
Vadim
27.10.2018
13:32:21
Да, обещали запись, будет интересно

Dmitry
27.10.2018
13:35:12

Валентин
27.10.2018
13:51:51

Google

Andor
27.10.2018
13:53:56

Валентин
27.10.2018
13:55:27

Dmytro
27.10.2018
14:02:12
Насколько я помню доклад Авито ещё год или два назад - у них там сеть офиса с сетью датацентра связана и много специфики
Если не ошибаюсь сервисы из куба видны в офисной сети
И тд

Никита
27.10.2018
14:29:40

Валентин
27.10.2018
14:30:42

Fike
27.10.2018
14:31:40
Да потому что просто по-человечески
(ну, за исключением того, что ансибл проклят и стоит взять что-то нормальное)
Я на самом деле хз как у вас, но меня неупорядоченность в работе просто убивает

Никита
27.10.2018
14:34:43

Andor
27.10.2018
14:37:30
на десяти хостах можно и без динамической маршрутизации прекрасно жить
меньше сущностей

Google

Никита
27.10.2018
14:38:43
Но я хз, стоит ли тут продолжать.

Anton
27.10.2018
14:45:42
коллеги, гляньте плиз
https://github.com/patsevanton/kubespray
здесь применены исправления для установки kubernetes через прокси.
https://github.com/kubernetes-incubator/kubespray/pull/3596
вот здесь я правильно понимаю что нужен только апрув от разработчиков kubespray?

bebebe
27.10.2018
14:51:10

Anton
27.10.2018
14:51:28
нее там CI ругается
и docker pull похоже не подхватил прокси (

bebebe
27.10.2018
14:52:11

Let Eat
27.10.2018
20:24:43
https://www.youtube.com/watch?v=fYy-FrjLX2s
Чел параноик, это хорошо :) не понял его пассаж про "нужен immutable configmap, значит будем использовать environment vars, они мол immutable". Возможно он как-то коряво объяснил идею.

Fike
27.10.2018
20:25:31
envvars нельзя поменять снаружи в рантайме
я думаю про это

Let Eat
27.10.2018
20:37:24
Ну так это ничем не отличается от " читаем файл при старте приложения один раз", как у них судя по коду и было

Fike
27.10.2018
20:37:49
Приложение может быть не только от них

Let Eat
27.10.2018
20:38:24
Они про свои говорят, патчили их чтобы перетащить на env vars
Хак про разные limits чтобы размазать OOMKiller по времени крутой :)

Andor
27.10.2018
20:41:06
мне кажется для этого надо хакать репликасет контроллер

Dmytro
27.10.2018
20:53:10
А vertical pod scaler не сможет это сделать?

Andor
27.10.2018
21:08:59
не уверен

V
27.10.2018
21:10:03

Andor
27.10.2018
21:10:42
хороший кадр

Google

kvaps
28.10.2018
00:06:21
Гугальнул: git-secret, git-crypt, Mozilla sops, bitnami sealed secrets operator
Поигрался сегодня с ними, в итоге выбрал git-crypt.
Удобно то, что он не требует никаких дополнительных телодвижений. Один раз настроил .gitattributes, после чего все нужные файлы автоматически добавляются и шифруются прямо в git.
Для Ksonnet я настроил фильтр на secrets.libsonnet
Теперь если есть какие-то данные которые мне нужно зашифровать, я просто создаю secrets.libsonnet в environment затем делаю include его так-же как и globals.libsonnet.

Fike
28.10.2018
00:46:59

Данила
28.10.2018
05:50:47
Longhorn в проде кто-то использует?
https://github.com/rancher/longhorn/

kvaps
28.10.2018
07:34:29

Andrey
28.10.2018
07:35:20
да и обновлялся недавно

kvaps
28.10.2018
07:38:36
Ой прикольно, он целиком на bash написан

Fike
28.10.2018
07:41:27
#проклято даже не заглядывая в репозиторий

kvaps
28.10.2018
07:41:57
Не, походу я гоню, в репе кода то нет)
https://github.com/rancher/longhorn-engine - вот основная репа, таки на го