
S
27.08.2018
19:58:02

Дмитрий
27.08.2018
19:58:35
Puppet и Chef забыл

S
27.08.2018
19:59:18
Не используем такое
если ко мне вопрос

Google

Andor
27.08.2018
19:59:25
Kops, Puppet, juju, на разных проектах разное

Fike
27.08.2018
19:59:30
как всегда, недостойно пользователей ансибла

Andor
27.08.2018
19:59:37
в списке есть только Kops
и опрос наверное нельзя редактировать

S
27.08.2018
20:02:25
Public Clouds не используем, всякие kops и прочее - все дело вкуса, не наше это.

Михаил
27.08.2018
20:34:48

Anton
27.08.2018
20:34:50

Andor
27.08.2018
20:34:52
говно
не используйте juju

Anton
27.08.2018
20:35:24

Mikhail
27.08.2018
20:40:04

Anton
27.08.2018
20:41:06

Let Eat
27.08.2018
20:54:11

Google

Let Eat
27.08.2018
20:58:24
Если кто до calico >= 3.1 не обновился, имейте ввиду: kubelet и docker должны видеть одну и ту же /var/lib/calico , передеплойте ноды заранее, чтобы больно не было :) оно теперь через эту папку кросс-проверку делает между cni и calico-node . Из вкусного : pod selector в network policy теперь работает и между неймспейсами

Anton
27.08.2018
21:03:20
Товарищи кто нить юзает voyager в прод?

Let Eat
27.08.2018
21:04:32

Anton
27.08.2018
21:06:00
Почему годик? не юзабельно сейчас?

Никита
27.08.2018
21:10:48
Накостылить в темплейтах confd, конечно, помогает, но поддерживается не очень.

Let Eat
27.08.2018
21:12:02

Никита
27.08.2018
21:15:31
А, ок. AS на ноду - это один из вариантов, по дефолту там одна as на всех.

Alexey
28.08.2018
03:33:31
/report

Mikhail
28.08.2018
07:31:01

Alexey
28.08.2018
08:53:25
имхо представление о том что с первой попытки ничего не получится слегка преувеличено
хотя допускаю что если залезать в тонкое конфигурирование, то наверняка повылазят разные баги ))

Andrey
28.08.2018
09:01:19

Антон
28.08.2018
09:13:27
/report

Alexey
28.08.2018
09:24:23
envFrom:
- secretRef:
name: dbdata

Andrey
28.08.2018
09:25:06
Что-то не сработало, чекну еще раз. Да, мой косяк, юзал secretKeyRef

Google

Alexey
28.08.2018
09:27:04
$ kubectl create secret generic dbdata --from-literal=dbhost=1.2.3.4 --from-literal=dbport=5432 --from-literal=dbuser=vasya --from-literal=dbname=pgbench --from-literal=dbpassword=lessqqmorepewpew
secret/dbdata created
$ vim.tiny pod.yaml
$ kubectl create -f pod.yaml
$ kubectl logs test |grep db
dbhost=1.2.3.4
dbuser=vasya
dbport=5432
dbpassword=lessqqmorepewpew
dbname=pgbench
$ cat pod.yaml
apiVersion: v1
kind: Pod
metadata:
name: test
spec:
containers:
- name: test-container
image: k8s.gcr.io/busybox
command: [ "/bin/sh", "-c", "env" ]
envFrom:
- secretRef:
name: dbdata
restartPolicy: Never
както так

Andrey
28.08.2018
09:28:04
Спасибо!

ptchol
28.08.2018
09:35:20
less qq more pew pew

Алексей
28.08.2018
10:19:18
Вопрос
есть хост система на ней lvm
есть желание создать lvm сназшот на этой системе из контейнера
монтирую в контейнер /dev
контейнеру даю все мыслимые привилегии
создаю снапшот
дальше
из контенера снапшот виден
из хостсистемы нет
а хотелось бы
это баг, фича, или что?

Stanislav
28.08.2018
10:22:55
lvscan тоже не показывает?

Алексей
28.08.2018
10:26:56
разобранный
показывает разобранный
вообще поведение недетерминированное
иногда вообще ошибки сыпет

Stanislav
28.08.2018
10:27:57
Подозреваю, что не стоит извращаться с lvm хоста из контейнера... Ну или посмотреть на clustered lvm хотя бы.

Алексей
28.08.2018
10:28:48
ну я уже тоже так подозреваю, а хотелось бы

SlavikMIPT
28.08.2018
10:29:20
а по swarm тут можно если что вопросы задать?)

Andor
28.08.2018
10:30:54
по миграции со сворм на кубер - можно

Алексей
28.08.2018
10:31:32
думаю clustered lvm возможно то что нужно
но чет не охота на эксперименты тратить время
-v /root:/root alpine-ssh /bin/ssh "lvcreate && mount"
будет быстрее

SlavikMIPT
28.08.2018
10:32:03
а если я ток осваиваю докер - стоит ли сразу на кубер?

Gleb
28.08.2018
10:32:19

Alexey
28.08.2018
10:32:41
беегиииииии

Gleb
28.08.2018
10:32:50

Alexey
28.08.2018
10:32:50
это адище

Дмитрий
28.08.2018
10:32:50

SlavikMIPT
28.08.2018
10:33:13
ну еще - читаю доки - я так понял все на облака заточено
а у меня 3 дедика
с разными ресурсами

Google

Дмитрий
28.08.2018
10:33:29
хватит

SlavikMIPT
28.08.2018
10:34:08
и нужно соответственно как то сервисы на них по разному выделять

Stanislav
28.08.2018
10:35:27
настоятельно НЕ рекомендую docker swarm - спустя какое-то время страдает падучей, хоть и несколько месяцев работал нормально, отчего и пытаемся перетащить на кубер... Пока держит то, что часть приложений требует правки...

SlavikMIPT
28.08.2018
10:40:36
еще такой вопрос- у меня основа сервисов - ffmpeg + python либо opencv и прочие тяжелые либы. Правильно ли я понимаю, что пихать все в один докер тут неправильно, а лучше через docker compose использовать их как общий контейнер, а собирать только python + свой код
а то по гигабайту каждый контейнер весит если билдить все в одном

Andor
28.08.2018
10:42:00
а зачем ты билдишь и потом всё это оставляешь с собой?
нафиг тебе всякие объектные файлы сборки в контейнере?

Stanislav
28.08.2018
10:42:33
По-моему, проще засунуть все бинарники в один образ и потом запускать только нужное.

SlavikMIPT
28.08.2018
10:42:39

Andor
28.08.2018
10:43:01
кого общий?

SlavikMIPT
28.08.2018
10:43:24
билдить имею в виду докер контейнер

Andor
28.08.2018
10:43:25
ааа, ты под словами "всё в один докер" имел в виду собрать один образ?

SlavikMIPT
28.08.2018
10:43:37
да
просто ffmpeg на основе ubuntu/centos каких нить - подтягивает соответственно в контейнер много чего. И если у каждого сервиса у меня будет свой ffmpeg и ubuntu - много сервисов сделать не получится)

Алексей
28.08.2018
10:51:02
Народ, кто настраивал cert-manager ?
Что-то я не пойму как настроить dns01 если зона на своём DNS сервере хостится.
Исходя из доки получается только облачные провайдеры можно указать.
У кого то получилось wildcard сертификаты заказать?

Maksym
28.08.2018
10:52:44
Всем привет! Тут можно спросить по Kubernetes хорошую книгу? (проходил небольшие туториалы, но хотелось бы большего)

Andor
28.08.2018
10:53:32
можно

Алексей
28.08.2018
10:54:17

Maksym
28.08.2018
10:56:20

Google

SlavikMIPT
28.08.2018
10:57:08
пока ее будут писать уже другой инструмент придумают

Maksym
28.08.2018
10:57:42
Но может для кубернетиса да, запоздало будет книгу выпускать

SlavikMIPT
28.08.2018
10:58:22
Керниган Ричи какой нить

bebebe
28.08.2018
11:00:03

Алексей
28.08.2018
11:00:11
Почему нет? По мне так часто лучше курсов\видео
не лучше. Курс, что я выше кинул практически проведёт по кубернету. Куос можно пройти за день/два. Информации слишком много, книгу вы будете читать неделю/месяц. В лучшем случае. Если дочитаете.

Alexey
28.08.2018
11:00:23
https://www.amazon.com/Mastering-Kubernetes-Master-container-management/dp/1788999789/