
Artem
18.10.2016
21:44:33
бриджи и туннели
https://www.projectcalico.org/learn/
я сам не сетевик) так слегка понимаю. и все)

Artur
18.10.2016
21:49:27
представляю как у меня на 3х хостах будет между 40 контейнерами сетка с bgp :)

Google

Artem
18.10.2016
21:49:35
бенч так и показывает. l3 быстрее, чем l2

Artur
18.10.2016
21:49:37
плюс-минус так я тоже понимаю
почему l2?

Artem
18.10.2016
21:50:35
ну все эти *lan

Artur
18.10.2016
21:50:37
а, я понял

Artem
18.10.2016
21:50:42
это l2
bgp это опционально

Artur
18.10.2016
21:52:17
ну да, с другой стороны для vxlan всё должно быть в ядре и без значительного оверхеда, нежели это делать в юзерспейсе

Sergey
18.10.2016
21:52:40

Artur
18.10.2016
21:53:25
ты к тому, что на уровне апликейшена надо маршрутизировать?

Sergey
18.10.2016
21:54:05
ну ммм, вы говорите "с другой стороны для vxlan всё в ядре", противопоставляя это bgp на l3.

Artem
18.10.2016
21:54:25
vxlan это попытка сделать l2 over l3

Google

Artur
18.10.2016
21:54:36

Sergey
18.10.2016
21:54:43
тогда ок, я не так понял. пардон.
в интернете кто-то прав :)

Artem
18.10.2016
21:55:58
l2 l3 l2 бритву рассела берём и остаётся просто l2)

Artur
18.10.2016
21:56:50
куда бы я не приходил работать, везде были сетевики и меня сеть не касалась, поэтому я очень-очень смутно могу дискутировать про сеть :) так, размышляю, насколько overlay с vxlan будет медленным

Sergey
18.10.2016
21:57:23
>насколько overlay с vxlan будет медленным
достаточно быстрым.
тут скорее вопрос, насколько overlay с vxlan будет стоить cpu.

Artem
18.10.2016
21:57:24
vxlan много теряет на костылянии эмуляции arp и vtep
вот
https://www.slideshare.net/mobile/enakai/how-vxlan-works-on-linux

Artur
18.10.2016
21:58:12

Sergey
18.10.2016
21:58:16
throughput на гигабитных линках у меня просел ровно на расчетные пару процентов (уменьшение mtu за счет инкапсуляции с сохранением пакетрейта)

Artem
18.10.2016
22:00:04
vtep там userland

Artur
18.10.2016
22:01:05

Artem
18.10.2016
22:01:13
а если в упряжке быстрых коней один дохлый, то они все медленно поскачут же
ну или не сразу, а со временем

Sergey
18.10.2016
22:01:54

Artur
18.10.2016
22:04:10
а на больших наверное нужно что-то придумывать будет в любом случае

Sergey
18.10.2016
22:08:11
фактически разницы особой нет.
в случае calico у вас control plane = bgp + etcd, data plane = pure routing, в случае с vxlan control plane = etcd + какая-то штука, которая наполняет таблицу соответствия адресов, а data plane = vxlan encapsulation.
в любом случае есть control-plane в юзерспейсе, который когда-нибудь загнется, и data-plane в ядре. функции у них +- одинаковые. ручаться, что bird + etcd быстрее, чем libnetwork + etcd/flannel + etcd - я б нистал.

Artur
18.10.2016
22:38:40

Google

Artem
18.10.2016
22:56:58
да, sounds reasonable
))

Andrew
19.10.2016
10:47:40
Всем привет
кто-нибудь пробовал развернуть свежий kubernetes на AWS? У меня виснет на шаге Waiting for cluster initialization
в логах api сервера чисто, видимо он даже не запускался
разворачиваю стандартным способом, баш скриптов из репозитория

Alexander
19.10.2016
10:50:26
попробуй через kubeadm
есть так же ansible варианты

Andrew
19.10.2016
10:51:37
kubeadm не настроит на aws оверлей сети, не создаст всех нужных сущностей, типа секьюрити групп эластик ип и прочего

Alexander
19.10.2016
10:52:13
ну это все ручками нужно будет настроить

Andrew
19.10.2016
10:54:17
к тому же с kubeadm придется изобретать механизм поднятия миньёнов кубернейтеса на свежесозданных нодах и подключения их к кластеру
при автоскейлинге нод

Andrew
19.10.2016
10:54:52
поэтому хочу как-то залечить нативный скрипт для авс

Artur
19.10.2016
11:02:32

Alexander
19.10.2016
11:05:02
ну да не без этого, нужен бубен

Artem
19.10.2016
11:13:47
у меня работает

Andrew
19.10.2016
11:14:12
какая версия?
и в каком регионе?

Artem
19.10.2016
11:14:26
https://github.com/kubespray/kargo
1.4 eu

Google

Artem
19.10.2016
11:20:06
им в слаку можно написать. и тут есть контрибуторы
если что багает или фича нужна

Andrew
19.10.2016
11:20:47
я на гитхаб написал
и на стековерфлоу

Artem
19.10.2016
11:21:20
я про карго)

Andrew
19.10.2016
11:21:32
аа, спасибо)

Dmitry
19.10.2016
11:22:55
Парни, а терраформ никто не использует?

Andrew
19.10.2016
11:38:05

Admin
ERROR: S client not available

Alexander
19.10.2016
11:45:00
@hrdcdr на счет развертывания из репозитория, на какой ос разворачиваешь? смотри рекомендации в мануалах

Andrew
19.10.2016
11:46:27
Скрипт запускаю с дебиана, для кластера тоже поднимаются дебианы
Джесси

Artem
19.10.2016
11:46:33
да я карго разворачивал
в авс
нормуль все

Andrew
19.10.2016
11:47:19
Раньше работало, но тогда куб был 1.3

Alexander
19.10.2016
11:47:29
вот debian в мануалах не видел
видел ubuntu
и у тебя скорее всего это все не работает из-за systemd

Artem
19.10.2016
11:48:55
в дебиан работает даже лучше

Google

Artem
19.10.2016
11:49:26
там хоть гребаную aufs пофиксили с горем пополам
или как там её зовут щас

Alexander
19.10.2016
11:49:50
overlay2 надо использовать

Andrew
19.10.2016
11:49:56
Между работает и не работает изменилась версия кубернейтеса, ОС та же

Artem
19.10.2016
11:50:06
ну мы обсуждали уже оверлей
для прода не совсем подходит
ядро надо 4
БТР тогда уж
Андрей, проверь ключи для сервисов. там они изменились между 1.3 и 1.4
кубелет, аписервер
етцд надо ставить v3

Andrew
19.10.2016
11:56:12
Про ключи и етцд не понял, это же все скриптом хэндлится

Artem
19.10.2016
11:56:33
каким?
ссылку
и ошибки покажи
етцд жив там?

Andrew
19.10.2016
11:57:15
Для развертки кластера

Artem
19.10.2016
11:57:22
kubectl get no
kubectl get po
etcdctl cluster-health