Vitalii
они - офф дока кубернетиса.
You will run docker, kubelet, and kube-proxy outside of a container, the same way you would run any system daemon, so you just need the bare binaries. For etcd, kube-apiserver, kube-controller-manager, and kube-scheduler, we recommend that you run these as containers, so you need an image to be built.
т.е. я не знаю почему, но они пишут что можно или надо запускать kube-proxy вне контейнера, а все остальное в нем
Vitalii
я пока что не понял как работает прокся, ведь запускаю свой первый инстанс кубика 🙂
Так что я пока сам к таким выводам не пришел бы.
Vitalii
Спасибо за пояснение.
Vitalii
Дока очень большая и до этой ссылки я еще не дошел 🙂 спасибо.
Vitalii
к сожалению пока я так и учусь 🙁
Офф дока с первого раза не дает понимание, приходиться перечитывать и собирать формулировки одного и того же с разных источников.
Вот я прочел про кубе прокси. Я понял что он делает, но я не понял зачем он это делает и какую задачу решает. И вот фиг знает какой теории мне не хватает 🙂
Vitalii
Благодарю за копипаст, но в этом тексте я не увидел описание существующей проблемы с которой я столкнусь в ближайшем будущем и способа ее решения которое предлагает kube-proxy.
Прошу учесть, что я с кубернетисом всего 4-й вечер 🙂
И прокся это единственный компонент смысл и задачи которого я не понимаю 🙂 Все остальное уже вкурил
Anton
Всем ку, есть какие либо реккомендации по количеству мастеров относительно нод?
Anonymous
Etki
(количество, которое вы готовы потерять) + 1
Etki
etcd - (количество, которое вы готовы потерять) * 2 + 1
Anonymous
Мастер все равно выбирается один насколько я понимаю, остальные нужны только для того чтобы не обосраться
Mikhail [azalio]
Anton
Anonymous
Anonymous
Ну да, обычно мастера не скеилятся
Anonymous
Отсюда и ограничение на количество нод
Anonymous
Но это не точно
Mikhail [azalio]
Как я помню 5к нод в 1.8
Anton
На больших кластерах сплит-брейна не будет?
Mikhail [azalio]
Зависит от количества etcd серверов :)
Anton
А сколько безопасно?) 3-5?
Mikhail [azalio]
Начните с 3
Anton
А федерацию кто-нибудь заводил?
Anton
Anton
В каждой сети свой
Etki
а сплит-брейн здесь где?
Anonymous
Anonymous
потому что кластер будет работать и без мастера
Anonymous
вопрос только как долго)
Anton
а потом востанови сеть
Etki
Etki
пока что это идет по пути уранового лома
Vitalii
Ребят, застрял на сертификатах
CA_CERT
put in on node where apiserver runs, for example in /srv/kubernetes/ca.crt.
MASTER_CERT
signed by CA_CERT
put in on node where apiserver runs, for example in /srv/kubernetes/server.crt
MASTER_KEY
put in on node where apiserver runs, for example in /srv/kubernetes/server.key
KUBELET_CERT
optional
KUBELET_KEY
optional
ничерта не понимаю и не могу найти где сказано для чего какой сертификат и самое главное где их взять? Можно ли тут использовать Let`s Encrypt как-то и что если пока для АПИ нет домена, а обращения только по IP?
Anton
Etki
Что?
Anton
Что?
Почитай что такое сплит-брейн, при разделении кластера рано или поздно состояние раздельных частей будет отличатся
Etki
в ответ предлагаю почитать про эффект даннига-крюгера и мои предыдущие ответы
Etki
и еще спеку рафта
Vitalii
Нашел доку https://rootsquash.com/2016/05/10/securing-the-kubernetes-api/ но я не догоняю что делать если у меня нету домена для мастера.
Подскажите что делать?
Dmitry
А вот это вообще юзают? Или etcd может решить все задачи?https://github.com/thesandlord/kubernetes-pod-ip-finder
Dmitry
нужно получить список ip по лейблам
Dmitry
Нужен список всех хостов в под лейблом
Dmitry
как правильно его получить из пода? (будь то хост или айпи)
Dmitry
я в теории это понимаю. но как мне получить это и передать в переменную окружения?
Dmitry
(не дописал)
Max
Мб кому пригодится detailed tutorial on how to deploy an HA Kubernetes Cluster inside an VPC on AWS.....
https://www.youtube.com/watch?v=saXjuWG4PeU
Dmitry
есть 3 реплики, и каждая должна знать список
Dmitry
вот этого ,наприме рhttps://hub.docker.com/r/erlio/docker-vernemq/ там один из вариантов клатеризации - discovery node., т.е. нужно передать адресок первой ноды.
Dmitry
можно порпобовать с именем пока думаю должно сработать
Dmitry
Это доп. сервис? Или тип моего сервиса должен быть таким, вс смысле
Dmitry
ок
Dmitry
хендлес != headleass 😄
Dmitry
Как мне это поможет? Как они найдут друг друга? единственный clusterIP будет типа дискавери?
Dmitry
а между собой у них что, нат?
Denis
Whaaat? )
Dmitry
Да. Спасибо. Нашёл ещё по монге похожее
Dmitry
Да. Зукиперовская модель вполне. Теперь опять вопрос стораджа
Dmitry
Я так и не дошёл
Dmitry
Можно просто вольюм дать Куберу создать?
Dmitry
Я пока этого не понимаю до конца.
Dmitry
Да, я помню.
Dmitry
Можно его попросить создать вольюм на время жизни пода?
Dmitry
Удалён под- умерли данные
Dmitry
я сравниваю с подходом docker compose
Dmitry
Ну хорошо, начнем с обратного. Чарт Зукипера хочет PersistentVolume support
Dmitry
https://github.com/kubernetes/charts/tree/master/incubator/zookeeper
Dmitry
Это для меня что значит? Нужно как минимум вручную будет создавать вольюмы, да?
Dmitry
вот, например, тип local
Dmitry
или hostPath
Dmitry
я более глобально не могу понять подход к локальным вольюмам.
Dmitry
@p8sih вот emptyDir мне подойдет?
Dmitry
Ну даавай вслух порассуждаем
Dmitry
вот зукипер делает volumeClaimTemplates
Dmitry
как мне подсунуть emptyDir?
Dmitry
буду тогд смотреть на emptyDir
Dmitry
Ну судя по всему это то что надо в моем случае
Dmitry
https://kubernetes.io/docs/tasks/configure-pod-container/configure-volume-storage/