Etki
попробуй зайти в контейнер и попинговать оттуда ES
Vitalii
- name: GRAYLOG_ELASTICSEARCH_HOSTS value: http://graylog-elasticsearch:9200 у нас с этим работает
Roman
ок
Sergey
@Psytos Пассив не интересен, почем вы за час берёте?
Roman
- name: GRAYLOG_ELASTICSEARCH_HOSTS value: http://graylog-elasticsearch:9200 у нас с этим работает
missing authentication token for REST request [/_cluster/health/graylog_*] (n/a)
Roman
походу достучался но вот новость
Vitalii
у меня 5.5 пока не стартует. Только вчера начал пробовать
Vitalii
надо xpack выключать
Roman
https://github.com/elastic/elasticsearch/issues/21399 indeed
Roman
а кто его нафиг включал вообще )))
Vitalii
в официальном образе включен по умолчанию с триальной версией. Вот такие они
Roman
xpack.security.enabled=false надо понимать вот оно
tenni
в пятом эластике так, да
Vitalii
это в java property добавить?
tenni
в конфиг эластика
tenni
а в докере ты спрашиваешь, да можно в env добавить
Vitalii
попробую в конфиг. В env у меня с первой попытки не заработало
tenni
в кибану тоже, если используешь
Roman
я тут с композом все это делаю так у нас просто: environment: - "xpack.security.enabled=false"
Roman
не понимаю оно дышит или нет
Roman
https://dpaste.de/V7Rr#L13
Roman
root@bcc7605dcee4:/usr/share/graylog# ping graylog-elasticsearch PING graylog-elasticsearch (10.0.2.6): 56 data bytes 64 bytes from 10.0.2.6: icmp_seq=0 ttl=64 time=0.042 ms 64 bytes from 10.0.2.6: icmp_seq=1 ttl=64 time=0.069 ms
Roman
видит блин
Anonymous
\
Etki
Скорее всего es га 127.0.0.1 висит
Sn00part
telnet туда сделай, открыт порт вообще нет
Sn00part
скорее всего нет. сделай expose 9200:9200
Anonymous
что разумнее: наплодить абстракций в виде виртуалок на хосте (и на них k8s) или же заюзать docker swarm или попробовать kubeadm?
Igor
https://thenewstack.io/github-goes-kubernetes-tells/
Anonymous
ну а если не нужны, то как деплоить, через kubeadm?
Anonymous
https://www.youtube.com/watch?v=6Lxv0leuiN0
Anonymous
ого
Sn00part
кизматик-ранчер-карго деплоят лучше остальных )) тоже миллион раз обсуждали Если хочется странного - fedora atomic
Sn00part
да бареметал, можно синглноде, но такие инсталляции считаются тестовыми
Sn00part
про карго не уверен про синглноду, кстати.
Anonymous
а можно будет потом масштабировать на другие ноды? (то есть добавить еще мастера как отдельный хост и агентов)
Anonymous
kargo/kubespray не может, только на виртуалки если
Sn00part
кизматик-ранчер умеют апгрейды, апдейты, расширения и сужения.
Sn00part
в карго вроде тоже пилили, но когда я такое смотрел, не работало.
Roman
скорее всего нет. сделай expose 9200:9200
нафига порт то на весь мир открывать - линкованные контейнеры и так все видят, он по хосту уже обращается и не видит, хост досягаем
Roman
вот телнет ща пробую
Roman
ну работает вроде root@bcc7605dcee4:/usr/share/graylog# telnet graylog-elasticsearch 9200 Trying 10.0.2.6... Connected to graylog-elasticsearch. Escape character is '^]'. test HTTP/1.0 400 Bad Request content-type: application/json; charset=UTF-8 content-length: 163 {"error":{"root_cause":[{"type":"illegal_argument_exception","reason":"text is empty"}],"type":"illegal_argument_exception","reason":"text is empty"},"status":400}Connection closed by foreign host.
Roman
подключился чтоли? https://dpaste.de/NLzA
Sn00part
ну значит коннективность есть, смотри настройки сервиса. А по поводу порт открывать - я обычно не парюсь так, все закрыто на бордере правильным фаерволом, серверы все с серой сетью. Проблем от этого гораздо меньше.
Sn00part
ну пока там монга в логе только
Roman
а точно
Roman
блин ну уже сил нет
Sn00part
выполни docker exec graylog_container telnet graylog-elasticsearch 9200
Sn00part
или пинг
Sn00part
или host
Sn00part
или nslookup
Sn00part
что-нибудь там в контейнере такое есть наверняка
Sn00part
с телнетом сразу все поймешь, остальные хоть посмотреть туда оно идет или нет
Etki
просто для уточнения: это все внутри кубернетеса или какой-то другой сетап?
Anonymous
а что странного в atomic, кто-то уже пробовал?
Sn00part
а что странного в atomic, кто-то уже пробовал?
я пробовал. странное там - персистентный линукс, не всегда удобно, включенный селинукс и прибитая версия кубернетеса и докера
Sn00part
работает норм, но когда начинаются проблемы, просто непонятно как их чинить-то
Anonymous
https://ramitsurana.gitbooks.io/awesome-kubernetes/content/#installers г-ди как много всего
Roman
ну завелся наконецто теперь другие беды начались
Roman
ефана We are experiencing problems connecting to the Graylog server running on http://127.0.0.1:9000/api. Please verify that the server is healthy and working correctly.
Etki
127.0.0.1 это сразу красный флаг, кому-то не проставили хост для подключения
Etki
подозреваю что graylog-web-interface
Roman
ну пытаюсь указать url
Roman
GRAYLOG_WEB_ENDPOINT_URI: http://infra-graylog.spiralai.com/api
Etki
там могут быть другие правила конфигурирования, это отдельное приложение
Roman
и все равно стучится куда ненадо [Error] XMLHttpRequest cannot load http://127.0.0.1:9000/api/system/sessions due to access control checks.
Roman
нашел наверно во эти
Roman
https://github.com/Graylog2/graylog2-server/issues/3334
Roman
не ну что за фигня
Roman
елси уже это не помогает : GRAYLOG_WEB_ENDPOINT_URI: http://infra-graylog.spiralai.com/api GRAYLOG_REST_TRANSPORT_URI: http://infra-graylog.spiralai.com/api GRAYLOG_REST_LISTEN_URI: http://0.0.0.0:9000/api GRAYLOG_WEB_LISTEN_URI: http://0.0.0.0:9000/
Etki
судя по тому, что я вижу, web interface теперь полноценное клиентское приложение
Etki
какой образ?
Roman
graylog2/server
Roman
image: graylog2/server:2.3.0-1
Roman
как понять берет ли он эти переменные или нет?
Roman
DOckerfile'a нету, внутри контейнера без понятия на что смотреть