Size: a a a

2022 January 27

JR

Jürgen Romins in AWS_RU
https://karpenter.sh/ тф разворачивается на раз два
источник

G

Gunslinger in AWS_RU
как он кстати в целом?
я так понял там создается по инстансу под под под капотом?

(случайным образом составил фразу с тремя одинаковыми словами подряд но разного смысла)
источник

R

Roma in AWS_RU
Круто, ща попробую)
источник

ДК

Данииλ Кивенко... in AWS_RU
когда его используешь, начинается ощущение "почему не могли сделать такое раньше?"
источник

G

Gunslinger in AWS_RU
там ec2 создается под каждый под или как он работает?
источник

JR

Jürgen Romins in AWS_RU
Работает охрененно ты можешь массив инстансов передать с архитектурами и он сам будет создавать плюс можно рулить сг или использовать свой лаунчтемлейт
источник

JR

Jürgen Romins in AWS_RU
По ощущениям работает быстрее стандартного и настройка проще
источник

ДК

Данииλ Кивенко... in AWS_RU
не под каждый, ты создаешь "виртуальный asg" в котором указываешь какие тебе тачки нужны и где. И главная его киллерфича в том, что он поды минуя scheduler разворачивает
источник

ДК

Данииλ Кивенко... in AWS_RU
ну и нет "оверпровижененга" т.е если раньше у тебя в asg был c5.x4large и запускался еще один под на 1 гиг оперативки у тебя получался пустой c5.x4large то карпентер понимает что можно запустить поменьше инстанс под него
источник

ДК

Данииλ Кивенко... in AWS_RU
но тип инстанса надо указать в "виртуальном asg"
источник

JR

Jürgen Romins in AWS_RU
через launchTemplate можешь использовать уже созданую
источник

G

Gunslinger in AWS_RU
виртуальный асг под капотом за счет чего делается? карпентер апихой поднимает другие инстансы не так ли?
источник

ДК

Данииλ Кивенко... in AWS_RU
launch_template + api aws
источник

JR

Jürgen Romins in AWS_RU
это оператор банальный создаешь объект в кубере ну и роли
источник

G

Gunslinger in AWS_RU
вопрос в том что если карпентер начнет поднимать инстансы "поменьше" под поды то не упираемся ли мы в лимит быстрее, чем это была бы классическая схема с 1 инстансом и кучей подов на нем как при классическом скейлере
источник

YT

Yauheni Tsiarokhin in AWS_RU
добрый день
подскажите пожалуйста как правильно экспоузить хттпс эндпоинты

сейчас я пытаюсь сделать это через ALB который принимает хттпс и проксирует дальше хттп но испытываю проблему с сертификатами
источник

C

Crysalis in AWS_RU
там же подкидывается серт и всё… в чем проблема?
источник

JR

Jürgen Romins in AWS_RU
Какую?
источник

YT

Yauheni Tsiarokhin in AWS_RU
когда создавал балансер и указал что хочу принимать https нужно было указать сертификат

я выписал себе сертификат через ACM на домен который у меня зарегестрирован а Route 53
(кажется на этом шаге я сделал не то что надо)

балансер создался с публичным доменом но происходит ошибка валидации сертификата (вероятно потому что сертификат не имеет отнощения к этому имени)
источник

YT

Yauheni Tsiarokhin in AWS_RU
$ curl https://<…>.eu-central-1.elb.amazonaws.com
curl: (60) SSL: no alternative certificate subject name matches target host name ‘
<…>.eu-central-1.elb.amazonaws.com'
More details here: https://curl.se/docs/sslcerts.html

curl failed to verify the legitimacy of the server and therefore could not
establish a secure connection to it. To learn more about this situation and
how to fix it, please visit the web page mentioned above.
источник