google

Alexey
07.08.2018
09:43:50
да
больше рекламируйте, 3 месяца искал что-то такое. Чисто случайно тут вспыло.

Vadim
07.08.2018
09:44:23
(или вчерашнего CVE-2018-5390)

Dmitry
07.08.2018
09:45:17

Vadim
07.08.2018
09:45:37

Dmitry
07.08.2018
09:49:20

Vadim
07.08.2018
09:49:32

Andrey
07.08.2018
09:50:40
авто обновление плохая практика, если продакшен большой, и используется типизация узлов
это требует тогда и непрерывной поддержки кода

Vadim
07.08.2018
09:52:39

Andrey
07.08.2018
09:54:15
а так атаки и тд легко пресекать на сетевом уровне, через инспекцию трафика по коммерческим желательно сигнатурам
от циски например
ну и особые политики в области критических уязвимостей, но это уже не должно касаться клиента
ну и штат специальных "хацкеров" можно держать, если бабки позволяют, которые каждый день "пытаются сломать систему"

Ivan
07.08.2018
10:20:25
Господа, а кому-нибудь подтверждение регистрации на конфу по кубе, которая 9 августа в мейле будет, пришло?

Denis
07.08.2018
10:20:40
Скоро будет
Сегодня вышлем

Ivan
07.08.2018
10:20:50
Окей
А можно будет на счет гостевой парковки договориться?
Или это к ребятам из мейла?

Google

Denis
07.08.2018
10:21:23
Лучше индивидуально да

Роман
07.08.2018
10:46:47
Коллеги, а как-то можно локально смонтировать том PVC из GKE?
Или может есть какой-то вменяемый способ скопировать данные (гигов 500) в контейнер?

Alexander
07.08.2018
10:50:19

Vadim
07.08.2018
10:50:55

Tores
07.08.2018
11:07:32
парни, поднял кластер ceph, прикрутил к куберу, создал дефолтный стораджкласс, создал PVC, создал тестовый под, под запустился, PVC создал динамический PV, но этот PV не маунтиться к поду...
Unable to mount volumes for pod ("bla-bla-bla") : timeout expired waiting for volumes to attach or mount for pod ........
list of unattached volumes=[mypvc default-token-7rfv5] гуглил... пока безуспешно... где более детально посмотреть почму не маунтит

Ivan
07.08.2018
11:12:49
https://movingfulcrum.com/horrors-of-using-azure-kubernetes-service-in-production/
прекрасного вам про Azure и кубер

Driver
07.08.2018
11:16:56
Ънтерпрайз кластеризация от МС
замечательная статья

Ivan
07.08.2018
11:17:15

Andrey
07.08.2018
11:20:22
ну хотя че вы от индусов хотели )))

Ivan
07.08.2018
11:21:43

Vadim
07.08.2018
11:29:45
Хех, на HN в комменты пришел eng lead AKS и выяснились интересные детали... - https://news.ycombinator.com/item?id=17700360

Ivan
07.08.2018
12:47:38
@DenisIzmaylov


Denis
07.08.2018
12:53:25
Можно ещё попробовать успеть ?
https://corp.mail.ru/ru/press/events/496/

Gleb
07.08.2018
12:55:15
закрыто же

Google

Gleb
07.08.2018
12:55:17
я бы пришел

Alexey
07.08.2018
12:56:05
Я бы просто запись глянул, можно будет?

Sergey
07.08.2018
12:58:30
Я бы просто запись глянул, можно будет?
#подсказка_митап
Записи с митапов будут опубликованы здесь:
https://t.me/kubernetesMSK
"На данный момент нет человека, который помогал бы нам фотографии/видеозаписи обрабатывать/сортировать"

Paul
07.08.2018
12:59:47

Sergey
07.08.2018
13:00:37

Denis
07.08.2018
13:07:39
Хорошие новости в том, что все сохраняется)

Paul
07.08.2018
13:09:11
плохие новости в том, что никто не видит.

Sergey
07.08.2018
13:10:59
Хорошие новости в том, что все временно:)

Айбелив
07.08.2018
13:13:08
плохие новости в том, что нет ничего более постоянного, чем временное

Paul
07.08.2018
13:13:09

Sergey
07.08.2018
13:13:31

Paul
07.08.2018
13:13:37
я не дочитал даже до середины, а у меня болит лицо

Sergey
07.08.2018
13:13:55
;)

Dmitry
07.08.2018
13:14:10
ls

Sergey
07.08.2018
13:14:27
?

Alexey
07.08.2018
13:38:16
Всем привет !
Есть вопрос один - трэфик в качестве ингресс контроллера, бэкенд с SSL (самоподписанный). Ни как не получается запустить, то есть трэфик его цепляет, но получаю 500 при запросе. Есть большое подозрение что трэфик цепляет его по http а не по https. Так как в ентрипоинтах трэфика мой бэкенд на http (по идее должен быть https). Вопрос как быть если insecureSkipVerify = true не помогает (

Alexey
07.08.2018
13:40:09
логи же можно глянуть...
traifik
конфиг тоже