Size: a a a

Kubernetes — русскоговорящее сообщество

2020 September 14

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Timofey Larkin
kubelet, kube-proxy (в обычном докер контейнере, чтобы бинари не доставлять). Зависим от dockerd - какой-нибудь containerd не поставить
а почему kube-proxy не через ds, как обычно делают?
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Получается, что есть general purpose IaC tooling (ansible, salt, puppet, неважно) и есть какие-то ускоспециализированные программы, которые самостоятельно крутят твоей инфрой как хотят.
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
а почему kube-proxy не через ds, как обычно делают?
хз. Я вообще запускаю с помощью systemd без всяких докеров
источник

DS

Dmitry Sergeev in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Получается, что есть general purpose IaC tooling (ansible, salt, puppet, неважно) и есть какие-то ускоспециализированные программы, которые самостоятельно крутят твоей инфрой как хотят.
то есть там нельзя повторно его запускать, чтобы он смотрел что настроено фактически , и сравнивал с твоим конфигом,  и доставлял/убирал настройки, чтобы соответствовали конфигу?
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
то есть там нельзя повторно его запускать, чтобы он смотрел что настроено фактически , и сравнивал с твоим конфигом,  и доставлял/убирал настройки, чтобы соответствовали конфигу?
Не, ну повторно запускать можно, это плюс-минус безопасно. Мне скорее не нравится, что каждый тянет одеяло на себя и приходится держать зоопарк из утилит, которые все в той или иной мере управляют конфигурацией. Что-то для хостов, что-то виртуалки нарезает, что-то куб ставит
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
И, естественно, друг с другом  никак не интегрируются (кроме костылей да баш-портянок)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Artem Silenkov
рке деплоит ранчеровский кубер. хоть он и сертифицирован, но это не ванилька
нет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
это почти ванилька ))) ну, у тебя в ванильке как обеспечивается отказоустойчивость api?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
никак ?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
ну он же сам ранчер не деплоет, что там за отличия?
+++
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
ну вот почти ванилька, но не ванилька!
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Dmitry Sergeev
а он свои контроллеры использует, вместо ванильных? А можно это переопределить?
nope
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Я не уверен, что он какие-то свои использует, я думаю ранчер просто форкнули апстримовые образы и запаковали всё в свой докерхаб, чтобы всё было self-contained
++++
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
кое-где безопасники не одобряют
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
и установка череез hyperkube
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
George Gaál
это почти ванилька ))) ну, у тебя в ванильке как обеспечивается отказоустойчивость api?
Запускаешь несколько реплик апи и норм)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Artem Silenkov
кое-где безопасники не одобряют
ранчер легко сделать air-gap
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
или hardened
источник

TL

Timofey Larkin in Kubernetes — русскоговорящее сообщество
George Gaál
ранчер легко сделать air-gap
как и ванильку)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Timofey Larkin
Получается, что есть general purpose IaC tooling (ansible, salt, puppet, неважно) и есть какие-то ускоспециализированные программы, которые самостоятельно крутят твоей инфрой как хотят.
+
источник