Pull to refresh
1
0
Александр Лебедев @softadmin

DevOps

Send message

Многие дефолтные значения даже для серверных ОС необходимо менять, так как они не соответствуют современным реалиям.

«Продление на 3 месяца периода поддержки релизов Kubernetes» это прям здорово. Далеко не все могут себе позволить часто обновлять свои кластера в production.

Спасибо за статью! Подскажите, хорошо ли чувствует себя сам сервер Docker под нагрузкой? У вас нет в планах переводить рантайм с Docker на что-то другое? Какое у вас в среднем количество подов на ноду ?

Получить внутренние IP-адреса узлов кластера:
kubectl get nodes -o json | \
jq -r '.items[].status.addresses[]? | select (.type == «InternalIP») | .address' | \
paste -sd "\n" -

Кстати в этом плане также полезно банальное:
kubectl get nodes -o wide
Помимо внутренних IP-адресов показывает доп. информацию о нодах (версия ядра, ОС, External IP).
Это про совместный проект Fedora,CentOS и GitLab? Видимо команде GitLab поставили определенные условия, чтобы не пилить самим эти фичи. А для GitLab это неплохой маркетинговый ход.

Остаётся только порадоваться за Яндекс. Молодцы.

Складывается ощущение, что persistent storage это головная боль для k8s. При приличной нагрузке по iops решения вида Ceph, GlusterFS проигрывают «старомодным» решениям. Все-таки k8s в нынешнем виде очень тяжело готовить для statefull-приложений требовательных к дисковой системе.
имхо, если уж начинать заниматься безопасностью Docker, то лучше начать с Docker Bench for Security.
artifacts:
paths:
— ./tests/${CI_COMMIT_REF_SLUG}/*
expire_in: 7 day

Не лучше ли вынести артефакты в другую систему, а не хранить их в GitLab? За 7 дней там может много лишнего накопиться.
Одна из проблем/задач при переходе части или всей инфраструктуры в облако — отсутствие специалистов, имеющих практический опыт работы с облаками. Сам лично наблюдал ситуацию, когда enterprise-программист был против использования AWS. Аргументы были такие, что сложно и бессмысленно. Через какое-то время это мнение поменялось на прямо противоположное. Тоже самое с системными администраторами. Сначала сетевой администратор скептически относится облакам, затем втягивается. ИМХО, облака только входят в современный обиход, нужно время пока люди адаптируются к новым технологиям и к новым подходам в работе.
Для каждой задачи должно быть своё разумное решение. А не городить бесконечный спор о том, что лучше (on-premise или облако). Надо разбирать конкретные кейсы. К примеру, разместить 10 Тб важных данных для нечастого доступа. Имхо, дешевле в S3 или его аналоге, чем городить свою СХД. А что касается статьи, то спасибо автору и переводчику!
Очень похоже на «планшет для сисадминов». Прекрасный девайс для командировок. Еще бы попробовать поработать в консоли Linux на E-Ink экране.
Nothing Personal, как говорится. Установленный Facebook на том же Android также собирает информацию о пользователе. Что поделаешь? В таком мире живем.

Information

Rating
Does not participate
Location
Самарская обл., Россия
Date of birth
Registered
Activity