Скажите почему не надо делать так: OpenStack + в виртуалках поднимать Docker



Ребят скажите почему не надо делать так:OpenStack + в виртуалках поднимать Docker(kubernetes)
326   22  

Comments

  1. Вадим Ковалев
    Вадим Ковалев 5 лет назад
    Подпишусь
  2. Giorgi Kutsu
    Giorgi Kutsu 5 лет назад
    На самом деле входных данных мало, но да ладно, интересно ...
  3. Алексей Наумов
    Алексей Наумов 5 лет назад
    Я чуть вброшу, но скорее подписаться
  4. Eugene Klimov
    Eugene Klimov 5 лет назад
    мы сейчас про production окружение?
    • Giorgi Kutsu
      Giorgi Kutsu 5 лет назад
      Про prod & dev.
    • Иван Кузнецов
      Иван Кузнецов 5 лет назад
      А зачем там тогда контейнерная изоляция, если есть более жесткая ? Еще одни деятели не осилили пакетирование без докера ?
    • Giorgi Kutsu
      Giorgi Kutsu 5 лет назад
      Иван Кузнецов Ну кубернейтс удобная штука Потом кубернейтс умеет не только с docker работать а еще и с rkt, который кстати умеет без управляющего daemon-а жить. Тут еще подсказывают Naumov Alexey что есть cri-o
  5. Kirill Vechera
    Kirill Vechera 5 лет назад
    Нормально. Если так удобно, то делайте так. Например, если у вас загрузка физического железа устроена под опенстека. Или если у вас распределение и бюджетирование ресурсов между разными отделами сделано в опенстеке, и разные отделы своими докерами и кубернетесами сами управляют.
  6. Alexander Petrovsky
    Alexander Petrovsky 5 лет назад
    Есть такой проект kolla, для дев и стейджа при интеграции с опенстек вполне себе подходит. Опять таки, никто не мешает, в докере хранить лишь часть сервисов, вроде хита и скажем управление ролями, а нитрон и нову, если оч хочется запускать на голом железе
  7. Igor Podlesny
    Igor Podlesny 5 лет назад
    ~ "Почему лучше не носить ботинки 42-о размера"
    • Egor Rukhvadze
      Egor Rukhvadze 5 лет назад
      "почему лучше не носить калоши поверх резиновых сапогов"... если уж мы про обувь
    • Igor Podlesny
      Igor Podlesny 5 лет назад
      \@
    • Egor Rukhvadze
      Egor Rukhvadze 5 лет назад
      Igor Podlesny Игорь, я ценю вашу проницательность. Но может что-то по существу ? Окажите любезность.
  8. Антон Герасимов
    Антон Герасимов 5 лет назад
    А кто говорит, что так делать не надо?
    • Egor Rukhvadze
      Egor Rukhvadze 5 лет назад
      Интуиция. Очень мне не нравится docker внутри виртуалок.Имхо или docker + kubernetes. Либо OpenStack + виртуалки.Но за OpenStack очень многие коллеги отговаривают - геморно и много глюков и сюрпризов.
    • Антон Герасимов
      Антон Герасимов 5 лет назад
      Egor Rukhvadze : это разные уровни виртуализации. То, что можно сделать на одном уровне нельзя сделать на другом(или дорого делать на другом)
    • Giorgi Kutsu
      Giorgi Kutsu 5 лет назад
      Мы с помощью OpenStack хотим иметь KVM, сеть и хранилище. Внутри приватной сети уже разворачивать kubernetes (docker/rkt/cri-o) для аппликух. Такая конфигурация легкого позволяет обновлять сам kubernetes кластера, например попробовать разные версии с разными container runtime, не прибегать к сложным решениям сетевой изоляций в kubernetes.
    • Egor Rukhvadze
      Egor Rukhvadze 5 лет назад
      Giorgi Kutsu Я понял, тут ключевое слово "kubernetes кластера, попробовать разные версии с разными container runtime"
    • Антон Герасимов
      Антон Герасимов 5 лет назад
      Вот тут мне не понятно, зачем нужен k8s, когда можно обойтись обычным докером, а скейлинг делать на уровне виртуальных машин...
    • Giorgi Kutsu
      Giorgi Kutsu 5 лет назад
      Anton Gerasimov k8s это удобно, описал в yaml файле все что надо в том числе как и что скейлить. Если честно мне докер не очень нравится из-за периодических непонятных подвисаний главного демона, по этому я бы попробовал rkt и cri-o. Хочется иметь свободу в выборе runtime, k8s в этом не плох
    • Egor Rukhvadze
      Egor Rukhvadze 5 лет назад
      Giorgi Kutsu Giorgi а можно спросить а OpenStack у вас стабильно работает ?
    • Giorgi Kutsu
      Giorgi Kutsu 5 лет назад
      Egor Rukhvadze Какой из модулей? На самом деле мы его относительно только пытаемся ввести в эксплуатацию, пока мне нечего сказать