Size: a a a

Обсуждения техдирские

2021 August 13

АЛ

Антон Литвинов... in Обсуждения техдирские
согласен )))
источник

PD

Phil Delgyado in Обсуждения техдирские
Ну а если у тебя сколь-нибудь специфические требования к надежности или к безопасности, то шансов сделать это на k8s без выращивания очень-очень дорогих спецов - вообще нет (
источник

АЛ

Антон Литвинов... in Обсуждения техдирские
куб далеко не всегда оправдан. плюс номад например умеет ноду держать на винде. куб - нет. так что инструмент все-таки надо подбирать под задачи, а не наоборот
источник

p

pragus in Обсуждения техдирские
Опять же, не обязательно гонять всё через него. И я бы посмотрел на https://docs.cilium.io/en/stable/gettingstarted/hubble/
источник

PD

Phil Delgyado in Обсуждения техдирские
Э, какой смысл иметь меш и не гонять все через него?
И при чем тут observatory layer?
Так-то мы написали свой меш на 10K rps на ядро, но это решение не для всех )
источник

AC

Artem Chekunov in Обсуждения техдирские
Если в проекте высокий disk IO и много фулстэйта то онпрем кубер брать не получится
Разве что сумеете local persistent volume правильно приготовить
источник

OS

Oleg Soroka in Обсуждения техдирские
Это было верно года два назад. С тех пор появилось куча проектов, как гонять k8s локально легко и просто.
источник

PD

Phil Delgyado in Обсуждения техдирские
Эээ, развернуть - да, можно легко.
Поддерживать, развивать, гарантировать безопасность без погружения вглубь - увы (
источник

p

pragus in Обсуждения техдирские
Речь о том, что istio - не единственный и не надо всё гонять именно через него.
источник

PD

Phil Delgyado in Обсуждения техдирские
Это да, но вроде бы быстрых и экономных публичных мешей (решающих именно задачи выкладки) пока просто нет (
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Это какой-то адский сектантский культ. Кубер ради кубера без понимания, какие стейты есть и что вы хотите получить.

Впрочем, ничего нового. Уже были и прошли фанаты SOAP, XML, FreeBSD и Perl))
источник

OS

Oleg Soroka in Обсуждения техдирские
Ничего не понял про стейты. Но верю, что есть какие-то "стейты", которые заставляют без понимания внедрять ансибл вместо кубера.
источник

МН

Михаил Новоселов... in Обсуждения техдирские
Что посоветуете для перевода небольшой инфраструктуры на автоматический деплой?
Когда-то был виртуальный хостинг, потом была виртуальная машина с веб-сервером, почтой, DNS, MySQL, потом виртуальная машина была rsync-ом скопирована в контейнер systemd-nspawn и запускается как полноценная ОС.
Рядом с ней по аналогии несколько других штук работает.
Это все настраивалось вручную.
Сейчас этого не хватает, нужно иметь резервный сервер с быстрым переключением в dns, сделать настройку воспроизводимой.
Есть 2-3 физических сервера и несколько виртуалок (VPS).
K8S вообще жесть, nomad выглядит тоже слишком сложным.
Нужно что-то такое, что будет работать просто и надёжно.
Склоняюсь к такой схеме:
собираем squashfs образ ОС (контейнера), пакуем его в RPM вместе с конфигом systemd-nspawn, в котором прописано, какие директории смонтировать на запись поверх этого образа, как настроить сеть, можно и конфиги systemd-networkd сразу паковать.
Деплоить пакеты через локальный репозиторий и пакетный менеджер RPM.
ОС устанавливать и делать готовой к работе по кикстрарт-сценарию.
Ansible? Он будет полезен для автоматизации перенастройки, но нужно ли это, когда серверов меньше десяти? Наверное, да, пакеты из локального репозитория можно ставить ансиблом. А не проще тупо cluster ssh - обход серверов скриптом?
Мониторить все в zabbix.
Вроде неплохо с масштабируаемостью у такого решения
Сложно найти баланс.
источник

МН

Михаил Новоселов... in Обсуждения техдирские
И сопровождение этого по мелочам не должно требовать зарплату уровня модного девопса
источник

МН

Михаил Новоселов... in Обсуждения техдирские
Речь про инфраструктуру компании, где ИТ - средство помощи основной деятельности, а не ИТ ради ИТ
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Да я вижу, что ты не особо понимаешь, фанатик куба
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Поставить Опенстек и сделать для него набор образов. Прицепить ansible. Для небольшой инсталляции этого за глаза.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Запустить виртуалку в Опенстеке может даже директор по пиару))
источник

AZ

Anton Zhbankov in Обсуждения техдирские
Ехал кубер через кубер
источник

p

pragus in Обсуждения техдирские
Воткнуть nomad и использовать gitlab-ci. И избавится от жирного контейнера.
источник