@kubernetes_ru

Страница 90 из 958
Artem
18.10.2016
21:44:33
бриджи и туннели

https://www.projectcalico.org/learn/

я сам не сетевик) так слегка понимаю. и все)

Artur
18.10.2016
21:49:27
представляю как у меня на 3х хостах будет между 40 контейнерами сетка с bgp :)

Google
Artem
18.10.2016
21:49:35
бенч так и показывает. l3 быстрее, чем l2

Artur
18.10.2016
21:49:37
плюс-минус так я тоже понимаю

почему l2?

Artem
18.10.2016
21:50:35
ну все эти *lan

Artur
18.10.2016
21:50:37
а, я понял

Artem
18.10.2016
21:50:42
это l2

bgp это опционально

Artur
18.10.2016
21:52:17
ну да, с другой стороны для vxlan всё должно быть в ядре и без значительного оверхеда, нежели это делать в юзерспейсе

Artur
18.10.2016
21:53:25
ты к тому, что на уровне апликейшена надо маршрутизировать?

Sergey
18.10.2016
21:54:05
ну ммм, вы говорите "с другой стороны для vxlan всё в ядре", противопоставляя это bgp на l3.

Artem
18.10.2016
21:54:25
vxlan это попытка сделать l2 over l3

Google
Sergey
18.10.2016
21:54:43
тогда ок, я не так понял. пардон.

в интернете кто-то прав :)

Artem
18.10.2016
21:55:58
l2 l3 l2 бритву рассела берём и остаётся просто l2)

Artur
18.10.2016
21:56:50
куда бы я не приходил работать, везде были сетевики и меня сеть не касалась, поэтому я очень-очень смутно могу дискутировать про сеть :) так, размышляю, насколько overlay с vxlan будет медленным

Sergey
18.10.2016
21:57:23
>насколько overlay с vxlan будет медленным достаточно быстрым. тут скорее вопрос, насколько overlay с vxlan будет стоить cpu.

Artem
18.10.2016
21:57:24
vxlan много теряет на костылянии эмуляции arp и vtep

вот

https://www.slideshare.net/mobile/enakai/how-vxlan-works-on-linux

Artur
18.10.2016
21:58:12
vxlan много теряет на костылянии эмуляции arp и vtep
в небольшой сети arp не должно быть дорого эмулировать

Sergey
18.10.2016
21:58:16
throughput на гигабитных линках у меня просел ровно на расчетные пару процентов (уменьшение mtu за счет инкапсуляции с сохранением пакетрейта)

Artem
18.10.2016
22:00:04
vtep там userland

Artem
18.10.2016
22:01:13
а если в упряжке быстрых коней один дохлый, то они все медленно поскачут же

ну или не сразу, а со временем

Sergey
18.10.2016
22:01:54
сетап близкий к продакшену с кучей сервисов? или 1 контейнер шлёт, 2 принимает?
тесты на синтетике были. инкапсуляция мне все равно не особо нравится, поэтому я отпилил.

Artur
18.10.2016
22:04:10
а если в упряжке быстрых коней один дохлый, то они все медленно поскачут же
ну вот как раз про это я не особо переживаю, на маленьких кластерах подов будет не так много, чтобы от arp что-то загнулось

а на больших наверное нужно что-то придумывать будет в любом случае

Sergey
18.10.2016
22:08:11
фактически разницы особой нет. в случае calico у вас control plane = bgp + etcd, data plane = pure routing, в случае с vxlan control plane = etcd + какая-то штука, которая наполняет таблицу соответствия адресов, а data plane = vxlan encapsulation. в любом случае есть control-plane в юзерспейсе, который когда-нибудь загнется, и data-plane в ядре. функции у них +- одинаковые. ручаться, что bird + etcd быстрее, чем libnetwork + etcd/flannel + etcd - я б нистал.

Google
Artem
18.10.2016
22:56:58
да, sounds reasonable

))

Andrew
19.10.2016
10:47:40
Всем привет

кто-нибудь пробовал развернуть свежий kubernetes на AWS? У меня виснет на шаге Waiting for cluster initialization

в логах api сервера чисто, видимо он даже не запускался

разворачиваю стандартным способом, баш скриптов из репозитория

Alexander
19.10.2016
10:50:26
попробуй через kubeadm

есть так же ansible варианты

Andrew
19.10.2016
10:51:37
kubeadm не настроит на aws оверлей сети, не создаст всех нужных сущностей, типа секьюрити групп эластик ип и прочего

Alexander
19.10.2016
10:52:13
ну это все ручками нужно будет настроить

Andrew
19.10.2016
10:54:17
к тому же с kubeadm придется изобретать механизм поднятия миньёнов кубернейтеса на свежесозданных нодах и подключения их к кластеру

при автоскейлинге нод

Andrew
19.10.2016
10:54:52
поэтому хочу как-то залечить нативный скрипт для авс

Artur
19.10.2016
11:02:32
попробуй через kubeadm
kubeadm постоянно! виснет при сетапе

Alexander
19.10.2016
11:05:02
ну да не без этого, нужен бубен

Artem
19.10.2016
11:13:47
у меня работает

Andrew
19.10.2016
11:14:12
какая версия?

и в каком регионе?

Artem
19.10.2016
11:14:26
https://github.com/kubespray/kargo

1.4 eu

Google
Artem
19.10.2016
11:20:06
им в слаку можно написать. и тут есть контрибуторы

если что багает или фича нужна

Andrew
19.10.2016
11:20:47
я на гитхаб написал

и на стековерфлоу

Artem
19.10.2016
11:21:20
я про карго)

Andrew
19.10.2016
11:21:32
аа, спасибо)

Dmitry
19.10.2016
11:22:55
Парни, а терраформ никто не использует?

Andrew
19.10.2016
11:38:05
у меня работает
ты имел в виду у тебя работает с карго?

Admin
ERROR: S client not available

Alexander
19.10.2016
11:45:00
@hrdcdr на счет развертывания из репозитория, на какой ос разворачиваешь? смотри рекомендации в мануалах

Andrew
19.10.2016
11:46:27
Скрипт запускаю с дебиана, для кластера тоже поднимаются дебианы

Джесси

Artem
19.10.2016
11:46:33
да я карго разворачивал

в авс

нормуль все

Andrew
19.10.2016
11:47:19
Раньше работало, но тогда куб был 1.3

Alexander
19.10.2016
11:47:29
вот debian в мануалах не видел

видел ubuntu

и у тебя скорее всего это все не работает из-за systemd

Artem
19.10.2016
11:48:55
в дебиан работает даже лучше

Google
Artem
19.10.2016
11:49:26
там хоть гребаную aufs пофиксили с горем пополам

или как там её зовут щас

Alexander
19.10.2016
11:49:50
overlay2 надо использовать

Andrew
19.10.2016
11:49:56
Между работает и не работает изменилась версия кубернейтеса, ОС та же

Artem
19.10.2016
11:50:06
ну мы обсуждали уже оверлей

для прода не совсем подходит

ядро надо 4

БТР тогда уж

Андрей, проверь ключи для сервисов. там они изменились между 1.3 и 1.4

кубелет, аписервер

етцд надо ставить v3

Andrew
19.10.2016
11:56:12
Про ключи и етцд не понял, это же все скриптом хэндлится

Artem
19.10.2016
11:56:33
каким?

ссылку

и ошибки покажи

етцд жив там?

Andrew
19.10.2016
11:57:15
Для развертки кластера

Artem
19.10.2016
11:57:22
kubectl get no

kubectl get po

etcdctl cluster-health

Страница 90 из 958