Size: a a a

Kubernetes — русскоговорящее сообщество

2020 March 11

S

Sergey in Kubernetes — русскоговорящее сообщество
1) Если перезапускаем под то получаем новую кредентальку. Старая при этом остается в БД и может быть валидна долгое время если TTL слишком большой
2) Если ставим маленький TTL то приложение должно уметь динамически вотчить кредентальки из секрета
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
Насчёт Лиз я такой надстройки в инжекторе не видел
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
Возможно это делается на стороне волта
источник

DS

Dmitrii SP in Kubernetes — русскоговорящее сообщество
Ненене.
1. Ставим креденшелам в базу короткий ttl и долгий max_ttl (?)
2. Ставим токенам долгий max_ttl
3. Инжектор контейнер получает токен и используя его получает креденшелы
4. Когда подходит срок он их со своим же токеном продлевает.
5. Все это происходит пока у ты не упрешься в max_ttl токена или креденшелов.
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
Оки, спасибочки. Попробуем покрутить еще
источник

M

MAdMAx in Kubernetes — русскоговорящее сообщество
2 вопроса

Если мне нужно "прогреть" сервис перед запуском - Readiness Probe использовать?
Сохранить состояние(например передать websockets "новому" экземпляру при обновлении, через условный внешний брокер) есть механизмы?
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
MAdMAx
2 вопроса

Если мне нужно "прогреть" сервис перед запуском - Readiness Probe использовать?
Сохранить состояние(например передать websockets "новому" экземпляру при обновлении, через условный внешний брокер) есть механизмы?
Все верно readiness probes, чтобы понять, когда контейнер готов принимать трафик. 
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
В раздачу он не попадет пока не будет готов
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
@amdmax При необходимости readiness probe можно использовать для разогрева/загрузки кэша и возвращать код состояния 503, пока контейнер не «разогреется»:

также рекомендую ознакомиться с новой проверкой startupProbe,
источник

M

MAdMAx in Kubernetes — русскоговорящее сообщество
Sergey
@amdmax При необходимости readiness probe можно использовать для разогрева/загрузки кэша и возвращать код состояния 503, пока контейнер не «разогреется»:

также рекомендую ознакомиться с новой проверкой startupProbe,
а что если у нас на данный момент 2 разных ручки в API, одна "ждет" прогрева(возвращает не 200), а вторая, когда ожидание кончилось - дергает "старт" условный
источник

S

Sergey in Kubernetes — русскоговорящее сообщество
Я думаю в данном случае нужно обсудить этот вопрос с архитектором разработки данного приложения, в любом случае readness пробы можно указывать для разных контекстов /health или /api/blabla
источник

M

MAdMAx in Kubernetes — русскоговорящее сообщество
Sergey
Я думаю в данном случае нужно обсудить этот вопрос с архитектором разработки данного приложения, в любом случае readness пробы можно указывать для разных контекстов /health или /api/blabla
ок, понятно.
а с "сохранением" стейта как быть?
источник

VY

Victor Yagofarov (Na... in Kubernetes — русскоговорящее сообщество
Вроде в новых кубах (1.16 то ли 1.17) специально для прогрева появилось что-то в манифесте подов
источник

В

Виктор in Kubernetes — русскоговорящее сообщество
привет, подскажите, пытаюсь направить вывод команды в stdin контейнера в kubectl run
echo "hello" | kubectl run --rm --tty -i test-pod --image=busybox cat
источник

В

Виктор in Kubernetes — русскоговорящее сообщество
Не работает, хочу что-то типа
echo "hello" | cat
источник

В

Виктор in Kubernetes — русскоговорящее сообщество
че я делаю не так?
источник

MK

Maksim Kletskin in Kubernetes — русскоговорящее сообщество
Victor Yagofarov (Nas_tradamus)
Вроде в новых кубах (1.16 то ли 1.17) специально для прогрева появилось что-то в манифесте подов
Startup probe ?
источник

VY

Victor Yagofarov (Na... in Kubernetes — русскоговорящее сообщество
Maksim Kletskin
Startup probe ?
Ага, оно
источник

GT

Gregory Tsvetkov in Kubernetes — русскоговорящее сообщество
ID:0
Найс мужик волосину натянул на затылок
источник

SS

Sergey Safarov in Kubernetes — русскоговорящее сообщество
У меня вопрос, кто-нибудь сталкивался с применением SOCKS в сайдкарах?
Идея маршутизировать весь трафик через public routable адреса между кубами в AWS и Google.
источник