@kubernetes_ru

Страница 786 из 958
Дмитрий
27.08.2018
19:58:35
Puppet и Chef забыл

S
27.08.2018
19:59:18
Не используем такое

если ко мне вопрос

Google
Andor
27.08.2018
19:59:25
Kops, Puppet, juju, на разных проектах разное

Fike
27.08.2018
19:59:30
как всегда, недостойно пользователей ансибла

Andor
27.08.2018
19:59:37
в списке есть только Kops

и опрос наверное нельзя редактировать

S
27.08.2018
20:02:25
Public Clouds не используем, всякие kops и прочее - все дело вкуса, не наше это.

Andor
27.08.2018
20:34:52
говно

не используйте juju

Anton
27.08.2018
20:35:24
со спреем разворачивается без проблем
Правда - там есть свои преднастройки которые потом немножко геморно менять, если сразу не учел

Mikhail
27.08.2018
20:40:04
со спреем разворачивается без проблем
А у спрея внутри не kubeadm? (Я просто не в курсе)

Anton
27.08.2018
20:41:06
А у спрея внутри не kubeadm? (Я просто не в курсе)
Вроде пока нет, особо не слежу, планируют поверх kebeadm, но есть куча нерешенных моментов, если используют в данный момент то частично

Let Eat
27.08.2018
20:54:11
У меня так поднят. Что плохого?
NetworkPolicy не работают. Я поднимаю на руками прописано NodePort и его в LB регистрирую

Google
Let Eat
27.08.2018
20:58:24
Если кто до calico >= 3.1 не обновился, имейте ввиду: kubelet и docker должны видеть одну и ту же /var/lib/calico , передеплойте ноды заранее, чтобы больно не было :) оно теперь через эту папку кросс-проверку делает между cni и calico-node . Из вкусного : pod selector в network policy теперь работает и между неймспейсами

Anton
27.08.2018
21:03:20
Товарищи кто нить юзает voyager в прод?

Let Eat
27.08.2018
21:04:32
Товарищи кто нить юзает voyager в прод?
Подожду годик и сразу на istio

Anton
27.08.2018
21:06:00
Почему годик? не юзабельно сейчас?

Let Eat
27.08.2018
21:12:02
Кстати, а есть человеческий способ сеть сервисов анонсировать через каликовский bgp?
Не копал, но там bird и у каждой ноды кажется свой AS, можно все что угодно значит :)

Никита
27.08.2018
21:15:31
А, ок. AS на ноду - это один из вариантов, по дефолту там одна as на всех.

Alexey
28.08.2018
03:33:31
/report

Mikhail
28.08.2018
07:31:01
Кстати, а есть человеческий способ сеть сервисов анонсировать через каликовский bgp?
У меня ноды анонсят на роут рефлекторы. Все вроде искаропки

Alexey
28.08.2018
08:53:25
Картинка в том, что сделать нужный сетап через kubespray у тех кто недавно с кубом с первой попытки не получается
засетапилось через кубспрей с первого раза, ну и да гораздо проще чем если это делать через kubeadm

имхо представление о том что с первой попытки ничего не получится слегка преувеличено

хотя допускаю что если залезать в тонкое конфигурирование, то наверняка повылазят разные баги ))

Антон
28.08.2018
09:13:27
/report

Alexey
28.08.2018
09:24:23
А с секретами так можно?
да, вместо configMapRef, нужно использовать secretRef

envFrom: - secretRef: name: dbdata

Andrey
28.08.2018
09:25:06
Что-то не сработало, чекну еще раз. Да, мой косяк, юзал secretKeyRef

Google
Alexey
28.08.2018
09:27:04
$ kubectl create secret generic dbdata --from-literal=dbhost=1.2.3.4 --from-literal=dbport=5432 --from-literal=dbuser=vasya --from-literal=dbname=pgbench --from-literal=dbpassword=lessqqmorepewpew secret/dbdata created $ vim.tiny pod.yaml $ kubectl create -f pod.yaml $ kubectl logs test |grep db dbhost=1.2.3.4 dbuser=vasya dbport=5432 dbpassword=lessqqmorepewpew dbname=pgbench $ cat pod.yaml apiVersion: v1 kind: Pod metadata: name: test spec: containers: - name: test-container image: k8s.gcr.io/busybox command: [ "/bin/sh", "-c", "env" ] envFrom: - secretRef: name: dbdata restartPolicy: Never както так

Andrey
28.08.2018
09:28:04
Спасибо!

ptchol
28.08.2018
09:35:20
less qq more pew pew

Алексей
28.08.2018
10:19:18
Вопрос есть хост система на ней lvm есть желание создать lvm сназшот на этой системе из контейнера монтирую в контейнер /dev контейнеру даю все мыслимые привилегии создаю снапшот дальше из контенера снапшот виден из хостсистемы нет а хотелось бы это баг, фича, или что?

Stanislav
28.08.2018
10:22:55
lvscan тоже не показывает?

Алексей
28.08.2018
10:26:56
разобранный

показывает разобранный

вообще поведение недетерминированное иногда вообще ошибки сыпет

Stanislav
28.08.2018
10:27:57
Подозреваю, что не стоит извращаться с lvm хоста из контейнера... Ну или посмотреть на clustered lvm хотя бы.

Алексей
28.08.2018
10:28:48
ну я уже тоже так подозреваю, а хотелось бы

SlavikMIPT
28.08.2018
10:29:20
а по swarm тут можно если что вопросы задать?)

Andor
28.08.2018
10:30:54
по миграции со сворм на кубер - можно

Алексей
28.08.2018
10:31:32
думаю clustered lvm возможно то что нужно но чет не охота на эксперименты тратить время -v /root:/root alpine-ssh /bin/ssh "lvcreate && mount" будет быстрее

SlavikMIPT
28.08.2018
10:32:03
а если я ток осваиваю докер - стоит ли сразу на кубер?

Gleb
28.08.2018
10:32:19
а по swarm тут можно если что вопросы задать?)
ответ то один: беги от туда он тебя сожрет

Alexey
28.08.2018
10:32:41
беегиииииии

Gleb
28.08.2018
10:32:50
Alexey
28.08.2018
10:32:50
это адище

Дмитрий
28.08.2018
10:32:50
SlavikMIPT
28.08.2018
10:33:13
ну еще - читаю доки - я так понял все на облака заточено а у меня 3 дедика с разными ресурсами

Google
Дмитрий
28.08.2018
10:33:29
хватит

SlavikMIPT
28.08.2018
10:34:08
и нужно соответственно как то сервисы на них по разному выделять

Stanislav
28.08.2018
10:35:27
настоятельно НЕ рекомендую docker swarm - спустя какое-то время страдает падучей, хоть и несколько месяцев работал нормально, отчего и пытаемся перетащить на кубер... Пока держит то, что часть приложений требует правки...

SlavikMIPT
28.08.2018
10:40:36
еще такой вопрос- у меня основа сервисов - ffmpeg + python либо opencv и прочие тяжелые либы. Правильно ли я понимаю, что пихать все в один докер тут неправильно, а лучше через docker compose использовать их как общий контейнер, а собирать только python + свой код

а то по гигабайту каждый контейнер весит если билдить все в одном

Andor
28.08.2018
10:42:00
а зачем ты билдишь и потом всё это оставляешь с собой?

нафиг тебе всякие объектные файлы сборки в контейнере?

Stanislav
28.08.2018
10:42:33
По-моему, проще засунуть все бинарники в один образ и потом запускать только нужное.

SlavikMIPT
28.08.2018
10:42:39
нафиг тебе всякие объектные файлы сборки в контейнере?
так вот и я говорю что нафиг, если можно вроде как общий для всех как бд юзать

Andor
28.08.2018
10:43:01
кого общий?

SlavikMIPT
28.08.2018
10:43:24
билдить имею в виду докер контейнер

Andor
28.08.2018
10:43:25
ааа, ты под словами "всё в один докер" имел в виду собрать один образ?

SlavikMIPT
28.08.2018
10:43:37
да

просто ffmpeg на основе ubuntu/centos каких нить - подтягивает соответственно в контейнер много чего. И если у каждого сервиса у меня будет свой ffmpeg и ubuntu - много сервисов сделать не получится)

Алексей
28.08.2018
10:51:02
Народ, кто настраивал cert-manager ? Что-то я не пойму как настроить dns01 если зона на своём DNS сервере хостится. Исходя из доки получается только облачные провайдеры можно указать. У кого то получилось wildcard сертификаты заказать?

Maksym
28.08.2018
10:52:44
Всем привет! Тут можно спросить по Kubernetes хорошую книгу? (проходил небольшие туториалы, но хотелось бы большего)

Andor
28.08.2018
10:53:32
можно

Алексей
28.08.2018
10:54:17
Google
SlavikMIPT
28.08.2018
10:57:08
пока ее будут писать уже другой инструмент придумают

Maksym
28.08.2018
10:57:42
книги в 2k18?
Почему нет? По мне так часто лучше курсов\видео

Но может для кубернетиса да, запоздало будет книгу выпускать

SlavikMIPT
28.08.2018
10:58:22
Почему нет? По мне так часто лучше курсов\видео
по фундаментальным вещам, которые быстро не меняются - возможно

Керниган Ричи какой нить

Алексей
28.08.2018
11:00:11
Почему нет? По мне так часто лучше курсов\видео
не лучше. Курс, что я выше кинул практически проведёт по кубернету. Куос можно пройти за день/два. Информации слишком много, книгу вы будете читать неделю/месяц. В лучшем случае. Если дочитаете.

Alexey
28.08.2018
11:00:23
https://www.amazon.com/Mastering-Kubernetes-Master-container-management/dp/1788999789/

Страница 786 из 958