Size: a a a

Kubernetes — русскоговорящее сообщество

2020 July 05

k

kvaps in Kubernetes — русскоговорящее сообщество
Pavel Kolobaev
у меня neutron на тойже ноде то на другом интерфейсе. нейтрон пишет правила с укзанием интерфейса. а вот все cni кубера пишут без указания интерфейса. Как только пакет  выходит из сети нейтрона кубер нахерато его решил еще раз маркернуть и отправить не в ту дурку
маркируй пакеты до куба и роути куда нужно
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
ну, просто смотри - я дурак. Я бы просто попробовал не допускать проблему, чем с ней бороться
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
скорее всего у тебя какая-то обобщенная задача типа "я хочу управлять кубером виртуалками" вот и боли
источник

k

kvaps in Kubernetes — русскоговорящее сообщество
кстати, а какой cni?
источник

PK

Pavel Kolobaev in Kubernetes — русскоговорящее сообщество
если все так было просто. cni постоянно переписывает правла и втыкает свои цепочки вверх.
источник

PK

Pavel Kolobaev in Kubernetes — русскоговорящее сообщество
я не управляю кубером виртуалки.
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Pavel Kolobaev
если все так было просто. cni постоянно переписывает правла и втыкает свои цепочки вверх.
да, вот на днях чел один приходил и спрашивал как это победить )
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
Pavel Kolobaev
для меня проблема в том что iptables правила пишутся для всех интерйесов. а мне нужно чтобы только для того в котором работает кубер
попробуйте через фланнель с привязкой к интерфейсу
источник

PK

Pavel Kolobaev in Kubernetes — русскоговорящее сообщество
Henry Chinaski
попробуйте через фланнель с привязкой к интерфейсу
Можно чуть подробнее?
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
Pavel Kolobaev
Можно чуть подробнее?
источник

W

Wingman in Kubernetes — русскоговорящее сообщество
Народ, накидайте плз субъективных мнений :)

Насколько опасно брать себе в прод кубер без огромной экспертизы в нём?

Обьясню чуть подробнее.
В данном случае я выступаю как разработчик, но у меня довольно глубокая экспертиза в nix, сетях, администрировании. Нескольких курсов и кучи материалов в интернете хватило, чтобы развернуть свой кластер, настроить все как мне надо, все работает, все ок.

Но.
Я, например, без большого опыта с k8s тупо не знаю, какие детали критично мониторить, на что обращать внимание , и т.д.
И после прочтения подобных штук: https://github.com/hjacobs/kubernetes-failure-stories мне тупо страшно идти с ним в прод: где гарантия, что в какой-то момент кластер не превратится в тыкву?)


С такими мыслями я решил попробовать nomad. Типа, намного проще, меньше магии, итд. Но блиииин. Он оказался в разы, в десятки раз менее удобен и гибок :(

В итоге очень хочется кубер, но очень стремно идти с ним в прод ;)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Wingman
Народ, накидайте плз субъективных мнений :)

Насколько опасно брать себе в прод кубер без огромной экспертизы в нём?

Обьясню чуть подробнее.
В данном случае я выступаю как разработчик, но у меня довольно глубокая экспертиза в nix, сетях, администрировании. Нескольких курсов и кучи материалов в интернете хватило, чтобы развернуть свой кластер, настроить все как мне надо, все работает, все ок.

Но.
Я, например, без большого опыта с k8s тупо не знаю, какие детали критично мониторить, на что обращать внимание , и т.д.
И после прочтения подобных штук: https://github.com/hjacobs/kubernetes-failure-stories мне тупо страшно идти с ним в прод: где гарантия, что в какой-то момент кластер не превратится в тыкву?)


С такими мыслями я решил попробовать nomad. Типа, намного проще, меньше магии, итд. Но блиииин. Он оказался в разы, в десятки раз менее удобен и гибок :(

В итоге очень хочется кубер, но очень стремно идти с ним в прод ;)
если у вас там стейтлес - в целом, все не так страшно ) как только в кубе появляются бд и прочее... страшно
источник

W

Wingman in Kubernetes — русскоговорящее сообщество
Не не, естественно, все бд итд снаружи
источник

4

4c74356b41 in Kubernetes — русскоговорящее сообщество
Wingman
Не не, естественно, все бд итд снаружи
А шо естественно, бд в кубе не зашквар
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
4c74356b41
А шо естественно, бд в кубе не зашквар
это _сложнее_ - думать о большем количестве вещей надо
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
)
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
4c74356b41
А шо естественно, бд в кубе не зашквар
с каких пор?
источник

W

Wingman in Kubernetes — русскоговорящее сообщество
4c74356b41
А шо естественно, бд в кубе не зашквар
Ок, для меня субъективно естественно)
источник

HC

Henry Chinaski in Kubernetes — русскоговорящее сообщество
и в чем профит от бд в кубере?
источник