@kubernetes_ru

Страница 926 из 958
Dmytro
19.10.2018
23:05:38
можно ссылку?
Не могу, просили не разглашать :(

Vasiliy
19.10.2018
23:05:44
рдс - это что такое ?

Dmytro
19.10.2018
23:06:29
Я сидел на докладе этом и как-то ну не щвучит серьёзно, при всём уважении

RDS

Google
Dmytro
19.10.2018
23:06:49
В AWS

У них аналог, не помню точное название

Andor
19.10.2018
23:07:14
reliable destruction service

Alexey
19.10.2018
23:07:22
Я сидел на докладе этом и как-то ну не щвучит серьёзно, при всём уважении
Мне нужен k8s кластер и postges. Все. Походу так и останусь сидеть на baremetal. Потому что не сильно сложно настраивать, проблем нет и дешево.

Relative Database Service

Andor
19.10.2018
23:07:52
relational

Alexey
19.10.2018
23:08:10
ну да, сплю уже MDB у яндекся

Vasiliy
19.10.2018
23:09:15
хм, у нас тоже бытует мнение, что базы надо вынести на хост. но что-то мне вот зашли операторы - посгрес, редис - что еще надо-то.

Dmytro
19.10.2018
23:09:40
папопсы
Пепсы?

Alexey
19.10.2018
23:10:10
хм, у нас тоже бытует мнение, что базы надо вынести на хост. но что-то мне вот зашли операторы - посгрес, редис - что еще надо-то.
фишка postgres железная надежность/персистентность и тп. Я не разбавляют рисками k8s. А redis не страшно потерять.

Dmytro
19.10.2018
23:11:26
kubernetes hate machine (СНГ community edition)
Russian speaking же, народ разъехался много куда

Dmytro
19.10.2018
23:13:33
я тоже никогда не пользовал
+1 только kube-aws и kops юзал

Google
Vasiliy
19.10.2018
23:14:33
фишка postgres железная надежность/персистентность и тп. Я не разбавляют рисками k8s. А redis не страшно потерять.
история-то какая - разъедется кубер - сервис будет в дауне. и там уже пофиг отдельно или вместе базы. мы же отказались от сетевой ФС и полагаемся на local-storage + стандартную репликацию БД - данные мы не потеряем. Может мастера сменим - но это пускай оператор решает.

ghst
19.10.2018
23:21:29
В aws та же петрушка, если вольюм не io1 но это стоит много денег
я только одно не понимаю в GCE, когда создаю ssd persistent disk, он показывает 240мб/с, когда создал он показывает 120мб/с, по таблицам должно быть 240



это 16cpu, 60gb, n1-standard-16, по таблицам должно быть write 240mb/s

Dmytro
19.10.2018
23:22:40
ghst
19.10.2018
23:22:53
когда инстанция поднята, если сделал один диск 1тб, или 100гб + 900, всегда 120мб/с, не понимаю почему так

Dmytro
19.10.2018
23:23:12
а я так себе умный
Сказал человек сидящий в Хельсинки)

Хотя учитывая местную погоду и что в городе кроме как бухать особо нечем заняться, хммм

а можно статейку про это на envoy ? просто я на istio смотрел.
Ух страшно это писать но внутри istio из коробки юзается envoy...

не уверен что нельзя поставить демонсетом
Вроде нет, envoy наворачивает iptables rules чтобы траффик из основного контейнера через него шёл. Но насколько я понял из доклада на devoops они хотят запилить свой cni plugin

Vadim
19.10.2018
23:39:01
Не обязательно, envoy и с cilium могёт

Dmytro
19.10.2018
23:39:41
Как istio понимает ка исходящие запросы связаны с входящими без кооперации с приложением?
Он заворачивает весь входящий в под траффик и исходящий через себя - думаю вот так

Google
Dmytro
20.10.2018
00:28:29
сикреты создаются per namespace, любой сервис в неймспейсе может прочитать любой сикрет
Хмм зависит от RBAC же прописанного для SA используемого конкретным подом?

а чё в этом платинового?
это из раздела "curl ... | bash и ой не работает", или это не считается платиновым?

в чем разница ? что там поменялось?
ядро поновее (хотя смотря какая сборка 16.04), ну и поддержка, а так нового вроде бы ничего для запуска куба

сказал житель питера :)
я в питер только на конфу приехал, я там не живу. Но в целом сорри за критику Хельсинки, я туда всего раз на выходные приезжал, это конечно не очень показательно

даладна?
я не настоящий сварщик, на докладе про istio услышал

S
20.10.2018
07:50:02


Sergey
20.10.2018
07:51:52
а при каких условиях оно приходит?

Vasiliy
20.10.2018
07:53:00
постил тут кто-то недавно про ограничение 7 volume на ноду) аккуратней там)

S
20.10.2018
07:54:35
а при каких условиях оно приходит?
Регистрировался давно, когда они после конференции делали анонс, мол у нас будет тоже.

Но и приглашение на регистрацию не всем приходило, не знаю как это работало.

Vasiliy
20.10.2018
08:12:58
а в чём разница между лоадбалансером и ингрессом ? Прям хоть доку читать ..

Alexey
20.10.2018
08:14:38
а в чём разница между лоадбалансером и ингрессом ? Прям хоть доку читать ..
лоадбалансер это лоадбалансер. а ingress это как mount в linux

Grisha
20.10.2018
08:15:54
лоадбалансер это лоадбалансер. а ingress это как mount в linux
Что-то смута какая-то, ты уверен в том что написал?

Alexey
20.10.2018
08:16:19
ingress не похож на mount в linux?

Vasiliy
20.10.2018
08:16:48
ingress не похож на mount в linux?
ну примерно как listen на read.

Alexey
20.10.2018
08:17:16
mount /dev/some /dir ingress my-service mydomain.ru/service

Vasiliy
20.10.2018
08:17:55
логика понятна, но нет.

Google
Eugene
20.10.2018
08:18:17
Лоадбалансер это программа которая принимает пакеты и рассылает их между несколькими нижестоящими сервисами, т.е. "балансирует" ingress это чисто логическая сущность кубернетиса, в которой описана связь между лоадбалансером и сервисами

Alexey
20.10.2018
08:18:51
ingress это ресурс которым ingress контроллер пользуется. Это я знаю и понимаю. Но суть как у mount всей схемы

и маунтит он service, который может быть лоадбалансером, а может и не быть.

Grisha
20.10.2018
08:21:18
ingress это ресурс которым ingress контроллер пользуется. Это я знаю и понимаю. Но суть как у mount всей схемы
Я возможно не понимаю тебя, возможно не понимаю кубер, но ты сейчас апстримы видишь как маунт поинты?

Или ты локейшены видишь как маунт поинты?

Alexey
20.10.2018
08:22:18
локейшен

Grisha
20.10.2018
08:22:45
Ты бы лучше так и говорил:)

Alexey
20.10.2018
08:22:59
device -> /dir service -> /location ну вроде и так ясно

Grisha
20.10.2018
08:23:03
Ингриз поддерживает локейшены, балансёр нет

При этом ингриз более высокий уровень абстракции

Alexey
20.10.2018
08:24:07
Запутались в понятиях, все все понимают, проехали.

Grisha
20.10.2018
08:24:14
Который взаимодействует с балансерами(services)

вообще консистентность понятий не менее важна чем сами понятия:)

Alexey
20.10.2018
08:25:01
Вопрос был а в чём разница между лоадбалансером и ингрессом Я каряво написал, что это разные штуки

Grisha
20.10.2018
08:25:02
Чтобы не выходило что люди говорят об одном и том же но по разному

Grisha
20.10.2018
08:25:09
Мы же не гуманитарии какие-то;)

Grisha
20.10.2018
08:25:34
хочу умножить этого оратора.
Если не на 0, то ладно:)

Alexey
20.10.2018
08:26:20
Один на L4, другой на L7
я не суровый админ, мне главное попроще ? ingress что-то типа mount - это простое описание.

Google
Sergey
20.10.2018
08:26:46
ингресс с маунтом имеет общего только ямль формат

Grisha
20.10.2018
08:26:53
L4 и L7 это важно понимать :)

Не суровостью едины, а эталонными моделями

Alexey
20.10.2018
08:27:16
только вместо dev тут service, а вместо пути location. Суть та же.

Sergey
20.10.2018
08:28:28
mount который $ mount /dev/sda1 /mnt блин
а. тогда оно очень похоже еще на cd, там тоже есть путь.

Grisha
20.10.2018
08:29:08
mount который $ mount /dev/sda1 /mnt блин
Тогда уже mount /dev/vg/name /mnt

хотя и то тоже не подходит)

ты же не знаешь сколько сушностей скрывается за service)

в в mount /dev/sda1 сущность едина)

Alexey
20.10.2018
08:30:02
в в mount /dev/sda1 сущность едина)
там raid может быть железный, не едина

Grisha
20.10.2018
08:30:45
может, но это уже совсем другая «абстракция»

Вообще в таком ключе можно общаться бесконечно)

у меня вот другой кейс, как service заставить балансить не РР, а на основе нагрузки node?

Alexey
20.10.2018
08:35:32
у меня вот другой кейс, как service заставить балансить не РР, а на основе нагрузки node?
слишком абстрактно. У пода есть лимиты на cpu, какая нагрузка лимитирована.

Grisha
20.10.2018
08:36:14
есть node на которой 100 pod, у которыех по 1 Ghz лимит, вроде все чинно)

но что если я хочу маршрутить траф на ноды у которых утилизировано не более 70% CPU

чтобы если что, у подов не рос стил тайм

Страница 926 из 958