Size: a a a

Kubernetes — русскоговорящее сообщество

2020 March 12

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Vadim Rutkovsky
хех, для части вещей там CRD, а для другого неймспейсы с секретами и конфигмапами?
Примерно так. Модель ранчера предполагает, что поднимается один маленький "stateless" кластер который управляет другими кластерами.
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
На самом деле, конечно не stateless, ранчер весь свой стейт хранит в etcd
источник

VR

Vadim Rutkovsky in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Примерно так. Модель ранчера предполагает, что поднимается один маленький "stateless" кластер который управляет другими кластерами.
почему бы не всем CRD + один неймспейс для менеджмента
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Ну и дальше он костылит всякую авторизацию, например создаёт юзеров с айдишниками u-xxxxx и плодит потом в неймспейсах права для этих юзеров.
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
А потому, что каждый кластер под управлением ранчера - неймспейс, каждый "глобальный" юзер - неймспейс, и так далее... ну я не возьмусь объяснять _все_ их архитектурные решения.
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Там много дичи, типа прямых обращений к докер-сокету, из-за чего лезут глюки если у тебя, допустим containerd
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Короче, мы поели говна с ранчером, а теперь, наверное, год потратим, чтобы самостоятельно запилить нужный нам функционал самописными операторами и убрать ранчер.
источник

як

я никуда не тороплюс... in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Короче, мы поели говна с ранчером, а теперь, наверное, год потратим, чтобы самостоятельно запилить нужный нам функционал самописными операторами и убрать ранчер.
А на какой-то конкретный другой дистриб кубера (ну или там … забыл как называется Хашимотовское поделие для оркестрации) перекатились?
источник

як

я никуда не тороплюс... in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Короче, мы поели говна с ранчером, а теперь, наверное, год потратим, чтобы самостоятельно запилить нужный нам функционал самописными операторами и убрать ранчер.
Почему именно операторы были выбраны? Я знаю что в 2017..2018 многие ребята предпочитали свои велосипеды костылить, типа операторы немношк не торт и т.д.?
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
я никуда не тороплюсь когда напьюсь тогда напьюсь
Почему именно операторы были выбраны? Я знаю что в 2017..2018 многие ребята предпочитали свои велосипеды костылить, типа операторы немношк не торт и т.д.?
Мне удобно отдавать часть менеджмента кластером на откуп продуктовым командам. Например, я выписал доступ в кластер как таковой определённой группе в АД, и хочу, чтобы руководители проектов сами выписывпли доступ к своим неймспейсам своим командам
источник

як

я никуда не тороплюс... in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Мне удобно отдавать часть менеджмента кластером на откуп продуктовым командам. Например, я выписал доступ в кластер как таковой определённой группе в АД, и хочу, чтобы руководители проектов сами выписывпли доступ к своим неймспейсам своим командам
А неймспейсы как нарезаны, если не секрет? Не дев/стэйджинг/прод?
источник

YZ

Yerzhan Zhiyentayev in Kubernetes — русскоговорящее сообщество
/vasyan91/nagibator777/prod
источник

як

я никуда не тороплюс... in Kubernetes — русскоговорящее сообщество
Yerzhan Zhiyentayev
/vasyan91/nagibator777/prod
Помечаю как решение. Я сам Нурсултан если чё
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
я никуда не тороплюсь когда напьюсь тогда напьюсь
А неймспейсы как нарезаны, если не секрет? Не дев/стэйджинг/прод?
Не совсем. У нас отдельный прод кластер
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Ну и я говорю о своём видении to be. Сейчас всё то же самое реализовано функционалом ранчера
источник

А

Артём in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Короче, мы поели говна с ранчером, а теперь, наверное, год потратим, чтобы самостоятельно запилить нужный нам функционал самописными операторами и убрать ранчер.
Я вот че то почитал все что ты описал , и не увидел особо никаких проблем, кроме банальной боязни того чего не понимаешь
источник

А

Артём in Kubernetes — русскоговорящее сообщество
Прямо вот вижу как разраб мне пять лет назад так про докер надрывался
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Артём
Я вот че то почитал все что ты описал , и не увидел особо никаких проблем, кроме банальной боязни того чего не понимаешь
Ну, сначала не понимаешь и не боишься. Потом ловишь баги, вникаешь, начинаешь понимать и уже не хочется.
источник

А

Артём in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Ну, сначала не понимаешь и не боишься. Потом ловишь баги, вникаешь, начинаешь понимать и уже не хочется.
Ну тут у каждого в любом случае своё мнение может быть , у меня в ранчере уже прилично кластеров , и проблемы были только связанные с самим кубером
источник

А

Артём in Kubernetes — русскоговорящее сообщество
Хотя нет , ловил баги на интеграции sso
источник