@kubernetes_ru

Страница 772 из 958
Andor
21.08.2018
07:44:41
Vadim
21.08.2018
07:44:47
на процентов 20 быстрее будет

Дмитрий
21.08.2018
07:45:15
и то выключатели сейчас нередко с микропроцессорами внутри :)
но праграмма там обычно аппаратно реализована

Andor
21.08.2018
07:45:16
Google
bebebe
21.08.2018
07:45:18
2018, виртуализация, мы начали забывать что такое baremetal

Дмитрий
21.08.2018
07:45:23
Andrey
21.08.2018
07:52:15
На самом деле bare metal - это когда ваш приклад запускается на чистом железе в обход ОС.
вы правы. Яркий пример такого софта - гипервизоры. Какой-нибудь VMWare ESX - это baremetal софт, а виртуалбокс требует ОС и ставится как приложение. Просто есть ещё термин baremetal по отношению к поставке (ноут с виндой и без винды), при противопоставлении сервера, являющегося виртуалкой, и физического (работающего на голом железе), а так же по разворачиванию того же кубера в облаке и on-premises

bebebe
21.08.2018
07:53:03
"baremetal софт" - забавная категория

Andrey
21.08.2018
07:53:28
софт, которому не нужна предустановленная ОС

bebebe
21.08.2018
07:53:37
можно еще виртуалку в виртуалке запустить тогда это уже не baremetal софт

Andor
21.08.2018
07:53:45
Xen

Andrey
21.08.2018
07:57:36
этому есть одно название - Гипервизор

Andor
21.08.2018
07:58:05
меньше чем страницу назад это слово уже было

Andrey
21.08.2018
07:58:06
можно еще виртуалку в виртуалке запустить тогда это уже не baremetal софт
baremetal это наличе возможности. От того, что вы его запускаете в виртуалке, возможность не пропадает

этому есть одно название - Гипервизор
это один из вариантов. Любая программа, которой не нужна ОС, подойдёт

https://en.wikipedia.org/wiki/Bare_machine

Google
Andrey
21.08.2018
08:00:12
это один из вариантов. Любая программа, которой не нужна ОС, подойдёт
для чего? Windows тогда ) но мы же о виртуализации говорим

bebebe
21.08.2018
08:00:17
сегодня фонд золотых цитат пополнится конечно

Andrey
21.08.2018
08:00:28
я даже еще не сказал страшные слова - cgroups, shared mem )))

Andrey
21.08.2018
08:09:17
https://www.ianlewis.org/en/almighty-pause-container
не знал, что к8с может сам зомбей прибивать, полезная статья

Mikhail
21.08.2018
08:10:07
Смотрю доку по подам и никак не пойму...

Получается что под - это контейнер, в котором еще контейнеры запущены чтобы делить определенные ресурсы?

Mikhail
21.08.2018
08:11:10
не понял

Mikhail
21.08.2018
08:11:31
набор контейнеров под одним namespace

сетевым например

IPS

UTC

Andrey
21.08.2018
08:11:51
Получается что под - это контейнер, в котором еще контейнеры запущены чтобы делить определенные ресурсы?
Под это сущность кубера. Это просто группа контейнеров. Чаще всего 1 контейнер.

Mikhail
21.08.2018
08:12:19
то что это группа с общим неймспейсом я понял

как вот это тогда понять?



Nik
21.08.2018
08:13:04
Интересно, вообще реально пройти PCI DSS на кубере?
Очень тяжело. Есть Cis по docker + kubernetes, их нужно правильно применить. IDS должен быть не только на входящий трафик( Много боли с iptables, Ipip tunnels. Helm rbac. Claire и свои образы. Долго, нудно, сложно, но сертификацию можно получить. С обновлением этого всего могут ещё проблемы быть)

Mikhail
21.08.2018
08:13:42
PCI DSS сам по себе нудный и долгий...

впрочем, как и любая сертификация :)

Alex
21.08.2018
08:31:51
Привет! Есть проблема с запуском cadvisor в кластере k8s, при попытке запуска возвращается следующая ошибка: 0821 07:38:04.157862 1 container.go:393] Failed to create summary reader for "/system.slice/docker.service/kubepods-burstable-pod04405420_a515_11e8_9c71_00155d0bbb0a.slice/9d9faa08d890d6a91e42c51918d27090cefcd8f7a6a964f98037c46f3cd3ce65": none of the resources are being tracked. Подскажите, в чем может быть проблема, в какую сторону копать? Гугл, к сожалению, внятных ответов дать не смог. docker version: 18.06.0-ce kubernetes version: 1.11 cadvisor: k8s.gcr.io/cadvisor:v0.30.2

Google
Alex
21.08.2018
08:38:44
Ты не хочешь запускать второй цадвизор
Точно не второй. Один-единственный daemon set на весь кластер

kvaps
21.08.2018
08:44:56
На самом деле bare metal - это когда ваш приклад запускается на чистом железе в обход ОС.
Ну говоря на чем запускаешь, можно говорить что на baremetal / на виртуалках / в облаках. Говоря "на baremetal" обычно подразумевается "на ОС, запущенной на железном сервере" - так что тут все сходится)

Andor
21.08.2018
08:48:39
в kubelet есть встроенный cadvisor

Andrey
21.08.2018
09:33:03
Всем привет можно как нибудь забрать файлик с пода через kubectl?

Andor
21.08.2018
09:34:46
Можно

Andrey
21.08.2018
09:44:37
kubectl cp --help
да спасибо уже разобрались

Anton
21.08.2018
09:48:48
да спасибо уже разобрались
я думаю если бы вместо вопроса в чат написать в гугл тоже самое, было бы оперативнее

Vadim
21.08.2018
09:52:23
тем временем в Docker Inc. дела всё лучше и лучше - https://github.com/docker/docker.github.io/issues/6910#issuecomment-398819417

Ulyana
21.08.2018
10:16:34
всем привет! помогите, пожалуйста, разобраться? на поде есть приложение (server), которое слушает порт, и как только на этом порту устанавливается соединение, приложение начинает читать стрим. локально в docker все работает, в кубернетесе за балансировщиком - нет, кидает EOF exception. видимо, проблема в том, что как только LoadBalancer устанавливает соединение по этому порту, приложение начинает читать стрим, а он пустой. но почему так? health probe же по другому порту ходит, не по проброшенному. как научить балансировщик вообще не трогать этот порт до того момента, пока к нему не отправят запрос? можно переписать приложение, чтобы оно начинало читать стрим только при получении какого-то определенного сигнала, но это не очень вариант.

kvaps
21.08.2018
11:00:18
@youlass а вы по external-ip соединение устанавливаете?

Google
kvaps
21.08.2018
11:03:55
а по cluster-ip работает?

Ulyana
21.08.2018
11:06:35
а оно вообще никак не работает. я не успеваю даже запустить клиента, который должен кидаться данными в стрим. я поднимаю сервер и он падает с эксепшном

а, еще, вероятно, важно упомянуть о том, что это все в MS Azure

kvaps
21.08.2018
11:08:38
прикольно

Let Eat
21.08.2018
11:11:52
в kubelet есть встроенный cadvisor
Вроде скоро выпилят же

Admin
ERROR: S client not available

Let Eat
21.08.2018
11:13:04
да спасибо уже разобрались
В поде tar должен быть

агония )
Мне кажется Microsoft должен купить докер

Mikhail
21.08.2018
11:15:28
Разочарование дня... После знакомства с cgroups остаётся неясным, нахрена вообще нужен докер и кубер :D

Хотя не. Кубер - еще понятно зачем. А вот докер - под сомнением =)))

Let Eat
21.08.2018
11:16:17
Как зачем? Докер это платформа по раздаче тарболов, сгрупс этого не умеют

Mikhail
21.08.2018
11:16:37
на этом всё заканчивается :)

надо еще, пожалуй докурить как реализуется полная изоляция и... докер послать в жопу..

Let Eat
21.08.2018
11:17:42
Этой штуки хватило чтобы создать целую индустрию, показательно насколько коряво было жить с голыми сгрупамми

Mikhail
21.08.2018
11:17:58
пффф

имхо этой штуки хватило чтобы показать на сколько люди ленивые :D

Сорян ребят, я просто недавно с докером. И вот решил углубиться...

теперь чувствую себя обманутым =)

Mikhail
21.08.2018
11:19:24
похер

Google
Let Eat
21.08.2018
11:19:32
Ну ради интереса гляньте на openvz шаблоны в ALTLinux 2008 года, это было прям вверх удобства, а сейчас вспоминаешь и непонятно как люди жили

Mikhail
21.08.2018
11:19:48
при наличии понимания ситуации и архитектуры, обвыязку написать можно и самому

Psy
21.08.2018
11:20:27
похер
Ты небось и текст исключительно седом редактируешь?

Mikhail
21.08.2018
11:20:34
ну я от openvz сравнительно недавно отошёл... на предыдущей работе было. И скажу вам, до сих пор вполне себе...

Let Eat
21.08.2018
11:20:49
ed ом :)

Psy
21.08.2018
11:20:53
А сервер через неткат поднимаешь?

kvaps
21.08.2018
11:20:56
Vadim
21.08.2018
11:21:28
Мне кажется Microsoft должен купить докер
Оракл же, у них и стратегии похожие

kvaps
21.08.2018
11:21:33
ed ом :)
настоящие программисты используют бабочек

kvaps
21.08.2018
11:21:35


Stanislav
21.08.2018
11:22:17
надо еще, пожалуй докурить как реализуется полная изоляция и... докер послать в жопу..
при помощи cgroups, unshare и какой-то матери (последнего ОЧЕНЬ много, только ради своей реализации контейнеров - не советую...)

Mikhail
21.08.2018
11:22:59
эволюция троллинга?

Страница 772 из 958