
Mikhail
10.09.2018
17:25:42
это не важно

neumeika
10.09.2018
17:25:51
а кто меньший изврат смог, у меня например core switch без bgp, только ospf, пришлось анонсить в bird bgp а от туда уже ospf, calico само могёт ospf или как-то попроще? :)

Mikhail
10.09.2018
17:25:53
важно что я не могу найти podCidr )

Никита
10.09.2018
17:26:23

Google

Mikhail
10.09.2018
17:27:04
# ip ro sh | grep 116
blackhole 10.116.1.0/26 proto bird только если это )
хотя мне подойдет думаю

Никита
10.09.2018
17:27:50
Вроде бы оно и есть.

Andor
10.09.2018
17:29:01
но тебе какая разница, у тебя же всё равно RR?

neumeika
10.09.2018
17:31:20
хочу парой строк в конфиге калико, прошу прощения, а при чём здесь рефлектор?

Andor
10.09.2018
17:32:15
ну чтобы калико не хакать
хотя разница небольшая

Никита
10.09.2018
17:36:03
Темплейты достаточно простые, можно собрать свой образ с ними, или в какой-нибудь конфигмап свои темплейты положить.

neumeika
10.09.2018
17:38:42
я видимо слишком ленив, чтобы таким заниматься
я второй месяц "добавляю" в ингресс свои модули, а ты предлагаешь темплейты менять

Andor
10.09.2018
17:39:09
хыхы

Никита
10.09.2018
17:39:45
Да там темплейт реально строчек на двадцать) К тому же, тебе даже толком генерить не надо будет, просто статический кусок с ospf вставить.

Google

neumeika
10.09.2018
17:41:35
а темплейт прям в образе? поддерживать-то (обновлять) тоже не хочется, попробую конфигмапом прикрутить

Никита
10.09.2018
17:44:15
>а темплейт прям в образе
Ага.
Вообще-то, там их, наверное, около трёх) Но они рили маленькие.

neumeika
10.09.2018
17:45:23
огонь, главное теперь тестить перед обновлением
пасибки

Никита
10.09.2018
17:45:50
Юр велкам)

Andrey
10.09.2018
19:03:57
Кто-нибудь в курсе как решить вопрос с конфигурацией баз: к примеру, у нас 10-к микросервисов и все хотят mysql.
Вариант первый: прописать каждому и при смене кред перевыкатить,
вариант 2: один secret на namespace который подцепляют все. Но так-как все через ENV, до перезапуска приложение не подхватит изменения…
Вариант 3: поднять vault, дать токен и пусть крутится как хочет)

Mikhail
10.09.2018
19:05:19
У меня волт и каждому аппу свой сервис нейм
А в волте уже политики

Andrey
10.09.2018
19:07:11
Приложение нативно ходит или через confd/etc..?

Mikhail
10.09.2018
19:20:39
Приложения по-разному. Некоторые умеют переменные окружения, некоторые конфиг
Сами приложения волт у меня не умеют.
Работаю через инит контейнеры

Andrey
10.09.2018
19:24:01
Эм,через init мы env же не прокинем. Только если конфиг в них генерить

Mikhail
10.09.2018
19:24:31
Все так

Andrey
10.09.2018
19:50:29

Andrey
10.09.2018
19:50:49
10000 - 10к, а это просто десяток)

Andrey
10.09.2018
19:51:23
Окай, я уж думал чего там можно было так намикросервисить)
А вот скажите мне темному, какой профит от vault? Ну типо vs простая конфиг мапа.

Дмитрий
10.09.2018
20:00:03

Mikhail
10.09.2018
20:02:26

Google

Alexey
10.09.2018
20:08:20
раньше нужно было отдельно что-то костылить для автомата

Andrey
10.09.2018
20:09:08

Mikhail
10.09.2018
20:09:28

Alexey
10.09.2018
20:09:45

Mikhail
10.09.2018
20:10:16
почему? вечные ключи?
У меня при старте все подтягивается и дальше работает. Больше обновлений не требуется.

Alexey
10.09.2018
20:11:11
У токена приложения есть ttl, по умолчанию месяц. Я про это. Через месяц он тухнет и все, приехали.
За десятком приложений уже сложнова-то следить.
У них есть платный UI и интеграции с google и перевыпуском, но это платно.

Mikhail
10.09.2018
20:12:12
То есть всегда можно получить токен. У меня вообще на 5 минут выписывается.

Andrey
10.09.2018
20:13:58

Mikhail
10.09.2018
20:14:23

Vitaliy
10.09.2018
20:18:52

Mikhail
10.09.2018
20:19:22

Vitaliy
10.09.2018
20:20:12
Есть encryptionConfig

Mikhail
10.09.2018
20:24:56

Nik
10.09.2018
20:36:59
А возмодно использовать внешние виртуальные ip на кластере?

Grigory
10.09.2018
20:53:26
возможно, смотря для чего
какой кейс у вас

Google

Nik
10.09.2018
20:55:58

Andrey
10.09.2018
20:57:13
то есть вам нужен "плавающий" IP без внешнего балансировщика?

Grigory
10.09.2018
20:57:34
за роутинг пакетов по vip к ноде вы сами отвечаете?
если да, то без проблем

Andrey
10.09.2018
20:57:48
metallb такое умеет

Nik
10.09.2018
20:58:20

Andrey
10.09.2018
20:58:27
calico вроде тоже, или romana-vip

Nik
10.09.2018
20:58:28
главное - что бы нормально чистил arp таблицу на шлюзе

Andrey
10.09.2018
21:02:33
ну или можно самому daemonset с network=host сделать с каким нибудь сервисом. Тот же pacemaker, или keepalived или демон с vrrp
вариантов много

Nik
10.09.2018
21:06:55
в общем, направление получил, пошел копать. Спасибо большое!

Andrey
10.09.2018
21:09:43
о ucarp ещё есть. это в альтернативы keepalived.

Yaros
10.09.2018
21:56:21
может кто-то книгу толковую по кубернету порекомендовать? Хочется почитать о best practices.
точнее, чтобы и было объяснение о том что и как работает и как это правильно готовить.

Никита
10.09.2018
21:58:41
Прям книгу? Можно записи со Слёрма посмотреть, там неплохо.

Yaros
10.09.2018
22:08:14
@nbykov хз, смотрел записи со Слерма, рекомендовали. Там товарищ видя, что делается npm i а потом это все копируется в отдельную папку и дальше уже что-то делается сильно этому удивился и сказал, что непонятно зачем это надо. И чет я в Слерме после этого разуверился.
прямо книгу, да, нашел книгу по докеру, прочел, все ясно стало.

Google

Yaros
10.09.2018
22:09:54
еще проблема видеозаписей - не структурировано, можно два часа слушать и даже не дослушать до того, что нужно. А хочется если что-то еще раз уточнить, весьма сложно найти нужные 1-2 минуты.
пока смотрю на The kubernetes book by Nigel Poulton
по докеру читал Practical Docker with Python by Phat S.

Anton
10.09.2018
22:12:00
Всем привет!
Можете ткнуть куда копать?
Нужно в k8s развернуть Постгрю с возмоджностью ее горизонтально масштабировать.
Нашел что можно через helm устанавливать и Crunchy.
Есть какой то BP?

Yaros
10.09.2018
22:12:02
если кто-то хочет докер с нуля поизучать - неплохая.

Никита
10.09.2018
22:35:25
Stolon ещё рекомендуют.

Anton
11.09.2018
02:54:08

Anton
11.09.2018
04:46:02

Anton
11.09.2018
04:53:30

Mikhail
11.09.2018
05:25:31

Andor
11.09.2018
05:38:05
Она в чяте в файлах есть

bebebe
11.09.2018
06:14:59
а кто-нибудь в GKE делал scale up? как очучения?

Let Eat
11.09.2018
06:39:35

Alexey
11.09.2018
06:45:34

Tores
11.09.2018
06:48:13
Добрый день - подскажите годную мурзилку по поднятию ELK в кубере.

Banschikov
11.09.2018
06:48:57

Tores
11.09.2018
06:52:00
ок оно руккми деплоится - или helm годный есть?

Banschikov
11.09.2018
06:52:46