Size: a a a

Kubernetes — русскоговорящее сообщество

2020 October 01

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
либо можешь делать get svc и парсить порт оттудова
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Sergey Monakhov
В чем проблема современных облаков, они все "старые", не в том смысле что там железо древнее, хотя не без этого, а в том, что вся их модель построена, на вм. У авс есть отличный костыль https://github.com/firecracker-microvm/firecracker, квм внутри квм, в 2018  году. Помоему они лямбды через него гоняют, forgate возможно хз, gcp вообще рекоменудет прогревать лямбды, а то они могут стартовать до 30сек. В итоге вам предлагают менеджет кубер, который вы сами же должны описать в терраформ или еще где, потратить на описания это кластера время, потом это поделие будет пердеть 25 минут, чтобы развернуться, потом окажется что вы забыли включить автоскейл, а для этого надо переподнять все мастера... ну ок, подождем еще 25 минут, в итоге они зарезервируют под кубер 700мб памяти и чуть ли не ядро на каждой вм, хотя вы там не собирались запускать 100500 подов и провадить космические нагрузки на кластер, но им удобно - возьмете инстанс пожирнее. А если вы развернулись в мультирегион, то простите оставить мастер в одном уже не выйдет. Это если оставить еще старые версии, csi и cni реалзиции и прочие... С этим я столкнулся в gke. Я не говорю, что терраформ это плохо, я не говорю что менеджет это плохо, просто, то как сейчас это провайдят выглядит ужасно, в моей утопии я бы хотел просто получить доступ в кластер, создавать там ресурсы и платить только за их использование вот это был бы менеджед, так менеджед

IMHO
EKS fargate  (https://docs.aws.amazon.com/eks/latest/userguide/fargate.html) выглядит очень близко к вашему "дайте мне просто апишечку и берите деньги за ресурсы"
источник

AD

Anation Derba in Kubernetes — русскоговорящее сообщество
Хочется до деплоя, без гетов. Описал в конфиге, по токену его получил
источник

SM

Sergey Monakhov in Kubernetes — русскоговорящее сообщество
Let Eat Bee
EKS fargate  (https://docs.aws.amazon.com/eks/latest/userguide/fargate.html) выглядит очень близко к вашему "дайте мне просто апишечку и берите деньги за ресурсы"
да вот фиг, они даже там под шаблоны режут
источник

SM

Sergey Monakhov in Kubernetes — русскоговорящее сообщество
взять условные 8 ядер без дохрена рам не выйдет
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Sergey Monakhov
да вот фиг, они даже там под шаблоны режут
в том смысле что много ЦПУ и памяти на под не выделить?
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
так видимо удобнее скейлить ноды под фаргейтом. или может финансы легче считать
источник

SM

Sergey Monakhov in Kubernetes — русскоговорящее сообщество
Let Eat Bee
так видимо удобнее скейлить ноды под фаргейтом. или может финансы легче считать
ну понятно конечно) но это не за usage, это один фиг или рам у вас останется или цпу, чем это будет от вм отличться не оч понятно, это скорее ближе к gcp, где вм можно нарезать через кастом, а мой поинт платить за usage, скушал ваш сервис 1500mcpu и 200mb в течении часа, вот за них и заплатили
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Sergey Monakhov
ну понятно конечно) но это не за usage, это один фиг или рам у вас останется или цпу, чем это будет от вм отличться не оч понятно, это скорее ближе к gcp, где вм можно нарезать через кастом, а мой поинт платить за usage, скушал ваш сервис 1500mcpu и 200mb в течении часа, вот за них и заплатили
тогда все ноды преврятятся в t ноды, которыми пользоваться предсказуемо нельзя. если поды не ограничивать сверху  и считать по факту, то шедулить их очень сложно
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Sergey Monakhov
ну понятно конечно) но это не за usage, это один фиг или рам у вас останется или цпу, чем это будет от вм отличться не оч понятно, это скорее ближе к gcp, где вм можно нарезать через кастом, а мой поинт платить за usage, скушал ваш сервис 1500mcpu и 200mb в течении часа, вот за них и заплатили
Чушь платить за потребление
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Потому что коллега прав - сложно считать
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Контейнеры решают эту проблему, тем что у тебя меняется количество микроинстансов и все счастливы
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
что мне нравится в современных девах\инженерах, это полное отсутствие фидбека, спросят совета и сливаются. помогло \ не помогло, нашел \ не нашел, это нихера не системный подход.
на работе тоже самое, но вроде отучаем потихоньку
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Artem Silenkov
что мне нравится в современных девах\инженерах, это полное отсутствие фидбека, спросят совета и сливаются. помогло \ не помогло, нашел \ не нашел, это нихера не системный подход.
на работе тоже самое, но вроде отучаем потихоньку
так было всегда. много вы писем в редакцию журнала какого-нибудь написали? :)
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
не очень! не помнбю такого )
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
вопрос, системный прокси включен, с ноды все ок, курл работает, изнутри пода такой же курл 403
SSL certificate problem: unable to get local issuer certificate
на любой адрес
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
какую бабушку раскапывать ?
источник

LB

Let Eat Bee in Kubernetes — русскоговорящее сообщество
Artem Silenkov
вопрос, системный прокси включен, с ноды все ок, курл работает, изнутри пода такой же курл 403
SSL certificate problem: unable to get local issuer certificate
на любой адрес
резолвится в разные ип на ноды и из пода?
источник

AS

Artem Silenkov in Kubernetes — русскоговорящее сообщество
неа, резолвится ок )
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Artem Silenkov
вопрос, системный прокси включен, с ноды все ок, курл работает, изнутри пода такой же курл 403
SSL certificate problem: unable to get local issuer certificate
на любой адрес
Ну, ты корневой добавил ?
источник