@kubernetes_ru

Страница 756 из 958
Andrey
13.08.2018
15:44:54
ну т.е. вот опыт с приложениями клиентскими менее привлекателен, верно?

Anton
13.08.2018
15:50:08
Например?

Andrey
13.08.2018
15:53:13
Ну к примеру: - Почему стоит использовать clusterIP при межсервисном взаимодействии - Почему стоит делать 2 пула php-fpm - Почему плохая идея для прода и стейджа собирать разные образы (с ENV разными) ну всякое такое, мелочи на самом деле (ради примера привел), но в итоге выливаются в проблемы

почему стоит дедикейтед ноды делать под определенные задачи. В каких кейсах стоит ресурсы прописывать и как.

Google
Andrey
13.08.2018
15:54:20
На самом деле подумал и понял, что эта вся фигня больше полезна разработчикам.

neumeika
13.08.2018
16:17:47
скажите, а есть ли какая-либо волшебная опция для etcd, чтобы я уже перестал для него держать 3 сервера с ssd? )

Tores
13.08.2018
16:19:17
Больше интересно бд в проде в кубере... и более интересны перфоманс тесты по сравнению с простым развертыванием все в разрезе постгрес- кластер

neumeika
13.08.2018
16:19:18
like —jri-menshe-iopsov-ispolzui-cache

Tores
13.08.2018
16:19:55
Andrey
13.08.2018
16:32:55
а их куча, на самом деле :) Мы не мало повидали кластеров, которые приходили к нам на обслуживание. И чего там только не было

Andrey
13.08.2018
16:35:19
Потому что куб это Фреймворк. А ваши фантазии там это уже up to you

Sergey
13.08.2018
16:35:47
Чо? Фреймворк?

neumeika
13.08.2018
16:36:17
это из разряда: "да тут всё просто, нафиг эту документацию"? :)

Andrey
13.08.2018
16:36:18
Кубернетес - это фреймворк для построения облачных структур

А как вы там строите - вопрос второй

Google
Banschikov
13.08.2018
16:37:30
Кубернетес - это фреймворк для построения облачных структур
Фрейворк - да, но вот функционал и применение гораздо шире и глобальней

Banschikov
13.08.2018
16:38:30
Глобальней чем что?
Чем твои заключения в плане этого инструмента

Andrey
13.08.2018
16:38:47
А где я сказал что либо неправильное

Banschikov
13.08.2018
16:45:34
А где я сказал что либо неправильное
Я просто подправил. Не обязательно на k8s строить можно облачное приложение. На нем как мне кажется постоить можно все. А если говорить правильно, то для приложений на микросервисной архитектуре. имхо

Banschikov
13.08.2018
16:49:56
Как подбирать resource limits
Я бы тоже послушал)

neumeika
13.08.2018
16:50:26
дык майлрушники рассказывали

Let Eat
13.08.2018
16:51:04
дык майлрушники рассказывали
Есть ссылка послушать?

neumeika
13.08.2018
16:52:42
Ну минимум три сервера всегда надо уж, а ssd такая проблема?
не проблема, просто только ради этого держать, не сильно смысл вижу :(

Vadim
13.08.2018
16:53:36
Как подбирать resource limits
А вот это интересная тема, кстати, на Prom Con недавно показывали один способ - Vertical Pod Autoscaler https://youtu.be/VvJx0WTiGcA?t=8970

Let Eat
13.08.2018
16:53:56
не проблема, просто только ради этого держать, не сильно смысл вижу :(
Ну накидайте туда apiservers, controller-manager, scheduler и будет не "только ради этого"

Andrey
13.08.2018
16:54:44
Andrey
13.08.2018
16:55:53
А вот это интересная тема, кстати, на Prom Con недавно показывали один способ - Vertical Pod Autoscaler https://youtu.be/VvJx0WTiGcA?t=8970
жаль только, что "Vertical Pod Autoscaler is not fully compatible with the Horizontal Pod Autoscaler at this moment. You should either use one or the other, depending on which one is more suitable to a specific workload."

neumeika
13.08.2018
16:56:02
Ну накидайте туда apiservers, controller-manager, scheduler и будет не "только ради этого"
дык у меня своё железо, и там для этих делов рейд 10 на sas 15к - за глаза, а этой прожорливой твари - мало

Let Eat
13.08.2018
16:56:24
бекапы чего?:)
Всего приложения

Google
Let Eat
13.08.2018
16:57:13
дык у меня своё железо, и там для этих делов рейд 10 на sas 15к - за глаза, а этой прожорливой твари - мало
У вас сколько нод/подов? Может вы бэкапы каждые 5 минут делаете и оно снапшотит на диск?

Vadim
13.08.2018
16:59:17
https://github.com/coreos/etcd/blob/master/Documentation/op-guide/monitoring.md - читайте что оно такого так часто реквестит

neumeika
13.08.2018
17:06:35
тоже интересно
прошу прощения, найти не смог, в закладках не было, помню видео было ютубное и где-то с год назад

Anton
13.08.2018
17:45:34
Что такое правильные health и liveness check
Почему нельзя писать ready probe для метрик, если они в том же поде отдельным контейнером)

Правильные бэкапы (все говно, я свое пилю, хочу быть неправым)
Круто было бы иметь контроллер, который по накиданым секретам в неймспейс дискаверил ресурсы сам для бэкапинга. Даже в гребаный elasticsearch нужно тыкать чтобы он начал снапшот

Сагындык
13.08.2018
18:09:23
Добрый вечер, а можно как нибудь поменять clusterIp после создания кластера?

Anton
13.08.2018
18:10:01
Чей clusterip и зачем?

Сагындык
13.08.2018
18:13:05
Я через kubespray накатывал, директивы с сетью проигнорировал, оставил дефолтные. Теперь я по инструкциям хочу сделать сервис например для nginx и повесить его на cluster ip, но у меня такой сети нету в конторе

10.0.233.0/24 или типа того

Сагындык
13.08.2018
18:14:49
Да, ингресс, точно

Anton
13.08.2018
18:15:09
Сагындык
13.08.2018
18:16:56
А, это внутренняя сеть вроде той которую докер создает?

Anton
13.08.2018
18:18:10
Имеет смысл познакомится с service в рамках k8s

Ну и про pods почитать

neumeika
13.08.2018
18:30:50
а, если calico, можно BGP нахаляву эти сетки кинуть на core )

Google
Сагындык
13.08.2018
18:36:39
Я почему то решил что мне нужен flannel

neumeika
13.08.2018
18:38:50
прошу прощения, а у вас было какое-то сравнение разных продуктов?

акромя дефолтной настройки во всех инструкциях

Сагындык
13.08.2018
19:07:28
Ну тут дело в том, что я не особо сетевик, и на это есть отдельный мерзкий отдел. Когда я к ним обратился по поводу того как в теории проще связать три ДЦ и офис, мне сказали что натянут L2 сеть на всё хозяйство. Соответственно, при сравнении flanel, calico и третьего чего то, выбор пал на flanel

Я вообще две недели как интересуюсь кубером, и неделю как активно тестирую в рамках одного сервера на 3 ВМ. информации очень много, и в голове она порой не укладывается

Andor
14.08.2018
05:08:27
Sergey
14.08.2018
05:09:15
Ребят кто может посоветовать где под прометей экспортеры хранить/собирать/тестировать?

Сагындык
14.08.2018
05:11:43
L2 кросс-дц сеть? Какой стыд
Хз, они считают норм)

Sergey
14.08.2018
05:12:10
1) чат не тот 2) в чём отличия от любого другого софта?
Почему не тот, тут что, экспортеры не собирают?)

Andor
14.08.2018
05:12:20
Как там это чувство, когда кто-то делает глупость, а стыдно тебе

Почему не тот, тут что, экспортеры не собирают?)
Про прометей экспортеры лучше в церковь метрик, более тематический чят

Sergey
14.08.2018
05:12:55
1) чат не тот 2) в чём отличия от любого другого софта?
А у меня тима параноики не любят все что без репозиториев

Sergey
14.08.2018
05:26:07
в своем сторадже/репозитории/лабе?
А де гарантия что с очередным апдейтом ос/сервиса, допустим под закрытие уязвимостей, не помрет мониторинг?

Sergey
14.08.2018
05:28:37
а зачем у вас работают сисадмины/девопсы?
Тут дело не столько в админах столько в том что 90% экспортеров неофициальные, и есть сомнения что в их репы будут активно контрибутить А в написание своих пока не могем:(

Sergey
14.08.2018
05:29:10
каждый раз когда вы берете себе в хозяйство софт, написанный не вами, вы подписываетесь на обеспечение поддержки его для вас своими силами.

Google
Sergey
14.08.2018
05:30:11
Так я то понимаю, лиды не понимают:)

Sergey
14.08.2018
05:30:41
Так я то понимаю, лиды не понимают:)
может ваши лиды не очень лиды?

как будто, блин, бинарный репозиторий в интернете означает гарантии

Sergey
14.08.2018
05:30:52
Andor
14.08.2018
05:30:52
Oh, wai~. Надо же cni и мониторинг принести

Sergey
14.08.2018
05:31:17
напротив, он означает что там может вылезти апдейт с говном, могут подменить пакеты, может вообще все пиздой накрыться

Sergey
14.08.2018
05:31:38
Цитатка

Нужно чуть больше инфы о том, как его можно собирать. Тема с тем, что ты один раз соберешь версию и будешь ей пользоваться бесконечно, однозначно плохая, т.к. патчи от уязвимостей нужно применять.

:)

Sergey
14.08.2018
05:32:45
простите, а должность у человека какая?

Sergey
14.08.2018
05:32:55
Типа "воувоу ты че его еще и собираешь?))"

Sergey
14.08.2018
05:32:58
просто если там "руководитель группы" или "тимлид", то это немного нахер из профессии :(

Andor
14.08.2018
05:32:58
Патчи от уязвимостей для экспортера, который используется только в доверенной сети

Обычно

Ну и обновлять обычно не проблема

Banschikov
14.08.2018
07:01:08
Приветсвую! Кто нибуть использует graylog2 для сбора логов в кластере k8s?

Страница 756 из 958