Search results



  1. d4f

    Frage an die Entwickler unter euch

    In der Annahme dass wir hier über HTTP-Verkehr reden würde ich JWT-Header empfehlen um die Session zu authentifizieren, validieren, Zeitrahmen setzen... und das ganze ohne bei jeder einzelnen Anfrage viel Ressourcenleistung in DB-Lookups zu stecken. Ein reverse-proxy welcher alle Microservices...
  2. d4f

    Kubernetes mehre fragen

    Aus dem regulären "get pods" kann man leider nicht viel ableiten. Poste mal den "describe pod", also hier kubectl -n kube-system describe pod/coredns-64897985d-f5csq Beachte dass Events nicht ewig gehalten werden, im Zweifelsfall musst du den Pod einfach deleten und die Events des neuen Pods...
  3. d4f

    Kubernetes mehre fragen

    Kann man das steuerlich geltend machen als Kindergeld oder Erziehungskosten? :p Subjektiv würde ich es unter Rubrik Server mit Titel "Containerisierung" gut aufgehoben finden
  4. d4f

    Kubernetes mehre fragen

    Nein, immer nur zusammen mit der Kubernetes Controlplane zusammen. Rein subjektiv sehe ich aber auch keine Vorteile solange man nicht die notwendige Grösse hat um dedizierte Maschinen zu wollen.
  5. d4f

    Kubernetes mehre fragen

    Ja genau, ich meinte natürlich UID 1001 :) Es ist eine (afaik) von OCD/OKD eingeführte best-practice dass nicht alle Container aller Tenants auf der gleichen UID laufen sollen. OKD generiert generiert automatische eine getrennte default-UID pro Namespace für den executing-user und erlaubt das...
  6. d4f

    Kubernetes mehre fragen

    Rein korrekt gesehen ist "docker" hier der falsche Begriff. Die Docker-Umgebung (Tools, Daemon, ...) setzt auf der Containerd Laufzeitumgebung auf welche auf der Universallaufzeitumgebung runc aufsetzt. Openshift setzt auf die Crio Laufzeitumgebung welche auf der runc Universallaufzeitumgebung...
  7. d4f

    Kubernetes mehre fragen

    Natürlich, bei einem "on-top" Deployment auf einem normalen Linux und keinem vorgefertigten OS ist Ansible eine perfekt adequate Lösung. Ich würde sogar empfehlen ein automatisiertes Skript für Worker-Installationen zu haben, im Fall eines Problems ist es schlicht einfacher die Worker neu zu...
  8. d4f

    Kubernetes mehre fragen

    Danke @Thunderbyte @Thorsten Ich hoffe inständig dass mein "neues Steckenpferd" sich hier im Forum auch bei anderen Teilnehmer populärer macht. Meckerei auf hohem Niveau; Ich sehe ein Risiko der zu hohen Spaltung bei 2 Foren in der Kategorie. Docker ist *eigentlich* eine Runtime...
  9. d4f

    Kubernetes mehre fragen

    Nein, aber *irgendwas* muss provisionen, im Zweifelsfall deine Tippfinger :) Bei sogenannten baremetal-Installationen (egal ob echtes Metall oder eine VM) musst du entweder eine Storage-Interfaces (CSI), VM-Provisioner, .... bauen oder es schlicht händisch machen. Ich führe ausnahmslos bei...
  10. d4f

    Kubernetes mehre fragen

    Nein, die Trennung wird firewall-ähnlich durchgeführt. Du hast 2 virtuelle Töpfe und einen realen Topf an IP-Adressen: - das Hostnet. Meistens schlicht die Gesamtheit aller IPs welche deinen VM's zugewiesen wurden aber du könntest für Ingress/Egress/Node-Assignation auch dem Cluster ein...
  11. d4f

    Kubernetes mehre fragen

    In einem klassischen Kubernetes-Setup ist die Netzwerke systematisch getrennt; (etwas unterschiedlich je nach gewählter NetzwerkFabric) - Pods sind nur im gleichen Namespace ansprechbar - Service-Definitionen bilden die Zugriffsmöglichkeit um aus dem Cluster raus - aus dem gleichen Namespace...
  12. d4f

    Kubernetes mehre fragen

    Ja. Wobei Openshift auto-deployment auf Openstack machen kann um nach Bedarf die Worker-Zahl zu skalieren (so wie auf vielen Plattformen) Es gibt auch noch andere Plattformen, Rancher und Openshift sind halt die populärsten Optionen. Vmware's Tanzu wird vermutlich auch eine hohe Adoptionsrate...
  13. d4f

    Kubernetes mehre fragen

    Jein - Openshift, Rancher und Co basieren auf Kubernetes, bringen aber eigene Features, Erweiterungen und Philosophien mit. Die grundlegenden Befehle sind identisch aber es beispielweise das Operatoren-Konzept gibt es in Kubernetes nicht. Will heissen, ein Kubernetes-kompatibles Produkt läuft...
  14. d4f

    Kubernetes mehre fragen

    Ich würde wie bereits angesprochen wegen den ganzen Sicherheits-, Konfigurations- und Funktionsumfängen (welche ganze Verwaltungsteams bräuchte) gar nicht auf pures Kubernetes setzen sondern auf eine Distro. Bei Suse's Rancher ist der Support optional, bei Redhat Openshift heisst die freie...
  15. d4f

    Kubernetes mehre fragen

    Von deinem Schema her ist das absolut richtig. Deine Controlplane ist logisch von der Dataplane getrennt in dass Dataplane-Container nicht einfach so auf die Controlplane zugreifen können, sondern über den Loadbalancer fahren. Das stimmt aber nur auf logischer Ebene, auf technischer Ebene ist...
  16. d4f

    Kubernetes mehre fragen

    Genau. Einige Kubernetes-eigene (Zusatz)dienste wie die eigene Registry brauchen aber auch Speicherplatz wenn sie persistent sein sollen, so dass es nicht ganz so optional ist wie es anfangs scheint. Es gibt keine technische Ursache warum die Dataplane nicht physisch und die Controlplane...
  17. d4f

    Nextcloud auf Ubuntu 20.04 Server

    Für Sachen wie Nextcloud empfehlt sich imho eher echte Containerisierung statt snap was eher Für solche Programme wie Nextcloud würde ich eher Docker empfehlen, eine (halbherzige) Systemintegrierung ist ja nun nicht unbedingt notwendig?
  18. d4f

    Nextcloud auf Ubuntu 20.04 Server

    Diese Zeile stimmt nicht. Am Ende hast du "0 10 1" stehen, das sollte aber wohl "0 1" heissen, die Option 10 gibt es weder für die Felder dump noch für pass. Dann mag Snap dich eventuell auch wieder :p
  19. d4f

    Kubernetes mehre fragen

    Nein, die Controlplane selber ist/soll von externen Storages unabhängig sein. ETCD ist replizierend so dass lokaler Speicher absolut ausreichend ist. Alles was auf dem NFS lagern soll gehört zur Dataplane (Worker-Nodes), aber nicht alles was kann soll auch auf dem NFS liegen. Klassisches...
  20. d4f

    Kubernetes mehre fragen

    NFS hat den Vorteil dass es alle 3 Zugriffstypen Rwx, rox und rwo beherrscht und dabei sehr simpel zu betreiben ist, weshalb es gerne als Basislösung für persistenten Speicher ohne große IOps-Ansprüche genutzt wird. Speicher auf den Cluster-Member selber ist dann ein Wegwerfartikel (ausser etcd...
Back
Top