Size: a a a

DevOps — русскоговорящее сообщество

2021 April 02

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
если нужно быстро и грязно сконвертить docker-compose в кубер манифесты, то юзай kompose
источник

A

Asdqwert in DevOps — русскоговорящее сообщество
Vasiliy Angapov
это умеет любой CNI в кубере, нужно выставить dnsPolicy: ClusterFirstWithHostNet
В кубере да, а вот compose?
источник

Г

Григорий in DevOps — русскоговорящее сообщество
во всяком случае я так вижу
источник

EU

Egor Urvanov in DevOps — русскоговорящее сообщество
Vasiliy Romaneev
вы перепутали примерно всё.
если требование, чтобы chrome-browser _точно_ не мог ходить в интернет - лучше посмотреть в сторону куба и _egress_network_policy.
Можно еще попробовать такое же накостылить на iptables. Вопрос - так ли это нужно.
Да, боже упаси куб. Мне локально это воспроизводить надо. Это не для прода.
источник

A

Asdqwert in DevOps — русскоговорящее сообщество
Vasiliy Angapov
если нужно быстро и грязно сконвертить docker-compose в кубер манифесты, то юзай kompose
Сконвертирую я руками лучше, там не так много, тут скорее вопрос в том насколько команда разрабов будет готова прыгнуть на кубер вот прямо сейчас.
источник

EU

Egor Urvanov in DevOps — русскоговорящее сообщество
Vasiliy Romaneev
то есть, проще говоря - лучше озвучить причины - почему вы chrome не хотите выпускать в интернет.
если там есть весомые причины - ну можно разнести chrome и server по разным network и на iptables написать ограничения.
но так делать не нужно, скорее всего.
Собственно, я вроде решил это другим макаром.
источник

VR

Vasiliy Romaneev in DevOps — русскоговорящее сообщество
Григорий
а пес его знает)
если вообще вся инфра в контейнерах-к8с живет то и эластик туда же
если нет, то и зачем
что даёт кубер ?
перенос контейнеров, если нода померла, лимитирование нагрузки, еще оркестрацию.
что из этого тебе актуально ?
где у тебя PV живут ?

в целом, кубер - это про stateless.
если ты хочешь эластик - кейс годный. Операторы есть. Главное пойми плюсы и минусы.
В кубере у тебя будет оператор.
На виртуалках - тебе оркестрировать самому нужно будет.

Если опыта нет - ставь лучше на виртуалки.
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
Asdqwert
Сконвертирую я руками лучше, там не так много, тут скорее вопрос в том насколько команда разрабов будет готова прыгнуть на кубер вот прямо сейчас.
миникуб + ямлы это довольно несложно, даже для разрабов. Я обучал народ, привыкли, даже понравилось
источник

Г

Григорий in DevOps — русскоговорящее сообщество
ну если обобщить, стейтфул в кубер без опыта тащить - себе ногу стрелять?
источник

VR

Vasiliy Romaneev in DevOps — русскоговорящее сообщество
Григорий
ну если обобщить, стейтфул в кубер без опыта тащить - себе ногу стрелять?
вопрос про то где живут PV ключевой, на самом деле ;)
источник

Г

Григорий in DevOps — русскоговорящее сообщество
пока нигде не живут, это я так на будущее для себя
если ceph то там наверное без разницы, кубер или виртуалки?
источник

VR

Vasiliy Romaneev in DevOps — русскоговорящее сообщество
Григорий
ну если обобщить, стейтфул в кубер без опыта тащить - себе ногу стрелять?
стрелять себе в ногу - это внедрять кластер без понимания зачем он нужен :)
а кубер или не кубер - это уже надцатый вопрос.
вот зачем вам кластер ?
чем соло эластик не нравится ?
источник

Г

Григорий in DevOps — русскоговорящее сообщество
требования такие))
в проде должен быть кластер)
источник

VR

Vasiliy Romaneev in DevOps — русскоговорящее сообщество
Григорий
пока нигде не живут, это я так на будущее для себя
если ceph то там наверное без разницы, кубер или виртуалки?
с таким подходом не внедряй ceph, пожалей данные.
ceph это сложнее кубера.
примеров протерянных данных на ceph накидать ?
источник

VR

Vasiliy Romaneev in DevOps — русскоговорящее сообщество
Григорий
требования такие))
в проде должен быть кластер)
а зачем ?
вот когда ты сможешь чётко ответить зачем тебе кластер - тогда можно и рассматривать варианты.
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
Григорий
ну если обобщить, стейтфул в кубер без опыта тащить - себе ногу стрелять?
кубер тут ни при чем. Дело в том, насколько любая софтина кластеризуема и насколько сложно это поддерживать
источник

A

Asdqwert in DevOps — русскоговорящее сообщество
Vasiliy Angapov
миникуб + ямлы это довольно несложно, даже для разрабов. Я обучал народ, привыкли, даже понравилось
Короче вопрос про compose, а как какие команды куда перетаскиваются это за рамками дискуссии оставим, долго объяснять да и незачем и не впервой :)
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
Vasiliy Angapov
кубер тут ни при чем. Дело в том, насколько любая софтина кластеризуема и насколько сложно это поддерживать
в кубере для многих софтин уже есть очень качественные операторы, с которыми жить становится гораздо легче чем с сервисами на голом линуксе
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
а есть софтины (в основном всякий кровавый тырпрайз на джаве) которые вендор не хочет засовывать в контейнеры. Не потому что это невозможно, а просто потому что ему лень
источник

VR

Vasiliy Romaneev in DevOps — русскоговорящее сообщество
Vasiliy Angapov
в кубере для многих софтин уже есть очень качественные операторы, с которыми жить становится гораздо легче чем с сервисами на голом линуксе
если человек сам не понимает что ему надо - он ноги себе отстрелит и на виртуалках.
потому что он не хочет вникать в то как работает инструмент.
кубер даёт больше возможностей, поэтому конечности будут безусловно отстрелены быстрее.
источник