Maxim
иначе как?
Maxim
ингресы хороши, когда ты в облаке
Maxim
как это все завести на железе я пока не понимаю
Maxim
то есть вот лично у меня именно система с внешним балансером, который просто имеет доступ до сети с кубернетесом
Maxim
без всяких ингресов пока
Maxim
но если у тебя есть опыт использования ингрес-ресурсов на железе, то я бы очень хотел послушать
Maxim
без сарказма, я серьезно
Timur
и потом доступ к сервису как-то через master_ip ?
Timur
у меня нет
Timur
как раз буду изучать
Maxim
Timur
во
Timur
ща kayrus расскажет :)
kay
кто здесь? о_О
Maxim
ты здесь
Maxim
рассказывай
Maxim
:D
Timur
расскажи плз про ingress и шаблоны nginx %)
kay
а что требуется то? мы не в идеальном мире живем. тут сначала вопрос, потмо ответ
Timur
Maxim Filatov, [08.09.16 15:46]
иначе как?
Maxim Filatov, [08.09.16 15:47]
ингресы хороши, когда ты в облаке
Maxim Filatov, [08.09.16 15:47]
как это все завести на железе я пока не понимаю
Maxim Filatov, [08.09.16 15:47]
то есть вот лично у меня именно система с внешним балансером, который просто имеет доступ до сети с кубернетесом
Maxim Filatov, [08.09.16 15:47]
без всяких ингресов пока
Maxim Filatov, [08.09.16 15:48]
но если у тебя есть опыт использования ингрес-ресурсов на железе, то я бы очень хотел послушать
Maxim Filatov, [08.09.16 15:48]
без сарказма, я серьезно
kay
эм. делаешь keepalived floating VIP и ingress daemonset. вот тебе и лоадбалансер
Maxim
ну с карпом-то все умеют ;)
Maxim
ну в общем с VRRP и друзьями все и так понятно
kay
а что не понятно?
Maxim
данене, у меня и так все работало
просто подумалось, что может магия-то есть, а я просто ниасилил
Maxim
в общем, когда есть возможность по-простому пускать nginx/haproxy/traefik/etc в целевую сеть, то заморочки с ingress over VRRP не очень осмысленны
Maxim
на мой взгляд
Timur
а что имеется ввиду по-простому ?
Maxim
ну у меня тут нет хитрозакрученных вланов
Maxim
из машины с тыптыщем есть прямой роут в к8с-сеть
Timur
но все-таки cluster_ip ведь виртуальный и никакого мака у него нет, поэтому я к нему не смогу обратиться, даже если мой комп в сети кубера. только педалить iptables
Timur
cluster_ip жеж не vrrp-ный vip который всем gratARP шлет
Maxim
это да
Timur
у тебя skydns не падает в проде ?
Maxim
нет
Timur
можно я натравлю на тебя нашего руководителя разрабов ?
kay
т.е. вопрос лишь в том, чтобы заэкспоузить внутренний сервис наружу?
Maxim
проблемы с ним были только на 1.3.{0,1,2,3}
Maxim
на 1.2 и >1.3.3 все ок
kay
а что со skydns?
Maxim
Timur
тебя :)
Maxim
а чем я могу ему помочь?
Timur
Anton вот тут люди крутые @pipopolam дело говорят
Timur
убедить, что skydns не полное г
Timur
ну в личке спишитесь я надеюсь :)
Timur
@kaydiam Антон говорит даже на деве нельзя использовать :) падал у них постоянно
Timur
год назад правда
Timur
мы тут все ждет канеш интеграции с консулом
Timur
ждем
Maxim
а что со skydns?
когда схема kube2sky => skydns поменялась на использование dnsmasq, то поначалу один из контейнеров в поде останавливался без видимых причин
Dmi3y
А что за тыптыщ у вас? Оно не гуглится и со сменой раскладки лучше не становится.
Maxim
то апи не видел, то совсем сеть терял, то вдруг сертификат невалидный становился, etc
Maxim
Maxim
набери кириллицей и все поймешь ;)
Dmi3y
тпштч
Dmi3y
Осознал
Dmi3y
Спасибо.
kay
у меня без dnsmasq отлично работает
Maxim
ну ты его значит не обновлял
Maxim
и у тебя все еще kube2sky
kay
угу
Maxim
$ kubectl get po --namespace=kube-system kube-dns-v19-71x58 -o jsonpath='{.spec.containers[*].image}'
gcr.io/google_containers/kubedns-amd64:1.6
gcr.io/google_containers/kube-dnsmasq-amd64:1.3
gcr.io/google_containers/exechealthz-amd64:1.1
Maxim
сейчас там вот так
kay
в курсе https://github.com/kubernetes/kubernetes/blob/master/cluster/addons/dns/skydns-rc.yaml.in
Maxim
дада
Maxim
вот когда там на гитхабе были версии примерно от v16 до v18, был немного адок
kay
до сих пор v11 использую
M
Changes since v1.3.0-alpha.4 Add LabelSelector to PersistentVolumeClaimSpec (#25917, @pmorie)
Maxim
эвона как
M
лейблы появились только в 1.3 альфа5
M
=(
M
надо обновляться)
Maxim
так а что тебя сдерживает?
Maxim
етцд забекапь на всякий случай и вперед
M
да как то сколько не обновлял постоянно какие то грабли вылезали, а там сейчас боевой сервис
M
вот думаю вечерком попробовать
Timur
@pipopolam у тебя сеть для подов маршрутизируемая ?
Anonymous