Size: a a a

2020 August 27

PK

Pavel Khritonenko in K8Spb
Andrey
keel умеет только следить за докерами в разных хабах и обновлять деплойменты, не? (по крайней мере так было когда я трогал), тогда как flux больше выглядит как более глобальная тулза

> argocd кто-то крутил?
в свое время выбирал между ним и concourse, остановился на втором потому что там были сценарии которых в первом не было, но тогда argo сильно более альфовой была
сейчас у нас в конторе некоторые команды используют его для развертывания всякого на куберах, однако общей инициативы нет - все костылят :(
Умеет еще аппрувменты спрашивать в слаке, но в целом - да
источник
2020 August 28

G

GithubReleases in K8Spb
projectcalico/calico tagged: v3.16.0
Link: https://github.com/projectcalico/calico/releases/tag/v3.16.0
Release notes:
Release notes can be found at [https://docs.projectcalico.org/v3.16/release-notes/](https://docs.projectcalico.org/v3.16/release-notes/)
источник

G

GithubReleases in K8Spb
prometheus/prometheus tagged: 2.21.0-rc.0 / 2020-08-27
Link: https://github.com/prometheus/prometheus/releases/tag/v2.21.0-rc.0
Release notes:
This release is built with Go 1.15, which deprecates [X.509 CommonName](https://golang.org/doc/go1.15#commonname) in TLS certificates  

validation.

*   [CHANGE] Disable HTTP2 because of concerns with the Go HTTP/2 client. [#7588](https://github.com...
More
источник

G

GithubReleases in K8Spb
prometheus/prometheus description changed: 2.21.0-rc.0 / 2020-08-27
Link: https://github.com/prometheus/prometheus/releases/tag/v2.21.0-rc.0
Release notes:
This release is built with Go 1.15, which deprecates [X.509 CommonName](https://golang.org/doc/go1.15#commonname) in TLS certificates  

validation.

*   [CHANGE] Disable HTTP/2 because of concerns with the Go HTTP/2 client. [#7588](https://github.co...
More
источник

G

GithubReleases in K8Spb
containers/libpod tagged: v2.0.6-rc1
Link: https://github.com/containers/podman/releases/tag/v2.0.6-rc1
Release notes:
This is the first release candidate for Podman v2.0.6. It includes several small bugfixes for issues identified with v2.0.5.
источник
2020 August 30

KZ

Kostya Zgara in K8Spb
Всем привет) Случайно никто не в курсе есть ли аналог pathType для ингресс ресурсов в EKS по типу тех что в nginx-ingress-controllers? Можно ли как-то задать еще каким нибудь образом тип Prefix или Exact для ингресс путей?
источник

GR

Gleb Rusakov in K8Spb
Yura Beznos
gitlab - renovatebot - самописная деплоилка
у renovate пока беда в том, что не умеют в HelmRelease CRD. Только костылями.
источник

GR

Gleb Rusakov in K8Spb
Denis Denis
у terraform есть cloud (https://www.terraform.io/docs/cloud/index.html) свой бесплатный, можно настроить auto-apply после принятия MR и все будет катиться
terraform + auto apply слишком бесстрашно!)
источник

DD

Denis Denis in K8Spb
Gleb Rusakov
terraform + auto apply слишком бесстрашно!)
Ну почему же, если ревью есть перед этим, а plan оно автоматически при открытии pr прогоняет :)
источник

GR

Gleb Rusakov in K8Spb
Ну если так еще, то вполне ок ) но всякое бывает. Сам пользую cloud, но только руками апрув
источник

DD

Denis Denis in K8Spb
Gleb Rusakov
Ну если так еще, то вполне ок ) но всякое бывает. Сам пользую cloud, но только руками апрув
Ага, для супер критических вещей конечно руками апрув. Но много где приняли риски в пользу удобства :)
источник

RV

Roman V. in K8Spb
Через гитлаб ci со стейджем плана и потом его ручным апплаем очень даже.
источник

RV

Roman V. in K8Spb
План на мерж реквестах прогоняется также - сразу можно все косяки отревьювить
источник

YB

Yura Beznos in K8Spb
Gleb Rusakov
у renovate пока беда в том, что не умеют в HelmRelease CRD. Только костылями.
Opensource же. Мы дописывали что нужно. Что-то открыто. Релиз ноты гитлаба например.
источник

R

Roman in K8Spb
Зачем использовать vault если все равно придется хранить тогда токен, по которуму можно будет получить конфиг. Или этот токен можно зашифровать?
источник

PR

Paul Rudnitskiy in K8Spb
Roman
Зачем использовать vault если все равно придется хранить тогда токен, по которуму можно будет получить конфиг. Или этот токен можно зашифровать?
- можно создавать разные токены на разные случаи жизни
- можно предоставить доступ к волту не только кубу
- токены можно пересоздавать и отзывать при необходимости
источник

PR

Paul Rudnitskiy in K8Spb
ну и аудит конечно
источник

PR

Paul Rudnitskiy in K8Spb
а я тут твою сорбетную мороженку ем
источник

PR

Paul Rudnitskiy in K8Spb
очень низкокалорийная
источник
2020 August 31

A

Andrey in K8Spb
всем привет
когда опубликуют видосы kubecon2020 - вот эти мне показались интересными (честно говоря бОльшую часть пропустил так что выборка нерепрезентативная :)
небольшая подборка от меня то что посмотрел и отметил

- "Welcome to CloudLand! An Illustrated Intro to the Cloud Native Landscape" by Kaslin Fields
девушка отлично сгруппировала проекты cloud native - их состояние, что они делают
для общего обозрения и представления что почем самое то, ну и в подачу материала я просто влюбился

- "Kubernetes Patterns"
забавная презенташка, может показаться интересным но по мне дак просот цитирует соответсвующую книгу, помню я на питерском митапе выступал по ней :)

- "It’s a Polyglot World of Stateless Functions and Stateful Actors"
нечто среднее между микросервисом и серверлесс, предлагают создавать сервисмеш но который как бы не сервисмеш :) https://dapr.io/

- "Easy, Secure and Fast - Using NATS for Data Streams and Services"
лайтовый доклад про NATS, самое то чтобы понять тулзу и где ее можно применять

- "Cloudstate—Towards Stateful Serverless", "Stateful Serverless and the Elephant in the Room"
два доклада от конкурентов, идея такая что serverless != function-as-a-service, предлагают переосмыслить облачные подходы и не пытаться лепить так как привыкли, имеет много смысла
если вкратце то предлагают писать функции которые не знают о стейте вообще и менеджерить стейт снаружи
https://flink.apache.org/stateful-functions.html
https://cloudstate.io/

- "Kubernetes Leader Election for Fun and Profit"
хорошее описание алоритма выбора мастера через эксклюзивное занятие ресурса в кубере, его плюсы и минусы (так делают operator sdk фреймворки например, ну и самим если "дешевое" решение потребуется...)

- "Towards a Standardized Application Definition Model for Kubernetes"
больше рекламный доклад, но идея здравая: контролировать все вокруг через операторы кубернетеса (даже инфраструктуру вокруг кубернетеса :)

- "CloudEvents - v1.0 and Beyond - Discovery/Subscriptions"
давно слежу, двойственное ощущение: вроде есть движуха, однозначно полезно, но такое ощущение что стандарт в вакууме так как мало кто имлементит и нет понимания что с ним делать дальше
источник