Mam taki case : Klaster kubernetes w GCP i zewnętrznego Prometheusa, który dobija się do głównego API serwera (czyli IP mastera) po basic auth. Tylko jak wiadomo, basic auth niespecjalnie jest bezpieczny i chciałbym to przerobić żeby ten Prometheus dobijał się po kluczach autoryzacyjnych. Mógłby mi ktoś zarzucić jakieś hasła kluczowe, po których mógłbym szukać jakiegoś poradnika? Już zdążyłem się zorientować, że temat CA i Kluczy w samym GCP jest gruuuby, ale
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@mugenDeath: wiem, ze istnieje architektura, gdzie prometheus jest tez w klastrze i ten mój by z niego scrapował metryki ale zupełnie mi nie o to chodzi. Bo połączenie z klastrem itp wszystko z mojego prometheusa działa. Ja chce tylko zmienić rodzaj autoryzacji z api klastra z basic autha na klucze autoryzacyjne.
  • Odpowiedz
@menmikimen ogolnie k8s ssie. Zbyt dużo niespójności jeszcze - np. brak rozwiązania dla persistent storage - tylko mówię tu o czymś faktycznym jak rbd, gluster, a nie rozwiązaniach cloudowych (tak żeby klaster łatwo przenosić pomiędzy różnymi cloud, a on-prem ).

Polecam śledzić projekt konvoy i komandor od D2iQ.

A tak btw: tylko mesos ♥
  • Odpowiedz
Cześć
trochę zaczynam wegetować w pracy (pracuję jako admin) a w myśl zasady "Kto nie idzie do przodu tak naprawdę się cofa" chciałbym się poduczyć Dockera, Kubernetes'a, OpenStacka i Pythona aby móc zaoferować coś przyszłemu nowemu pracodawcy.
Nie są mi obce HAProxy, Apache, Nginxy, Ansible, Wildfly oraz ogólne zarządzanie serwerami linuxowymi (blisko 2 lata doświadczenia).
Macie propozycje jakiś projektów które pozwolą nabyć wiedzę o narzędziach o których wspomniałem na początku?
#devops
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ostatnio zacząłem trochę bardziej na poważnie wkraczać w #devops i mam za zadanko ogarnąć działanie CI/CD w #google cloudzie. Cloud Build jest jedną z wielu usług w GCP i oferuję ona właśnie możliwość CI/CD. Sam schemat CI/CD już całkiem spoko rozumiem (w obrazku wrzucę schemat ze stacka, który całkiem fajnie mi to zobrazował).
I teraz projekt wygląda tak :
Są dwa repo :
1. Repo z master branchem
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Gennwat: Developer pushuje zmiany na master brancha na repo nr 1. - zazwyczaj to zła praktyka, by jakiś dev robił sobie pusha na mastera. Taki trigger winien być przy otwieraniu MR/PR do mastera i jeżeli przejdą testy wszelkiego rodzaju + będzie approval od 1 osoby, wtedy dopiero można zrobić merge do mastera z brancha tego developera.
  • Odpowiedz
@Kryspin013: system operacyjny posiada pewien schemat warstw logicznych obrazujący relacje pomiędzy elementami systemu komputerowego. No i zażartowałem sobie że docker jest jedną z nich (właściwie to pół żartem pół serio)
  • Odpowiedz
Słyszałeś o #kubernetes i nie wiesz jak zacząć? To się świetnie składa Przygotowaliśmy podręcznik na 50+ stron, który od piątku do niedzieli został pobrany 641 razy z https://poznajkubernetes.pl/

Znajdziesz w nim:
- 10 podstawowych zasobów oraz polecenia jak ich używać
- 9 najważniejszych komponentów architektury
- konfiguracja powłoki pod Windows, Mac i Linux
stapp - Słyszałeś o #kubernetes i nie wiesz jak zacząć? To się świetnie składa Przygo...

źródło: comment_oTsG7N3Vif8qOH95tVLNXofa5MRLl6iA.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@stapp: O wow, 2/3 książki to instrukcja instalacji minikube/dockera.

Strona 38
- pod to nie jest najmniejsza jednostka wdrożeniowa tylko logiczna, najmniejsza to jest Container, bo Pod może składać się z wielu kontenerów.
- dlaczego na diagrami kube-proxy łączy się z kube-apiserver?
- master nie jest jednym z nich, tylko jednym z rodzajów. Instalacja z jednym masterem nie jest HA, szczególnie kiedy etcd działa na
  • Odpowiedz
Czy w darmowych 12 miesiącach i 300$ do wykorzystania na GCP jest jakiś haczyk? Chciałbym się pouczyć w domu GKE, ale zastanawiam się czy ta darmowa wersja GCP na rok czasu rzeczywiście jest darmowa i nie jest w żaden sposób okrojona?
#google #cloud #chmury #devops #kubernetes #docker i może ktoś spod #aws będzie wiedział
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Gennwat: jest darmowa, dostajesz po prostu 300$ ktore wydajesz na uslugi
uzywaj preemptible instances, wylaczaj po zabawie to na dluzej ci wystarczy ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Lato to dobry czas na poznanie nowej technologii, a #kubernetes aktualnie staje się "trendy". Ma on jednak jedną wadę - wejście i zrozumienie technologii nie jest robotą na 5 minut.
Dlatego właśnie razem z Łukaszem i Kubą chcielibyśmy zaprosić Was na darmowe szkolenie, które odbędzie się 20 lipca w Warszawie (taa wiem Warszawa - beznadzieja, ale jest nam najbliżej).
Szkolenie, a w zasadzie warsztat w wersji od podstaw, by spróbować zrozumieć
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Lepsze jest narzędzie trudniejsze, z większymi możliwościami? Czy prostsze, ale ograniczone? Oto porównanie najważniejszych cech Kubernetes i Docker Swarm ( ͡° ͜ʖ ͡°)ノ⌐■-■

https://bulldogjob.pl/news/611-kubernetes-vs-docker-swarm-ktory-wybrac

#bulldogjob #kariera #programista #docker #kubernetes
Bulldogjob - Lepsze jest narzędzie trudniejsze, z większymi możliwościami? Czy prosts...

źródło: comment_qXp94V4pyd49sNlSaXwla3FMigHrXSoD.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach