Size: a a a

Kubernetes — русскоговорящее сообщество

2020 March 10

ВЕ

Валентин Еловский... in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Ха, а сервис меш это что по вашему? Енвои сайдкаром в каждый под
Я видимо не так сформулировал: я имел в виду, что самому сделать себе nginx чисто ради логов - идея так себе, если уже есть готовые сервисмеши, которые мне дадут те же логи плюс еще какие-то плюшки
источник

DO

Dmitriy Onishko in Kubernetes — русскоговорящее сообщество
Вопрос, calico может работать в таком режиме node1<<=internet=>>node2 без всяких gre vpn тунелей?
источник

DK

Dmitry Kudlatsky in Kubernetes — русскоговорящее сообщество
Ребята, а как вы живёте с двумя версиями приложения в k8s? Как рулите трафиком между разными версиями? (path роутинг не предлагать)?
источник

DO

Dmitriy Onishko in Kubernetes — русскоговорящее сообщество
Dmitriy Onishko
Вопрос, calico может работать в таком режиме node1<<=internet=>>node2 без всяких gre vpn тунелей?
получаю вот такую ошибку
источник

AA

Anton Alferov in Kubernetes — русскоговорящее сообщество
кто-то знает, как в gke при создании lb для nginx-ingress сделать кастомное firewall правило? По умолчанию он открывает 0.0.0.0/0 на все ноды.
источник

I

Igor in Kubernetes — русскоговорящее сообщество
кто нибудь обновлял сертификаты с помощью kubeadm alpha certs renew all?
источник

YZ

Yerzhan Zhiyentayev in Kubernetes — русскоговорящее сообщество
Начинай свой день с вопроса про сертификаты
источник

YZ

Yerzhan Zhiyentayev in Kubernetes — русскоговорящее сообщество
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Kudlatsky
Ребята, а как вы живёте с двумя версиями приложения в k8s? Как рулите трафиком между разными версиями? (path роутинг не предлагать)?
Поясни подробнее. Типа /api/v1 и /api/v2 ?
источник

I

Igor in Kubernetes — русскоговорящее сообщество
нужно рестартить кубелет на мастерах после выполнения?
источник

S

Slach in Kubernetes — русскоговорящее сообщество
Dmitry Kudlatsky
Ребята, а как вы живёте с двумя версиями приложения в k8s? Как рулите трафиком между разными версиями? (path роутинг не предлагать)?
погляди в сторону
avito navigator
booking shiptor
источник

DK

Dmitry Kudlatsky in Kubernetes — русскоговорящее сообщество
George Gaál
Поясни подробнее. Типа /api/v1 и /api/v2 ?
Ну что-то  вроде этого. Но только не path роутингом. header based routing или еще какие-либо вариации..
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Kudlatsky
Ну что-то  вроде этого. Но только не path роутингом. header based routing или еще какие-либо вариации..
Не понимаю, чем тебе path не угодил. Но можно намонстрячить что угодно ) или речь про канареечные релизы ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Просто у нас именно, что два разных набора приложений обслуживают свои эндпойнты и так нелюбимый тобой path routing 🤷‍♂
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Валентин Еловский
Назрел у меня вопрос по архитектуре. Сейчас я через ingress-nginx прогоняю весь внутренний http трафик кластера, получая таким образом подробные логи, удобно заливаемые в clickhouse для хранения и анализа. Но кластер, построенный "звездой", выглядит как-то не очень красиво, если думать о масштабировании. Посмотрел на service mesh'и - они обычно умеют только в трейсинг, но логи с ингресса - более подробные (трейсинг у меня тоже есть). Так вот - большинство, я полагаю, так трафик не гоняет, но как тогда получаете подробные и единообразные логи от всех приложений? 503 и 504 как отлавливаете?
Вы сейчас живёте проблем не знаете, просто приключений хочется.  Перейдете на "не звезду" у вас всплывет, что один и тот же сервис становится доступен по разным именам внутри и через ингрес, многим от этого крышу сноасит, так как они непременно хотят знать по какому адресу они доступны (чтобы генерировать ссылки например) и этот адрес может быть только один.
источник

DK

Dmitry Kudlatsky in Kubernetes — русскоговорящее сообщество
George Gaál
Не понимаю, чем тебе path не угодил. Но можно намонстрячить что угодно ) или речь про канареечные релизы ?
Сказали не стильно модно молодежно. Я сразу предложил обслуживать 2 разных набора path-роутингом....
источник

DK

Dmitry Kudlatsky in Kubernetes — русскоговорящее сообщество
Slach
погляди в сторону
avito navigator
booking shiptor
Спасибо.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Let Eat Bee
Вы сейчас живёте проблем не знаете, просто приключений хочется.  Перейдете на "не звезду" у вас всплывет, что один и тот же сервис становится доступен по разным именам внутри и через ингрес, многим от этого крышу сноасит, так как они непременно хотят знать по какому адресу они доступны (чтобы генерировать ссылки например) и этот адрес может быть только один.
Через хидерок можно узнавать как к тебе клиент пришел
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Dmitriy Onishko
Вопрос, calico может работать в таком режиме node1<<=internet=>>node2 без всяких gre vpn тунелей?
Нет,если только вы подсеть подов не сделаетеиз публичного блока, но сейчас такое слишком расточительно делать
источник

SI

Sigurður Ingvarsson in Kubernetes — русскоговорящее сообщество
в аду есть специальный котёл для тех, кто называет заголовки хидерами
источник