@kubernetes_ru

Страница 812 из 958
Mikhail
10.09.2018
17:25:42
это не важно

neumeika
10.09.2018
17:25:51
а кто меньший изврат смог, у меня например core switch без bgp, только ospf, пришлось анонсить в bird bgp а от туда уже ospf, calico само могёт ospf или как-то попроще? :)

Mikhail
10.09.2018
17:25:53
важно что я не могу найти podCidr )

Никита
10.09.2018
17:26:23
важно что я не могу найти podCidr )
Посмотри роуты на ноде, один из них будет особенный)

Google
Mikhail
10.09.2018
17:27:04
# ip ro sh | grep 116 blackhole 10.116.1.0/26 proto bird только если это )

хотя мне подойдет думаю

Никита
10.09.2018
17:27:50
Вроде бы оно и есть.

Andor
10.09.2018
17:29:01
но тебе какая разница, у тебя же всё равно RR?

neumeika
10.09.2018
17:31:20
хочу парой строк в конфиге калико, прошу прощения, а при чём здесь рефлектор?

Andor
10.09.2018
17:32:15
ну чтобы калико не хакать

хотя разница небольшая

Никита
10.09.2018
17:36:03
хочу парой строк в конфиге калико, прошу прощения, а при чём здесь рефлектор?
Ну там bird, конфиги которого генерятся confd по данным из etcd.

Темплейты достаточно простые, можно собрать свой образ с ними, или в какой-нибудь конфигмап свои темплейты положить.

neumeika
10.09.2018
17:38:42
я видимо слишком ленив, чтобы таким заниматься я второй месяц "добавляю" в ингресс свои модули, а ты предлагаешь темплейты менять

Andor
10.09.2018
17:39:09
хыхы

Никита
10.09.2018
17:39:45
Да там темплейт реально строчек на двадцать) К тому же, тебе даже толком генерить не надо будет, просто статический кусок с ospf вставить.

Google
neumeika
10.09.2018
17:41:35
а темплейт прям в образе? поддерживать-то (обновлять) тоже не хочется, попробую конфигмапом прикрутить

Никита
10.09.2018
17:44:15
>а темплейт прям в образе Ага.

Вообще-то, там их, наверное, около трёх) Но они рили маленькие.

neumeika
10.09.2018
17:45:23
огонь, главное теперь тестить перед обновлением пасибки

Никита
10.09.2018
17:45:50
Юр велкам)

Andrey
10.09.2018
19:03:57
Кто-нибудь в курсе как решить вопрос с конфигурацией баз: к примеру, у нас 10-к микросервисов и все хотят mysql. Вариант первый: прописать каждому и при смене кред перевыкатить, вариант 2: один secret на namespace который подцепляют все. Но так-как все через ENV, до перезапуска приложение не подхватит изменения… Вариант 3: поднять vault, дать токен и пусть крутится как хочет)

Mikhail
10.09.2018
19:05:19
У меня волт и каждому аппу свой сервис нейм

А в волте уже политики

Andrey
10.09.2018
19:07:11
Приложение нативно ходит или через confd/etc..?

Mikhail
10.09.2018
19:20:39
Приложения по-разному. Некоторые умеют переменные окружения, некоторые конфиг

Сами приложения волт у меня не умеют.

Работаю через инит контейнеры

Andrey
10.09.2018
19:24:01
Эм,через init мы env же не прокинем. Только если конфиг в них генерить

Mikhail
10.09.2018
19:24:31
Все так

Andrey
10.09.2018
19:50:49
10000 - 10к, а это просто десяток)

Andrey
10.09.2018
19:51:23
Окай, я уж думал чего там можно было так намикросервисить)

А вот скажите мне темному, какой профит от vault? Ну типо vs простая конфиг мапа.

Mikhail
10.09.2018
20:02:26
А вот скажите мне темному, какой профит от vault? Ну типо vs простая конфиг мапа.
Безопасно же! Плюс я сильно использую pki встроенный его.

Google
Alexey
10.09.2018
20:08:20
раньше нужно было отдельно что-то костылить для автомата

Andrey
10.09.2018
20:09:08
Безопасно же! Плюс я сильно использую pki встроенный его.
Ну в k8s есть не тока конфиг мапы, но еще и secrets. Сори, может фигню несу, я просто не глубокий специалист по k8s и vault ?

Mikhail
10.09.2018
20:09:28
а как трекать/обновлять ключи по ttl?
У меня в таком нет надобности. Но навскидку consul-template, vault sidekick container

Mikhail
10.09.2018
20:10:16
Ну в k8s есть не тока конфиг мапы, но еще и secrets. Сори, может фигню несу, я просто не глубокий специалист по k8s и vault ?
Не знаю как сейчас, но раньше сикреты в etcd лежали не зашифрованные. Бери кто хочет.

почему? вечные ключи?
У меня при старте все подтягивается и дальше работает. Больше обновлений не требуется.

Alexey
10.09.2018
20:11:11
У токена приложения есть ttl, по умолчанию месяц. Я про это. Через месяц он тухнет и все, приехали.

За десятком приложений уже сложнова-то следить.

У них есть платный UI и интеграции с google и перевыпуском, но это платно.

Mikhail
10.09.2018
20:12:12
У токена приложения есть ttl, по умолчанию месяц. Я про это. Через месяц он тухнет и все, приехали.
В интеграции волта и кубера аудентифицация происходит по сикрет токену сервис аккаунта

То есть всегда можно получить токен. У меня вообще на 5 минут выписывается.

Andrey
10.09.2018
20:13:58
Не знаю как сейчас, но раньше сикреты в etcd лежали не зашифрованные. Бери кто хочет.
Охх, поначалу у меня тоже все было зашифровано. А потом появился ClickHouse со своим кривым python драйвером, который в случае ошибки валит и логин и пароль в лог. И никак не дает это отключить ?‍♂️

Mikhail
10.09.2018
20:19:22
Давно было)
А сейчас как?

Vitaliy
10.09.2018
20:20:12
Есть encryptionConfig

Mikhail
10.09.2018
20:24:56
Есть encryptionConfig
Да, хоть экспиремнтал, но хоть что-то :)

Nik
10.09.2018
20:36:59
А возмодно использовать внешние виртуальные ip на кластере?

Grigory
10.09.2018
20:53:26
возможно, смотря для чего какой кейс у вас

Google
Nik
10.09.2018
20:55:58
возможно, смотря для чего какой кейс у вас
кейс простой - external ip должен быть доступен даже при потере ноды. В данный момент использую связку pacemaker corosync.

Andrey
10.09.2018
20:57:13
то есть вам нужен "плавающий" IP без внешнего балансировщика?

Grigory
10.09.2018
20:57:34
за роутинг пакетов по vip к ноде вы сами отвечаете? если да, то без проблем

Andrey
10.09.2018
20:57:48
metallb такое умеет

Andrey
10.09.2018
20:58:27
calico вроде тоже, или romana-vip

Nik
10.09.2018
20:58:28
metallb такое умеет
ща поищу кто он такой

главное - что бы нормально чистил arp таблицу на шлюзе

Andrey
10.09.2018
21:02:33
ну или можно самому daemonset с network=host сделать с каким нибудь сервисом. Тот же pacemaker, или keepalived или демон с vrrp

вариантов много

Nik
10.09.2018
21:06:55
в общем, направление получил, пошел копать. Спасибо большое!

Andrey
10.09.2018
21:09:43
о ucarp ещё есть. это в альтернативы keepalived.

Yaros
10.09.2018
21:56:21
может кто-то книгу толковую по кубернету порекомендовать? Хочется почитать о best practices.

точнее, чтобы и было объяснение о том что и как работает и как это правильно готовить.

Никита
10.09.2018
21:58:41
Прям книгу? Можно записи со Слёрма посмотреть, там неплохо.

Для сервисов красиво получается с metallb
Да, слышал про него, но не вчитывался.

Yaros
10.09.2018
22:08:14
@nbykov хз, смотрел записи со Слерма, рекомендовали. Там товарищ видя, что делается npm i а потом это все копируется в отдельную папку и дальше уже что-то делается сильно этому удивился и сказал, что непонятно зачем это надо. И чет я в Слерме после этого разуверился.

прямо книгу, да, нашел книгу по докеру, прочел, все ясно стало.

Google
Yaros
10.09.2018
22:09:54
еще проблема видеозаписей - не структурировано, можно два часа слушать и даже не дослушать до того, что нужно. А хочется если что-то еще раз уточнить, весьма сложно найти нужные 1-2 минуты.

пока смотрю на The kubernetes book by Nigel Poulton

по докеру читал Practical Docker with Python by Phat S.

Anton
10.09.2018
22:12:00
Всем привет! Можете ткнуть куда копать? Нужно в k8s развернуть Постгрю с возмоджностью ее горизонтально масштабировать. Нашел что можно через helm устанавливать и Crunchy. Есть какой то BP?

Yaros
10.09.2018
22:12:02
если кто-то хочет докер с нуля поизучать - неплохая.

Никита
10.09.2018
22:35:25
Всем привет! Можете ткнуть куда копать? Нужно в k8s развернуть Постгрю с возмоджностью ее горизонтально масштабировать. Нашел что можно через helm устанавливать и Crunchy. Есть какой то BP?
Ну, горизонтально она только по чтению будет масштабироваться же. Мне вот эти ребята нравятся: https://github.com/zalando/patroni/blob/master/docs/kubernetes.rst

Stolon ещё рекомендуют.

пока смотрю на The kubernetes book by Nigel Poulton
Отзывы потом сильно велкам)

Anton
11.09.2018
04:46:02
Меньше гемора со stolon, но он пока не умеет readonly на реплики
А что можете посоветовать с поддержкой readonly на реплики?

Anton
11.09.2018
04:53:30
А что можете посоветовать с поддержкой readonly на реплики?
Не знаю, я сам stolon юзаю, так доступность важна, мод в чате постгреса спросить

Andor
11.09.2018
05:38:05
Она в чяте в файлах есть

bebebe
11.09.2018
06:14:59
а кто-нибудь в GKE делал scale up? как очучения?

Alexey
11.09.2018
06:45:34
Указывайте имажи по sha256 , а не Тэгу, тогда только если содержимое отличается будет перезапуск
это я конечно попробую как руки дойдут, но сходу оно даже не гуглится, только issues на github. kubernetes image digest

Tores
11.09.2018
06:48:13
Добрый день - подскажите годную мурзилку по поднятию ELK в кубере.

Tores
11.09.2018
06:52:00
ок оно руккми деплоится - или helm годный есть?

Banschikov
11.09.2018
06:52:46
ок оно руккми деплоится - или helm годный есть?
Смотри. У меня сейчас тестовый стенд с этим делом. https://github.com/helm/charts/tree/master/stable/fluent-bit

Страница 812 из 958