Size: a a a

Kubernetes — русскоговорящее сообщество

2020 February 23

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Даня
Как есть поставить, в двух словах?
как и все в кубе - kubectl apply -f yaml_file.
Но в kubespray он есть - https://github.com/kubernetes-sigs/kubespray#network-plugins

Но еще раз повторю, выбирайте на свой вкус. calico более популярен, мб имеет смысл остановиться и на нем из-за этого
источник

Д

Даня in Kubernetes — русскоговорящее сообщество
О, спасибо большое
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
1) он активно юзает ipset, что сильно бустит скорость работы с iptables
2) от iptables уйти ты никак не можешь (если это не cilium), так как networkpolicy
3) calico точно также юзает iptables (по ощущениям правил он генерит больше).
4) iptables -t nat с kube-router вообще практически пустой, если выпилить kube-proxy и сказать kube-router'у управлять сервисной сетью вместо kube-proxy

Я не топлю за kube-router, но он норм cni. calico это мейнстрим конечно. Как по мне kube-router ничем не хуже.
@kvaps его тоже юзает, мб что-то дополнит.
Всё так, дополню только что у кубе-роутера готовиться к релизу версия v1.0.0, уже релиз-кандидат есть. Функций добавится не много, но это скорее посыл, что kube-router уже вполне готов для production use
источник

Д

Даня in Kubernetes — русскоговорящее сообщество
># Choose network plugin (cilium, calico, contiv, weave or flannel. Use cni for generic cni plugin)
# Can also be set to 'cloud', which lets the cloud provider setup appropriate routing

Он просто не описан был в хелпе, вот я и подумал
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
Ещё кстати вопрос, возможно не по теме. Кто сидит на арендованных бареметал. Вы где сидите? И что не нравится/нравится? Естественно вопрос в разрезе k8s и удобства управления им.
Я пока смотрю на OVH, там единственный вопрос - это сроки доставки сервера, остальное вроде ничего так.
Или у всех если бареметал, то своё?
источник

ST

Sergey Trapeznikov in Kubernetes — русскоговорящее сообщество
есть ли способ запретить кубу писать логи по отвалившимся нодам?
источник

NG

Nikita Gorlov in Kubernetes — русскоговорящее сообщество
Даня
Тут принято извиняться за тупые вопросы, или на эту тему уже нет проблем?
Тут принято гуглить сначала)
источник

NG

Nikita Gorlov in Kubernetes — русскоговорящее сообщество
На баре металл без необычных кейсов юзать Калико норм.
источник

A

A1EF in Kubernetes — русскоговорящее сообщество
Ivan Urgent
Ещё кстати вопрос, возможно не по теме. Кто сидит на арендованных бареметал. Вы где сидите? И что не нравится/нравится? Естественно вопрос в разрезе k8s и удобства управления им.
Я пока смотрю на OVH, там единственный вопрос - это сроки доставки сервера, остальное вроде ничего так.
Или у всех если бареметал, то своё?
Мне OVH не нравится. Там саппорт очень неторопливо отвечает, шаблоны установки серверов очень убогие, неудобный rescue. Вот Hetzner - одно удовольствие.
источник

NG

Nikita Gorlov in Kubernetes — русскоговорящее сообщество
Вопросы возникают в других местах типа режима куб прокси, например.
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Ivan Urgent
Ещё кстати вопрос, возможно не по теме. Кто сидит на арендованных бареметал. Вы где сидите? И что не нравится/нравится? Естественно вопрос в разрезе k8s и удобства управления им.
Я пока смотрю на OVH, там единственный вопрос - это сроки доставки сервера, остальное вроде ничего так.
Или у всех если бареметал, то своё?
юзаю hetzner, но надо учитывать что это дешёвый хостер, и сеть там с sla 99.9. Сервера поставляют  в среднем  быстро, но зависит от типа сервера. Ну и кучи всего там нет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
юзаю hetzner, но надо учитывать что это дешёвый хостер, и сеть там с sla 99.9. Сервера поставляют  в среднем  быстро, но зависит от типа сервера. Ну и кучи всего там нет
дешевый? lol. Он становится дорогим, как тебе нужен доступ к квм - вся экономия в трубу
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
это примерно как утверждать, что ryanair дешевый. Да, он дешевый, пока у тебя нет багажа и visa check. Стоит чуть вылезти за базовый план - и стоимость как у полноценных перевозчиков
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
George Gaál
дешевый? lol. Он становится дорогим, как тебе нужен доступ к квм - вся экономия в трубу
в смысле восстановливать сервер в случае чего? из-за этого? Да, квм долго дают, но нужно это конечно все учитывать, и не надеятся что сервер никогда не упадёт
источник

A

A1EF in Kubernetes — русскоговорящее сообщество
По моему опыту квм в Хецнере в 30-40 минут обычно точно подключают. Но там есть rescue, так что квм для совсем уж странных проблем
источник

YZ

Yerzhan Zhiyentayev in Kubernetes — русскоговорящее сообщество
Один раз просил подключить квм в хетзнере. Коллега ебнул iptables -F и логаутнулся
Ответили что сервер не реагирует и ребутнули 😑
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
ыть
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
У ОВХ тоже есть своё веселье - пообещали рестартануть сервер в определенное время для тех работ по сетевке - в итоге ребутнули на 2 часа раньше. Эм, ок...
источник

IU

Ivan Urgent in Kubernetes — русскоговорящее сообщество
Саппорт по выходным мертвый в хлам, его просто нет по крайней мере по покупочным вопросам. Технари вроде тоже дольше отвечают.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
охохо
источник