@kubernetes_ru

Страница 897 из 958
Maxim
14.10.2018
19:47:25
и все что мне нужно — узнать на какую машину зашедулился под с игровым сервером и получить ип этой машины

Grisha
14.10.2018
19:47:29
тогда юзай iptables руками) хули

Maxim
14.10.2018
19:47:33
и отдать игрокам)

да зачем мне iptables?) госпади)

Google
Maxim
14.10.2018
19:47:47
я не хочу проксить трафик между машинами

у меня машин 20-30 в каждом датацентре

и трафик порядка 100-200 мбит на машину

kvaps
14.10.2018
19:49:14
Как интересно, я что-то вообще не могу информации по externalIP для нод найти

Maxim
14.10.2018
19:50:08
да я сюда смотрю и не понимаю, для чего этот externalip тут есть, если его кубелету задать нельзя

kvaps
14.10.2018
19:50:20
но полагаю что так-же как и с сервисами, достаточно просто манифест ноды обновить, и добавить туда externalIP

Grisha
14.10.2018
19:50:25
я тоже нагуглить не смог

Maxim
14.10.2018
19:50:44
Maxim
14.10.2018
19:51:19
У вас L2?
к сожалению не стал запариваться и заюзал calico

все-равно трафика между машинами почти нет

только для нужд куба

kvaps
14.10.2018
19:51:36
а под ним?

Google
Maxim
14.10.2018
19:52:23
вроде calico L3 юзает

kvaps
14.10.2018
19:52:29
если L2 - можете посмотреть еще на pipework, он может прокидывать физические интерфесы напрямую в под

Maxim
14.10.2018
19:52:36


kvaps
14.10.2018
19:52:42
но предупрежу сразу это далеко не true-way

Maxim
14.10.2018
19:52:43
спасибо за информацию

в сетях совсем не силен, интересно почитать)

но предупрежу сразу это далеко не true-way
для моего юзкейса должно подойти

kvaps
14.10.2018
19:54:08
https://github.com/dreamcat4/docker-images/blob/master/pipework/3.%20Examples.md#kubernetes

Но если вам не нужно redundancy, лучше просто использовать hostNetwork: true

Maxim
14.10.2018
19:55:21
да я думаю мне в принципе можно и hostNetwork заюзать.

вот да

потому что pipework это опять надстройка

тут нужен минимальный оверхед

потому что это игровые сервера

попытка отредактировать манифест нод провалилась(

kvaps
14.10.2018
19:58:41
для hostNetwork вам не нужно никаких дополнительных настроек

Maxim
14.10.2018
19:59:05
Да, это понятно. Но какой интерфейс оно забиндит?

что если на машине eth0 это приватная сеть, а eth1 — публичная?

kvaps
14.10.2018
20:00:27
Да, это понятно. Но какой интерфейс оно забиндит?
ни на какой, под просто запустится с хостовой сетью

Google
Maxim
14.10.2018
20:00:46
а, точняк, я же уже сам могу в приложении bind сделать

что-то туплю(

Mikhail чердак
14.10.2018
21:12:38
Dmytro ?

Artem
14.10.2018
22:09:09
Няшно

Dmytro
14.10.2018
22:59:19
если L2 - можете посмотреть еще на pipework, он может прокидывать физические интерфесы напрямую в под
судя по юзкейсу @Maxpain177 можно вообще с хост нетворк поды запускать

Dmytro ?
все кто не ходил на devoops - было интересно, минимум 3 доклада весьма достойные

Dmytro
14.10.2018
23:09:41
Istio был хорош, технический и вроде бы для начинающих но и новую тулзу узнал

и два было про процессы и "за жизнь" - keynote и #DataDrivenDevOps

bebebe
15.10.2018
04:12:41
народная поговорка, кто рано встает, тому первому k8s чинить

terry
15.10.2018
05:20:09
еще раз задам вопрос если я calico вместо flannel заюзаю, хуже ведь не будет?

terry
15.10.2018
05:22:13
хуже - нет
лучше тоже?

bebebe
15.10.2018
05:22:32
лучше тоже?
местами

Andor
15.10.2018
05:36:25
там критично отсутствие проксирования по оверлейным сетям
То есть нат через hostPort тебе не критичен, а оверлейные сети - критичны?

Maxim
15.10.2018
06:25:38
Andor
15.10.2018
06:26:21
А зачем тебе вообще кубернетис в твоём раскладе?

Google
Sergey
15.10.2018
06:26:36
модно

Maxim
15.10.2018
06:26:48
Andor
15.10.2018
06:27:04
Абстракция чего?

Maxim
15.10.2018
06:27:05
Которая меня освобождает от написания кучи кода

Andor
15.10.2018
06:27:11
У тебя всё ручками будет

Какого кода?

Maxim
15.10.2018
06:27:24
У меня было все ручками в последние 5 лет

Заебало(

Andor
15.10.2018
06:27:39
Сеть хостовая, лимиты не будешь юзать, скедулинг ручной

Maxim
15.10.2018
06:27:49
Лимиты юзаю

Скедулинг юзаю

Node affinity, tolerations, taints

Все юзаю

Andor
15.10.2018
06:28:11
Ты же говорил что тебе рт важен, какие лимиты?

Maxim
15.10.2018
06:28:17
Чтобы поды одного проекта не жили с подами других проектов вместе на одних машинах

Andor
15.10.2018
06:28:25
И ты сам говорил что поды запускаешь без контроллеров

Maxim
15.10.2018
06:28:36
Чтобы поды с трафиком юдп не жили с подами вебсокетс и тд

И ты сам говорил что поды запускаешь без контроллеров
Да, но я же не говорю кубу где их запускать)

Node affinity, tolerations, taints
Просто указываю пожелания через

Не беспокойтесь, я миллион раз подумал а нужен ли мне куб для игровых кластеров

Google
Maxim
15.10.2018
06:30:14
И оказалось что действительно много полезностей несет он в себе

По сравнению с обычной оберткой над апи докера

kvaps
15.10.2018
06:31:19
Сеть хостовая, лимиты не будешь юзать, скедулинг ручной
Почему это ручками? Норм кейс у человека, по поду на ноду, оч удобно когда нод овердохуя.

Andor
15.10.2018
06:31:51
не очень понятно зачем тут кубер

kvaps
15.10.2018
06:33:00
А так-же все преимущества контейнеров, как сборка, автоматическое тестирование и выкатывание в прод

Andor
15.10.2018
06:33:26
контейнеры - не обязательно кубер

kvaps
15.10.2018
06:33:59
не очень понятно зачем тут кубер
А почему нет, с hostNetwork кубер остаётся кубером, со всем его функционалом

Andor
15.10.2018
06:34:10
со всем который остался?

если почти всю функциональность порезать, то от кубера останется только дискавери подов и встроенный цадвизор

kvaps
15.10.2018
06:34:46
контейнеры - не обязательно кубер
А зачем придумывать что-то ещё? Если и куб нормально работает?

Maxim
15.10.2018
06:35:12
не очень понятно зачем тут кубер
Scheduling со всеми удобностями что я описал в сообщениях выше. Federation, удобно разом обновить конфигурацию всюду и управлять из одного endpoint. Так же провизионирование волумов через ceph юзаю

Andor
15.10.2018
06:35:34
о, ты юзаешь федерейшн?

Maxim
15.10.2018
06:35:45
Хочу заюзать

Там еще ingress будет для игр, которые по вебсокету работают

Andor
15.10.2018
06:36:22
то есть ты сейчас ничего из этого не используешь?

Maxim
15.10.2018
06:37:27
то есть ты сейчас ничего из этого не используешь?
В данный момент у меня есть кластер с кучей проектов внутри, который уже год работает, я все фишки кроме федерации опробовал и заюзал

Про федерацию наслышан, но еще не пробовал

kvaps
15.10.2018
06:37:46
А зачем федерация?

Maxim
15.10.2018
06:38:24
Сейчас у нас железо не только в одном дц

Anton
15.10.2018
06:38:28
а кто реально юзает федерацию? я читал она недопилена

Страница 897 из 958