
Alexey
24.10.2018
13:37:59
Народ, подскажите, может чем можно выдавать декларативно роли в postgres и все это оставлять в vault? Тип я где-то отдельно создаю роли с нужными правами, позже их приложение себе забирает.
ansible postgresql_user_module + vault сейчас скорее всего буду пробовать. Может есть что другое?

Andor
24.10.2018
13:39:04

Alexey
24.10.2018
13:48:23

Andor
24.10.2018
13:48:52
Что ты называешь "декларативно"?

Google

Alexey
24.10.2018
13:49:14
как deployment, apply и все.

Andor
24.10.2018
13:49:40
Терраформом правь тогда

Alexey
24.10.2018
13:49:52
терраформ умееет baremetal?

Andor
24.10.2018
13:49:58
Терраформ умеет волт

Alexey
24.10.2018
13:50:29
о, вариант, спасибо. потестирую.

Grisha
24.10.2018
13:51:14
Ребзя, подскажите, может ли pod знать об external ip service?

Alexey
24.10.2018
13:51:27

Andor
24.10.2018
13:53:44
Тебе волт надо или чо?

Alexey
24.10.2018
13:54:52
мне поудобней менеджить роли, штук 30 накопилось уже. И заодно попрактиковаться в волт не против.

Vladimir
24.10.2018
14:30:13
Привет, написал о себе и пост сразу был удалён. Или это скрытая анкета?

Alexey
24.10.2018
14:33:13

Alexey
24.10.2018
14:33:37

bebebe
24.10.2018
14:34:08

Google

Vadim
24.10.2018
14:39:11

Vladimir
24.10.2018
14:39:23
в правилах чата же нет такого пункта (про использование ссылок). Может стоит добавить пунктик -
? Не использовать ссылки (для новичков)
Думал ссылка на профиль в гитхабе не будет спамом

Айбелив
24.10.2018
14:45:01

Grigory
24.10.2018
14:54:36
@kvaps спасибо за наводку с stunnel, оказалось то что мне нужно
кстати если кто будет юзать в кубе, в конфинфайле есть неочевидная опция delay = yes | no которую в кубе стоит поставить в yes, чтобы он не кэшировал DNS-записи. А то я смотрю он пытается к убитым подам стучаться

kvaps
24.10.2018
14:55:10

bebebe
24.10.2018
14:57:34

Andor
24.10.2018
14:57:53
или на что-нибудь другое
какой-нибудь линкерд2 допилят может

bebebe
24.10.2018
14:58:52
или откроют для себя удивительный мир inferno, в котором надо еще постараться сделать так, что бы гонялся plan трафик

Grigory
24.10.2018
14:58:52
пытаюсь оттянуть неизбежное как могу..

Andor
24.10.2018
15:00:14
> мир inferno
звучит воодушевляюще

Dmytro
24.10.2018
15:05:46
я в аналогичном случае завернул statsd UDP через telegraf который по хттпс с basic auth идет в influxdb пишет (ну и заодно буферизирует эту всю статистику и вместо пачки мелких запросов один прилетает)


Stanislav
24.10.2018
15:29:29
Облако частное

Михаил
24.10.2018
15:29:46

Google

Михаил
24.10.2018
15:30:07

Vladimir
24.10.2018
15:31:02
ща поправим
Спасибо, может я люблю на грабли наступать... может не я один такой )

Михаил
24.10.2018
15:31:17

Vladimir
24.10.2018
15:31:30
это нормально
обычно боты и просят представится, чтобы не было молчунов

Dmytro
24.10.2018
15:32:11

Alexey
24.10.2018
15:37:40
как это ингрес не юзает сервис? там же настройка именно на сервис идет

Alexey
24.10.2018
15:39:06
полезно иногда смотреть в ingress-controller nginx.conf

Alexey
24.10.2018
15:39:59
да вот полез это смотреть. не обращал внимание

Alexey
24.10.2018
15:40:02
Я насколько понял там контроллер понимает, что nginx сам балансер и нет смысла.

Anton
24.10.2018
15:41:23
Cоздаю кластер с помощью kubeadm. В конфиге кубелета для kubeadm:
clusterDNS:
- "10.233.0.3"Но после создания кластера kube-dns сервис всегда висит на 10.233.0.10, а в подах в resolv.conf — 10.233.0.3. Как указать, чтобы kubeadm и kube-dns вешал на 10.233.0.3?

Alexey
24.10.2018
15:43:25

Alexey
24.10.2018
15:43:37
ща я полезу...

Alexey
24.10.2018
15:43:49
это важный вопрос!
да ты прав походу
там апстрим на апи пода

Alexey
24.10.2018
15:47:27
раньше 100% видел ip подов, сейчас вижу lua, ещё не докопался до конца.
238 upstream upstream_balancer {
1 server 0.0.0.1; # placeholder
2
3 balancer_by_lua_block {
4 balancer.balance()
5 }
6
7 keepalive 32;
8
9 }

Google

Alexey
24.10.2018
15:47:53
да
тоже нашел
в связи с чем у меня вопрос
Readiness Probes он учитывает?

Andor
24.10.2018
15:48:38

Alexey
24.10.2018
15:48:58
это я понял... не стоит так кидать заявы, кубер активно обновляется.
https://github.com/openresty/lua-resty-core/blob/master/lib/ngx/balancer.md
на основе этого походу

Dmytro
24.10.2018
15:49:58
можно чтобы нжинкс ингресс юзал сервис можно чтобы нет
вот в случае игровых серверов можно чтобы нет и дальше уже на луа наколбасить логику

Alexey
24.10.2018
15:50:46
большенство ставит по-умолчанию. У кого не по-умолчанию, тот и так в курсе.

Dmytro
24.10.2018
15:51:04
(этакий оператор для бедных)

Alexey
24.10.2018
15:52:48
так readiness probes если не через сервис получается чекаться не будут?

Alexey
24.10.2018
15:59:46
бекенды добавляюся динамически через http api, который реализует lua
https://github.com/kubernetes/ingress-nginx/blob/master/rootfs/etc/nginx/lua/configuration.lua#L84
их нет в конфигах сейчас
kubectl exec -n kube-system -it nginx-nginx-ingress-controller-kc49p curl localhost:18080/configuration/backends
не знаю, динамический ли порт, потом гляну. Список беков.
ip подов. Можно выдохнуть.

Dmytro
24.10.2018
16:07:24

Google

Alexey
24.10.2018
16:09:19

Alexey
24.10.2018
16:09:48
хм. возможно, а ингресс через какой-то интервал конфиг обновляет?

Fike
24.10.2018
16:10:36

Alexey
24.10.2018
16:12:17

Alexey
24.10.2018
16:12:46
у меня есть. я не обновлял ингресс

Alexey
24.10.2018
16:13:19
а... ну да, он чекает ивенты, генерит конфиг и reload
https://github.com/kubernetes/ingress-nginx/blob/master/docs/how-it-works.md
можно было не копаться в коде, все и так написано

Dmitry
24.10.2018
16:31:59
братцы порекомендуйте какой-нить четкий приватный docker registry
хочу поднять

Andor
24.10.2018
16:32:30
harbor хвалили

Alexander
24.10.2018
16:33:06
harbor

bebebe
24.10.2018
16:38:52
https://medium.com/virtuslab/think-twice-before-using-helm-25fbb18bc822
хороер, шо подкипел инженер, аж на medium.com прорвало

Vadim
24.10.2018
16:41:33
>Jul 10

bebebe
24.10.2018
16:41:44
ога, я только сейчас наткнулся, тут не видел

Alexey
24.10.2018
16:42:19
+ gitlab рулить им

Riki321
24.10.2018
16:44:51