Forwarded from shadowchain
Говорят, что OpenShift 3 был крут, но был запутаннее и сложнее. А OpenShift 4 дал куда больше автоматизации и надёжности (в том числе благодаря CoreOS).
Forwarded from shadowchain
Я так понимаю, что они шляпный опеншифт юзают, а не okd
Forwarded from shadowchain
Говорят, что относительно безболезненно произошла миграция OCP3 → OCP4
Forwarded from shadowchain
Раньше был RHEL 7/CentOS 7 и было очень тяжело на них держать CI. Иногда сборка фейлилась. На Fedora стало сильно проще
Forwarded from shadowchain
Docuum теперь следит, чтобы у них больше не заканчивалось место)
Forwarded from shadowchain
Раннеры на GitLab теперь общие, так что не только члены группы GNOME могут ими пользоваться
Forwarded from shadowchain
Дальнейшие планы:
- выкинуть puppet в течение нескольких месяцев
- выкинуть GlusterFS
- выкинуть RHEL 7 и начать переход на RHEL 9
- перетащить GitLab на OpenShift 4
- перетащить БД на OCP 4
- добавить Loki для распределённых логов
- задеплоить балансировщик нагрузки перед OCP 4 (ищут спонсоров)
- перенести FreeIPA на RHEL 9, обновить IDM (это всё нужно для OpenLDAP, 2FA, etc)
- если у вас есть аккаунт GNOME, то вы можете залогиниться на их OCP 4 и пользоваться им
- выкинуть puppet в течение нескольких месяцев
- выкинуть GlusterFS
- выкинуть RHEL 7 и начать переход на RHEL 9
- перетащить GitLab на OpenShift 4
- перетащить БД на OCP 4
- добавить Loki для распределённых логов
- задеплоить балансировщик нагрузки перед OCP 4 (ищут спонсоров)
- перенести FreeIPA на RHEL 9, обновить IDM (это всё нужно для OpenLDAP, 2FA, etc)
- если у вас есть аккаунт GNOME, то вы можете залогиниться на их OCP 4 и пользоваться им
Forwarded from shadowchain
Red Hat даёт им полный карт-бланш на подписки и пропускную способность
Forwarded from shadowchain
Canonical тупо дают раннеры GitLab)))
Forwarded from shadowchain
Спросили, что делают с операциями, которые требуют повышенных привилегий. Например, санитайзеры, которым нужны специальные сисколы.
Ответ: есть привилегированные раннеры, которые доступны не всем разработчикам, которые всё равно ограничиваются через seccomp и podman/docker
Ответ: есть привилегированные раннеры, которые доступны не всем разработчикам, которые всё равно ограничиваются через seccomp и podman/docker
Forwarded from Matrix Telegram Bridge
alex_alex_al: Как-то грустно даже((
Forwarded from Matrix Telegram Bridge
Matrix Telegram Bridge
alex_alex_al: Как-то грустно даже((
shadowchain: Ну да, буквально им только Red Hat и Amazon помогают с инфрой
Forwarded from Level 256 (shadowchain)
Итоги презентации об инфраструктуре GNOME:
Стало известно, из чего состояла раньше и состоит сейчас инфраструктура GNOME и какие есть планы на будущее.
Сейчас они используют:
- OpenShift для оркестрации контейнеров и виртуалок
- quay.io как container regisrty
- Ceph для хранилища
- Prometheus+Alertmanager+Matrix для мониторинга
Также стало известно, что с инфраструктурой им помогают преимущественно Red Hat и Amazon.
Позже обновлю пост.
#GUADEC #GNOME #Linux #RedHat #OpenShift
Level 256
Стало известно, из чего состояла раньше и состоит сейчас инфраструктура GNOME и какие есть планы на будущее.
Сейчас они используют:
- OpenShift для оркестрации контейнеров и виртуалок
- quay.io как container regisrty
- Ceph для хранилища
- Prometheus+Alertmanager+Matrix для мониторинга
Также стало известно, что с инфраструктурой им помогают преимущественно Red Hat и Amazon.
Позже обновлю пост.
#GUADEC #GNOME #Linux #RedHat #OpenShift
Level 256