Size: a a a

KVM (PVE/oVirt etc)

2019 August 06

PK

Pavel Kolobaev in KVM (PVE/oVirt etc)
все что стейтлес
источник

k

kvaps in KVM (PVE/oVirt etc)
Stateful тоже
источник

k

kvaps in KVM (PVE/oVirt etc)
но нужно осторожно :)
источник

i

ivdok in KVM (PVE/oVirt etc)
Vladimir Renskiy
Все в кубер)
Nested k8s?
источник
2019 August 07

KA

Konstantin Aristov in KVM (PVE/oVirt etc)
kvaps
Стейт виртуалки не получится сохранить если нода внезапно вышла из строя, но OpenNebula позволяет перезапустить вируалку после успешного отрабатывания fencing
Ну понятно, чудес не бывает. Досадно, у меня практически все стейтлесс, за исключением менеджеров очередей MQ Series, эти бы лучше вообще жили вечно))
Спасибо за объяснения!)))
источник

NK

ID:531453784 in KVM (PVE/oVirt etc)
@nonlux будет жить. Поприветствуем!
источник

l

lamer in KVM (PVE/oVirt etc)
Приветсвую всех,
Возникла нужда реализации ci/cd, хочу поставить k8s, но как с безопасностью у контейнеров?
т.к. возможно, будут привлекаться левые, сторонние прогеры, шарящие в инфо.безе и выворачивании оного на изнанку.

Конкретизируя вопрос - тружно ли сбежать из докер контейнера?

Или левым выделять kvm, а свои пусть на k8s сидят?

Если мою задачу можно реализовать и через k8s, без kvm, то буду рад кинутому ману, по грамотной настройке k8s, шоб было как на подводной лодке - хрен сбежишь.
источник

h

hackru in KVM (PVE/oVirt etc)
квм апроиори на порядок безопаснее
источник

h

hackru in KVM (PVE/oVirt etc)
ну и как бе
источник

h

hackru in KVM (PVE/oVirt etc)
никто не мешает разворачивать кубернетес в виртуалках
источник

h

hackru in KVM (PVE/oVirt etc)
host-->vm-->k8s-->ct
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
lamer
Приветсвую всех,
Возникла нужда реализации ci/cd, хочу поставить k8s, но как с безопасностью у контейнеров?
т.к. возможно, будут привлекаться левые, сторонние прогеры, шарящие в инфо.безе и выворачивании оного на изнанку.

Конкретизируя вопрос - тружно ли сбежать из докер контейнера?

Или левым выделять kvm, а свои пусть на k8s сидят?

Если мою задачу можно реализовать и через k8s, без kvm, то буду рад кинутому ману, по грамотной настройке k8s, шоб было как на подводной лодке - хрен сбежишь.
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
вам бы матчасть изучить вначале
источник

k

kvaps in KVM (PVE/oVirt etc)
lamer
Приветсвую всех,
Возникла нужда реализации ci/cd, хочу поставить k8s, но как с безопасностью у контейнеров?
т.к. возможно, будут привлекаться левые, сторонние прогеры, шарящие в инфо.безе и выворачивании оного на изнанку.

Конкретизируя вопрос - тружно ли сбежать из докер контейнера?

Или левым выделять kvm, а свои пусть на k8s сидят?

Если мою задачу можно реализовать и через k8s, без kvm, то буду рад кинутому ману, по грамотной настройке k8s, шоб было как на подводной лодке - хрен сбежишь.
Это лучше в @kubernetes_ru спросить, по факту контейнеры не так надёжны, но и сам kubernetes придётся обезопасить всякими admission webhooks и т.д.
На данный момент самое простое что можно предложить - это деплоить много Kubernetes-кластеров в виртуалках
источник

l

lamer in KVM (PVE/oVirt etc)
kvaps
Это лучше в @kubernetes_ru спросить, по факту контейнеры не так надёжны, но и сам kubernetes придётся обезопасить всякими admission webhooks и т.д.
На данный момент самое простое что можно предложить - это деплоить много Kubernetes-кластеров в виртуалках
А не сильно просяду на ещё одной прослойке?
по ресурсам
источник

k

kvaps in KVM (PVE/oVirt etc)
Хорошо что кто-то таким ещё занимается.
Но по факту kubernetes никогда и не быд multi-tenant системой.
источник

k

kvaps in KVM (PVE/oVirt etc)
lamer
А не сильно просяду на ещё одной прослойке?
по ресурсам
Это зависит от того что вы хотите получить и зачем вам Kubernetes
источник

l

lamer in KVM (PVE/oVirt etc)
Ох,ё.
ясно, kvm и из под него к8с.
источник

l

lamer in KVM (PVE/oVirt etc)
Спсибо.
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
lamer
Ох,ё.
ясно, kvm и из под него к8с.
нет
источник