@kubernetes_ru

Страница 827 из 958
Даниил
16.09.2018
12:22:43
пробую сча калико

Ян
16.09.2018
12:23:01
вот фланнель обложили фаллосами

Даниил
16.09.2018
12:23:37
я только что попробовал его накатить, чую придется ресетнуть инстанс и начать по новой

Ян
16.09.2018
12:24:10
Google
Andrey
16.09.2018
12:24:37
Даниил
16.09.2018
12:24:41
ну у меня е ть 6 дней для тестиков, чтоб потом крутить это все уже на споте в амазоне

Ян
16.09.2018
12:25:20
??? да, поначалу всегда так)
мне эта фича даже нравится) не надо вспоминать что где как правил, добавлял и тд, просто почистил и начал ковырять заново

последний раз когда сидел и ковырялся, за день резетнул раз 20

Даниил
16.09.2018
12:27:28
та просто у меня дедик и там долго ресет делать))\

уже подумал может там развернуть виртаков штук пять и крутить кластер

Ян
16.09.2018
12:27:49
кстати, такой момент, который я так и не смог до конца понять. из доклада на ютюбе от deep refactoring под названием "деплоим по царски" я понял, что обновление куба до мажорных версий это анальная боль (там в контексте 1.5-1.6 версий). но кто-то где-то упоминал, что с 1.8 или 1.9 это все исправилось и обновляться теперь можно без валерьянки. можете уточнить этот момент?

Andrey
16.09.2018
12:27:53
ну у меня е ть 6 дней для тестиков, чтоб потом крутить это все уже на споте в амазоне
Если нужен базовый инсталл то kubespray + правильно выставленный mtu + остальные его настройки, типо авторизации на дашборде и тп.

Ян
16.09.2018
12:28:28
та просто у меня дедик и там долго ресет делать))\
гоняю вообще на своей рабочей тачке в виртуалке) а потом буду поднимать в вм на проскмоксе

Ян
16.09.2018
12:29:11
если нужен только авс, то есть копс, который только с авсом пока ровно и работает

а кубспрей как универсальный инструмент для деплоя кластера куда угодно, хоть в облака, хоть на железо

Google
Даниил
16.09.2018
12:29:43
и у него морда есть?

Ян
16.09.2018
12:29:57
морда есть у кубернетеса

Даниил
16.09.2018
12:30:04
а, точняк

Ян
16.09.2018
12:30:05
а это все консольные тулзы

Даниил
16.09.2018
12:30:53
и копс получается достаточно НА тулзень?

Ян
16.09.2018
12:31:38
да. расчет именно на развертывание продакшн-реди высокодоступного кластера

Даниил
16.09.2018
12:31:53
кул, спасибо! буду ковырять

Andrey
16.09.2018
12:33:29
Есть ещё kubeadm, но за него не скажу, не юзал.

Sergei
16.09.2018
12:35:10
Я на небольшом кластере заюзал weave, ставил kubespray'ем. Всё работает норм. Я правда Нетворк полиси не успел пощупать, но weave вроде их поддерживает.

Даниил
16.09.2018
12:36:05
ну у меня получается нужно крутить штук 15-20 сервисов в контейнерах и обновлять там имейджи при помощи дженкинса

Ян
16.09.2018
12:36:34
Есть ещё kubeadm, но за него не скажу, не юзал.
кубадм совсем мануальный и совсем сырой

Banschikov
16.09.2018
12:40:17
кубадм совсем мануальный и совсем сырой
Нормальный он. Kubespray под капотом его использует.

Vadim
16.09.2018
12:41:34
@SinTeZoiD ^

почисти банлист плез

Ян
16.09.2018
12:42:21
мой пост пропал?

он там по всем пунктам интеграции либо альфа либо бета

что за

Banschikov
16.09.2018
12:43:40
kubradm это насколько знаю оф.утилита для развертывания кластера k8s

Ян
16.09.2018
12:44:02
почему мои посты с ссылкой на доку пропадают?

Google
Banschikov
16.09.2018
12:45:09
х.з

У меня всегда все нормально отрабатывала.

Даниил
16.09.2018
13:11:12
уже копсом кручу на споте

Михаил
16.09.2018
13:24:10
Pavel
16.09.2018
15:15:21
Кто-нибудь rook.io в проде использует?
Рук интересен, но это не автоматическая серебряная пуля добавляющая ceph в простой кластер. У меня тоже не получилось докатить его до нормального состояния. Да и Очень неудобно через скрипты управлять тем какие диски на ОСД идут

Let Eat
16.09.2018
15:36:51
У него разве нет скриптов на событие?
Они не синхронные , а интерфейса для добавления pre-push хуков я ее нашел

Pavel
16.09.2018
15:49:15
Мда. Странно

Михаил
16.09.2018
16:41:53
почисти банлист плез
бан лист чистый

в плане бот не банил

Vadim
16.09.2018
16:43:55
в плане бот не банил
Ага, окай. Там куча народу прди с огианиченными правами на форвард только

bebebe
16.09.2018
16:44:52
что-то я имею нездоровый секс с gcp и rbac https://cloud.google.com/kubernetes-engine/docs/how-to/role-based-access-control#setting_up_role-based_access_control ресурсы создаются без проблем, но на создание роли вижу: Error from server (Forbidden): error when creating "STDIN": roles.rbac.authorization.k8s.io "pod-and-pod-logs-reader" is forbidden: attempt to grant extra privileges: [PolicyRule{APIGroups:[""], Resources:["pods"], Verbs:["get"]} PolicyRule{APIGroups:[""], Resources:["pods"], Verbs:["list"]} PolicyRule{APIGroups:[""], Resources:["pods/log"], Verbs:["get"]} PolicyRule{APIGroups:[""], Resources:["pods/log"], Verbs:["list"]}] user=&{client [system:authenticated] map[]} ownerrules=[PolicyRule{APIGroups:["authorization.k8s.io"], Resources:["selfsubjectaccessreviews" "selfsubjectrulesreviews"], Verbs:["create"]} PolicyRule{NonResourceURLs:["/api" "/api/*" "/apis" "/apis/*" "/healthz" "/openapi" "/openapi/*" "/swagger-2.0.0.pb-v1" "/swagger.json" "/swaggerapi" "/swaggerapi/*" "/version" "/version/"], Verbs:["get"]}] ruleResolutionErrors=[] это из-за того что rbac работает в связке с cloud identity чтоли?

DASTAN
17.09.2018
04:17:39
Приветствую, подскажите при установке кластера через kubespray обязательно ставить python 3?

у меня 2.7.10

Ян
17.09.2018
04:22:54
у меня 2.7.10
пахнет 6 центосью. у нее с докером очень плохо, ядро слишком древнее

а, нет. в 6й стоит 2.6 питон)

DASTAN
17.09.2018
04:23:31
пахнет 6 центосью. у нее с докером очень плохо, ядро слишком древнее
а я правильно делаю, что kubespray стянул на свой комп и оттуда делаю установку кластера?

declare -a IPS=(10.10.1.3 10.10.1.4 10.10.1.5) CONFIG_FILE=inventory/mycluster/hosts.ini python3 contrib/inventory_builder/inventory.py ${IPS[@]} вот эту команду запускаю со своего компа

хотел узнать насколько принциально здесь python3

Google
DASTAN
17.09.2018
04:26:10
а ок)

Ян
17.09.2018
04:26:42
хотел узнать насколько принциально здесь python3
с учетом того, как обычно не хочет работать что-то под 3 на 2 - думаю абсолютно принципиально)

Banschikov
17.09.2018
04:27:02
Приветствую, подскажите при установке кластера через kubespray обязательно ставить python 3?
Не обязательно. Из под пайтона 2.6-7 нармально кластер деплоится

DASTAN
17.09.2018
04:27:28
Banschikov
17.09.2018
04:29:14
https://github.com/kubernetes-incubator/kubespray/blob/master/README.md#requirements

DASTAN
17.09.2018
04:30:03
вот тут зависимости
про питон там вроде не упоминается или я не понял?

Ян
17.09.2018
04:31:44
не проще хапустить какой-нибудь lxc или виртуалбокс с системой по свежее и все сделать от туда, что б наверняка?

Banschikov
17.09.2018
04:32:38
про питон там вроде не упоминается или я не понял?
Там написано pip install, значит 2 пайтон используется

DASTAN
17.09.2018
04:33:22
не знал про это, благодарю

bebebe
17.09.2018
04:53:30
https://medium.com/virtuslab/think-twice-before-using-helm-25fbb18bc822

Alexey
17.09.2018
06:22:38
я пока не начал юзать helm для своих проектов, но киллер фича для меня в v3 это lua шаблоны. Писать партянки одинакового yaml (отличается пару строк) уже устал. Как с этим дела?

basic_front('some', '/tablet/production') намного приятней, чем 60-100 строк yaml

bebebe
17.09.2018
06:23:44
Алексей, а что вы сейчас используете вместо helm?

Alexey
17.09.2018
06:24:06
cat template.yml | envsubst | kubectl apply -f -

мне только заменять переменные. if и прочее не нужно

у меня 10 микросервисов в монорепе и один template. Уже тяжкова-то

bebebe
17.09.2018
06:25:10
этим вы решаете проблему деплоя, а проблему релизов, откатов?

Google
bebebe
17.09.2018
06:25:30
или у вас "домашний проект"?

Alexey
17.09.2018
06:25:39
никак, у меня команда 5 человек

правки залетают в мастер и все улетает на production. Если нужно откатить, то git revert && git push

ci/cd максимально быстрый.

bebebe
17.09.2018
06:26:50
лучше бы вы helm освоили

Alexey
17.09.2018
06:29:02
Это понятно, но просто ради шаблонов не спешил, а вот lua будет хорошо. Сторонними чартами я активно пользуюсь.

Tores
17.09.2018
06:31:31
Кстати я пока кубектл роллаут статус юзаю, как в хелме побороть зависимости я хз, а так баш пока

Alexey
17.09.2018
06:32:03
я не вижу смысла в rollout, если все идет через pipeline cd/ci. Rollout это запуск прошлого pipeline.

Tores
17.09.2018
06:33:43
А как в хелме отследить что один из 5 имаджей не взлетел?? Я в хелме еще только разбираюсь, свой темплейт накатал, но как его в дженкинсе заюзать пока изучаю

DASTAN
17.09.2018
06:34:23
...inventory.py 10.10.1.{3..5}
спасибо, буду знать

Alexey
17.09.2018
06:35:11
У меня в систему мониторинга улетает, что должна версия обновится. Если не обновляется - alarm. Походу костыль и нужно менять на helm =)

С другой стороны не заставляет pipeline ждать события от helm. Занимая воркеры ci/cd

Страница 827 из 958