自動更新

並べ替え:新着順

ベストポスト
メニューを開く

本日の登壇資料です! Karpenter の仕組みざっくり知りたいという方は、資料だけでも内容わかるようになっているかと思います。 k8sjp さんの YouTube の方から登壇も見れますのでぜひ! #k8sjp speakerdeck.com/riita10069/ann…

りいた️️️☁️@riita10069

メニューを開く

先月sig-architectureのMLに投げられて結構盛り上がってる(た?)みたい。今のBetaステージはデフォルト有効で、Betaにした瞬間、世界中から依存され始めてどうせ戻ったりできないので、いっそ、取っ払ってAlpha->GAにするのどう?みたいな相談。 #Kubernetes #k8sjp groups.google.com/g/kubernetes-s… (続く)

Shingo Omura ⎈@everpeace

メニューを開く

.io なくなるかものニュースはkubernetesでも大変盛り上がってますね。なんてったって k8s.io ですからね。 #k8sjp #Kubernetes github.com/kubernetes/kub…

Shingo Omura ⎈@everpeace

メニューを開く

本日のLT資料はこちらになります。eBPF Japan Meetup #2 登壇希望者の方はこちらへの返信などで私までご連絡ください! speakerdeck.com/kentatada/cgro… #k8sjp

KentaTada@kenta_tada

メニューを開く

ありがとうございました! #k8sjp

メニューを開く

ありがとうございました! #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

Karpenterのコストを考慮したノード集約の処理の流れがとても分かり易かったです! #k8sjp

Daiki Takasao(高棹大樹)@daitak_en

メニューを開く

cgroup v2 依存の問題、お仕事で踏んだことがある。単純に Java の version を上げたら解決したけど。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

無駄な Node を削除してリソースを効率よく使うようにしてくれるっていうの、商用環境だとコスト面で嬉しいことが多そう。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

なるほど。Pod 1つだけだと適切な Node が判断ができないかもしれない、というのは納得感がある。ある程度まとまった Pod の情報を見た方がより適切な Node を選択できそう。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

GPU ノードをスケールさせたいときとかよさそう。karpenter #k8sjp

s.hiruta@web_se

メニューを開く

昔のKarpenterってkube-scheduler から独立してPodスケジューリングしてたんだ。#k8sjp

Daiki Takasao(高棹大樹)@daitak_en

メニューを開く

Karpenter 最近 v1 になったのも知らなかったし、EKS 以外にも使えるの知らなかった。なんも知らなかった… #k8sjp

メニューを開く

Kuberntestで脆弱性見つけたかも!?という方はこちらにReport & Disclosure Processが定義されています!ので、いきなりissueを立ててPublicに公開したりせずに定義されたプロセスに沿ってレポートされるようにお願いします🙇 #k8sjp kubernetes.io/docs/reference… x.com/kota2and3kan/s…

こたつ&&みかん@kota2and3kan

最初は Security Issue として窓口に報告してみたけど、アップストリームの判断は Security Issue ではない (想定通りの動作) という感じだったらしい。 #k8sjp

Shingo Omura ⎈@everpeace

メニューを開く

「Karpenter is no more node autoscaler」 なるほど。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

Karpenter 1.0 が最近リリースされたらしい。知らなかった。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

Karpenterの話だ! #k8sjp

Daiki Takasao(高棹大樹)@daitak_en

メニューを開く

最初は Security Issue として窓口に報告してみたけど、アップストリームの判断は Security Issue ではない (想定通りの動作) という感じだったらしい。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

「レビューが遅延しないように工夫する」の内容、普段のお仕事でも大事かもしれない。特に打ち返しの速さの部分。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

「containerd v2 に依存しているのに既に Beta に昇格してしまったものも存在」 そんなこともあるのか...w #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

この問題に対する修正が入っている containerd v2 がそもそもまだリリースされていないらしい。なるほど。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

Beta に昇格するまでの間に実施可能な Workaround もあるらしい。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

container runtime 側でサポートされてないと Strict が silent に無視されることもあるので注意が必要とのこと。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

SupplementalGroupsPolicy は v1.31 で Alpha feature としてリリース済みらしい。なるほど。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

KEP-3619 では containerd や CRI-O の修正も必要だったらしい。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

OCI Image SpecとKubernetesのSecurityContextで仕様がねじれている解説から提案まで分かりやすかったです...!! #k8sjp

メニューを開く

Breaking Change を避ける必要があったということは、supplementalGroupsPolicy のデフォルト値は Merge ってことだろうか。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

Pod の status でも関連する情報が見れるらしい。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

特に理由がなければ supplementalGroupsPolicy には Strict を設定しておいた方が良いって感じだろうか。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

securityContext の supplementalGroupsPolicy という設定項目で挙動を変更できるようになったらしい。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

「ねじれている仕様を OCI の仕様に寄せる変更は Breaking Change になる」 なるほど、単純に Bug として修正する訳にはいかないのか... #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

現状の Kubernetes ではどうやっても /etc/group を読み込む作りになってるらしい。なるほど。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

厳密に仕様に従ってない点については、意図的なものではなかったらしい。ただ、今まで再検討はされてこなかったとのこと。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

「Kubernetes はこの仕様に厳密に従ってない点に注意」 なるほど、そうなのか。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

OCI Image Spec、ちゃんと読んだことない。 #k8sjp

こたつ&&みかん@kota2and3kan

メニューを開く

本日の資料です! #k8sjp SIG-Schedulingが行なっている、パフォーマンス改善を話の軸に、Kubernetes Schedulerの初歩から入って、Scheduler Queueとかの細かい部分まで説明しました! kube-scheduler: from 101 to the frontier speakerdeck.com/sanposhiho/kub…

sanposhiho@sanpo_shiho

メニューを開く

SupplementalGroupsに指定してなくても、imageにgidを焼くだけで、SupplementalGroupsに指定していないgidを使えてしまう。nfs volume 使う時に、gidをbypassできてしまう問題がある #k8sjp

s.hiruta@web_se

メニューを開く

spec.securityContext.supplementalGroups知らなかった... #k8sjp

メニューを開く

SupplementalGroups では /etc/group の情報が暗黙的にマージされるらしい。 #k8sjp

こたつ&&みかん@kota2and3kan

トレンド17:59更新

  1. 1

    戦線離脱

    • ジャスティンミラノ
    • 屈腱炎
    • 天皇賞・秋
    • 天皇賞
    • 天皇賞秋
  2. 2

    ニュース

    声優の訃報

    • のび太役
    • 小原乃梨子さん
    • 黎明期
    • のび太くん
    • ドラえもん声優
    • 小原乃梨子
  3. 3

    エンタメ

    人の訃報

    • 石原裕次郎
    • 松田優作
  4. 4

    アニメ・ゲーム

    のぶ代ドラ

    • 小原乃梨子さん
    • 野村道子さんだけ
    • しずかちゃん
    • 大山ドラ
    • たてかべ和也
    • 肝付兼太
    • 野村道子さん
    • 野沢雅子さん
    • うたばん
    • ドラちゃん
    • のぶ代
    • 小原乃梨子
    • 2024年7月
    • ドラ
    • 野沢雅子
  5. 5

    スポーツ

    免許取り消し

    • 騎手免許
    • 虚偽申告
    • 正式発表
    • 藤田菜七子
    • JRA
    • 根本康広
    • 藤田菜七子騎手
    • また文春
  6. 6

    アニメ・ゲーム

    ドラえもん

    • 大山のぶ代さん
    • ぼく、ドラえもん
    • 声優交代
    • 大山さん
    • のぶ代さん
    • 大山のぶ代
    • 声優として
    • サザエさん
    • ドラえもんの声
    • ぼくドラえもん
    • 90歳
    • ドラえもんの声と言えば
    • 大きすぎる
    • 大山のぶ代さん 死去
    • 道徳の教科書
    • 藤子F不二雄
  7. 7

    スポーツ

    予告先発

    • 加藤貴之
    • 阪神甲子園球場
    • 才木浩人
    • 明日の予告先発
    • 佐々木朗希
    • 千葉ロッテ
    • 朗希
    • エスコンフィールド
    • クライマックスシリーズ
    • ベイスターズ
    • 才木
    • タイガース
    • 10勝
    • エスコン
    • エスコンフィールド北海道
    • 日本ハム
    • DB
    • クライマックス
  8. 8

    ITビジネス

    何が起きるか

  9. 9

    ニュース

    三連休初日

    • 送迎バス
    • ワンダーアキュート
    • Yogibo
    • お引越し
    • 明日の天気
  10. 10

    スポーツ

    審判部長

    • 他者との通信
    • 虚偽の申告
    • 松窪隆一
    • JRA
20位まで見る

人気ポスト

よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ