
Andor
21.08.2018
07:44:41

Vadim
21.08.2018
07:44:47
на процентов 20 быстрее будет

Дмитрий
21.08.2018
07:45:15

Andor
21.08.2018
07:45:16

Google

bebebe
21.08.2018
07:45:18
2018, виртуализация, мы начали забывать что такое baremetal

Дмитрий
21.08.2018
07:45:23

Михаил
21.08.2018
07:52:12

Andrey
21.08.2018
07:52:15
На самом деле bare metal - это когда ваш приклад запускается на чистом железе в обход ОС.
вы правы. Яркий пример такого софта - гипервизоры. Какой-нибудь VMWare ESX - это baremetal софт, а виртуалбокс требует ОС и ставится как приложение. Просто есть ещё термин baremetal по отношению к поставке (ноут с виндой и без винды), при противопоставлении сервера, являющегося виртуалкой, и физического (работающего на голом железе), а так же по разворачиванию того же кубера в облаке и on-premises

bebebe
21.08.2018
07:53:03
"baremetal софт" - забавная категория

Andrey
21.08.2018
07:53:28
софт, которому не нужна предустановленная ОС

bebebe
21.08.2018
07:53:37
можно еще виртуалку в виртуалке запустить
тогда это уже не baremetal софт

Andor
21.08.2018
07:53:45
Xen

Andrey
21.08.2018
07:57:36
этому есть одно название - Гипервизор

Andor
21.08.2018
07:58:05
меньше чем страницу назад это слово уже было

Andrey
21.08.2018
07:58:06
https://en.wikipedia.org/wiki/Bare_machine

Google

Andrey
21.08.2018
08:00:12

bebebe
21.08.2018
08:00:17
сегодня фонд золотых цитат пополнится конечно

Andrey
21.08.2018
08:00:28
я даже еще не сказал страшные слова - cgroups, shared mem )))

Andrey
21.08.2018
08:09:17

Mikhail
21.08.2018
08:10:07
Смотрю доку по подам и никак не пойму...
Получается что под - это контейнер, в котором еще контейнеры запущены чтобы делить определенные ресурсы?

Mikhail
21.08.2018
08:11:01

Mikhail
21.08.2018
08:11:10
не понял

Mikhail
21.08.2018
08:11:31
набор контейнеров под одним namespace
сетевым например
IPS
UTC

Andrey
21.08.2018
08:11:51

Mikhail
21.08.2018
08:12:19
то что это группа с общим неймспейсом я понял
как вот это тогда понять?

Nik
21.08.2018
08:13:04
Интересно, вообще реально пройти PCI DSS на кубере?
Очень тяжело. Есть Cis по docker + kubernetes, их нужно правильно применить.
IDS должен быть не только на входящий трафик(
Много боли с iptables, Ipip tunnels. Helm rbac. Claire и свои образы.
Долго, нудно, сложно, но сертификацию можно получить. С обновлением этого всего могут ещё проблемы быть)

Mikhail
21.08.2018
08:13:42
PCI DSS сам по себе нудный и долгий...
впрочем, как и любая сертификация :)

Alex
21.08.2018
08:31:51
Привет!
Есть проблема с запуском cadvisor в кластере k8s, при попытке запуска возвращается следующая ошибка:
0821 07:38:04.157862 1 container.go:393] Failed to create summary reader for "/system.slice/docker.service/kubepods-burstable-pod04405420_a515_11e8_9c71_00155d0bbb0a.slice/9d9faa08d890d6a91e42c51918d27090cefcd8f7a6a964f98037c46f3cd3ce65": none of the resources are being tracked.
Подскажите, в чем может быть проблема, в какую сторону копать? Гугл, к сожалению, внятных ответов дать не смог.
docker version: 18.06.0-ce
kubernetes version: 1.11
cadvisor: k8s.gcr.io/cadvisor:v0.30.2

Google

Mikhail
21.08.2018
08:34:34

Andor
21.08.2018
08:37:15
У тебя он уже наверняка есть

Alex
21.08.2018
08:38:44

kvaps
21.08.2018
08:44:56

Andor
21.08.2018
08:48:39
в kubelet есть встроенный cadvisor

Andrey
21.08.2018
09:33:03
Всем привет можно как нибудь забрать файлик с пода через kubectl?

Andor
21.08.2018
09:34:46
Можно

Vitaliy
21.08.2018
09:44:16

Andrey
21.08.2018
09:44:37

Anton
21.08.2018
09:48:48

Andrey
21.08.2018
09:49:27

Vadim
21.08.2018
09:52:23
тем временем в Docker Inc. дела всё лучше и лучше - https://github.com/docker/docker.github.io/issues/6910#issuecomment-398819417

Михаил
21.08.2018
10:03:31

Andrey
21.08.2018
10:04:48

Ulyana
21.08.2018
10:16:34
всем привет!
помогите, пожалуйста, разобраться?
на поде есть приложение (server), которое слушает порт, и как только на этом порту устанавливается соединение, приложение начинает читать стрим.
локально в docker все работает, в кубернетесе за балансировщиком - нет, кидает EOF exception. видимо, проблема в том, что как только LoadBalancer устанавливает соединение по этому порту, приложение начинает читать стрим, а он пустой.
но почему так? health probe же по другому порту ходит, не по проброшенному. как научить балансировщик вообще не трогать этот порт до того момента, пока к нему не отправят запрос?
можно переписать приложение, чтобы оно начинало читать стрим только при получении какого-то определенного сигнала, но это не очень вариант.


kvaps
21.08.2018
11:00:18
всем привет!
помогите, пожалуйста, разобраться?
на поде есть приложение (server), которое слушает порт, и как только на этом порту устанавливается соединение, приложение начинает читать стрим.
локально в docker все работает, в кубернетесе за балансировщиком - нет, кидает EOF exception. видимо, проблема в том, что как только LoadBalancer устанавливает соединение по этому порту, приложение начинает читать стрим, а он пустой.
но почему так? health probe же по другому порту ходит, не по проброшенному. как научить балансировщик вообще не трогать этот порт до того момента, пока к нему не отправят запрос?
можно переписать приложение, чтобы оно начинало читать стрим только при получении какого-то определенного сигнала, но это не очень вариант.
присоединяюсь к вопросу, у меня такая же фигня была с некоторыми приложениями
@youlass а вы по external-ip соединение устанавливаете?

Ulyana
21.08.2018
11:03:37

Google

kvaps
21.08.2018
11:03:55
а по cluster-ip работает?

Ulyana
21.08.2018
11:06:35
а оно вообще никак не работает. я не успеваю даже запустить клиента, который должен кидаться данными в стрим. я поднимаю сервер и он падает с эксепшном
а, еще, вероятно, важно упомянуть о том, что это все в MS Azure

kvaps
21.08.2018
11:08:38
прикольно

Let Eat
21.08.2018
11:11:52

Admin
ERROR: S client not available

Let Eat
21.08.2018
11:13:04
агония )
Мне кажется Microsoft должен купить докер

Mikhail
21.08.2018
11:15:28
Разочарование дня...
После знакомства с cgroups остаётся неясным, нахрена вообще нужен докер и кубер :D
Хотя не. Кубер - еще понятно зачем. А вот докер - под сомнением =)))

Let Eat
21.08.2018
11:16:17
Как зачем? Докер это платформа по раздаче тарболов, сгрупс этого не умеют

Mikhail
21.08.2018
11:16:37
на этом всё заканчивается :)
надо еще, пожалуй докурить как реализуется полная изоляция и... докер послать в жопу..

Let Eat
21.08.2018
11:17:42
Этой штуки хватило чтобы создать целую индустрию, показательно насколько коряво было жить с голыми сгрупамми

Mikhail
21.08.2018
11:17:58
пффф
имхо этой штуки хватило чтобы показать на сколько люди ленивые :D
Сорян ребят, я просто недавно с докером. И вот решил углубиться...
теперь чувствую себя обманутым =)

Psy
21.08.2018
11:19:16

Mikhail
21.08.2018
11:19:24
похер

Google

Let Eat
21.08.2018
11:19:32
Ну ради интереса гляньте на openvz шаблоны в ALTLinux 2008 года, это было прям вверх удобства, а сейчас вспоминаешь и непонятно как люди жили

Mikhail
21.08.2018
11:19:48
при наличии понимания ситуации и архитектуры, обвыязку написать можно и самому

Let Eat
21.08.2018
11:20:05

Psy
21.08.2018
11:20:27
похер
Ты небось и текст исключительно седом редактируешь?

Mikhail
21.08.2018
11:20:34
ну я от openvz сравнительно недавно отошёл... на предыдущей работе было. И скажу вам, до сих пор вполне себе...

Let Eat
21.08.2018
11:20:49
ed ом :)

Psy
21.08.2018
11:20:53
А сервер через неткат поднимаешь?

kvaps
21.08.2018
11:20:56

Vadim
21.08.2018
11:21:28

kvaps
21.08.2018
11:21:33
ed ом :)
настоящие программисты используют бабочек

Михаил
21.08.2018
11:21:33

kvaps
21.08.2018
11:21:35

Stanislav
21.08.2018
11:22:17

Михаил
21.08.2018
11:22:24

Mikhail
21.08.2018
11:22:59
эволюция троллинга?