Size: a a a

Kubernetes — русскоговорящее сообщество

2021 April 12

A

Alexander in Kubernetes — русскоговорящее сообщество
Все параметры и ограничения прописаны в кластере kubernetes. И нет необходимости куда-то попадать.
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Я не нахожу способа управлять параметрами кгрупп. Мне нужно, чтобы у кгруппы контейнера появилась запись allow 10:200 c или хотя бы allow all
источник

К

Константин Павлович... in Kubernetes — русскоговорящее сообщество
Помогает ли репликация с оптимизацией? Где можно почитать, почему несколько одинаковых программ работают быстрее, чем одна?
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
А подробнее можно, что за «кгрупп»? Cgroup?
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Да.
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
И куда из нее ходить надо ?
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Мне нужно создать tun для овпн в контейнере. Капабилити, секкомп, все ок, но я упираюсь в то, что в кгруппе нет разрешения на этот девайс.
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
И основной вопрос, это через kubernetes запускается?
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Да.
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
Они не работают быстрее но вертикальное масштабирование vs горизонтальное масштабирование статей в гугле дофига
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Но там специфичный рантайм. В докере все работает. Но докер тут не нужен.
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Точнее, тут нужен не докер.
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
securityContext:
         capabilities:
           add:
             - NET_ADMIN
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
)
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
В любом случае это надо через kubernetes и его политики решать
источник

AL

Aleksey Lazarev in Kubernetes — русскоговорящее сообщество
источник

Л

Лишний in Kubernetes — русскоговорящее сообщество
Не полетит. Все очевидные способы я давно перелопатил. Так и выяснил, что упираюсь в cgroups.
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
The magic here is -cap-add=NET_ADMIN --device /dev/net/tun --net=host, which grants the container enough privileges to set up the tun devices, and makes it visible in the host’s networking stack. (http://nie.gr/2016/04/04/coreos-openvpn/http://nie.gr/2016/04/04/coreos-openvpn/)
источник

К

Константин Павлович... in Kubernetes — русскоговорящее сообщество
Там написано про сервера. А если просто делать реплики программы, это поможет?
источник

A

Alexander in Kubernetes — русскоговорящее сообщество
Нет.
источник