Vitalii
они - офф дока кубернетиса. You will run docker, kubelet, and kube-proxy outside of a container, the same way you would run any system daemon, so you just need the bare binaries. For etcd, kube-apiserver, kube-controller-manager, and kube-scheduler, we recommend that you run these as containers, so you need an image to be built. т.е. я не знаю почему, но они пишут что можно или надо запускать kube-proxy вне контейнера, а все остальное в нем
Vitalii
я пока что не понял как работает прокся, ведь запускаю свой первый инстанс кубика 🙂 Так что я пока сам к таким выводам не пришел бы.
Vitalii
Спасибо за пояснение.
Vitalii
Дока очень большая и до этой ссылки я еще не дошел 🙂 спасибо.
Vitalii
к сожалению пока я так и учусь 🙁 Офф дока с первого раза не дает понимание, приходиться перечитывать и собирать формулировки одного и того же с разных источников. Вот я прочел про кубе прокси. Я понял что он делает, но я не понял зачем он это делает и какую задачу решает. И вот фиг знает какой теории мне не хватает 🙂
Vitalii
Благодарю за копипаст, но в этом тексте я не увидел описание существующей проблемы с которой я столкнусь в ближайшем будущем и способа ее решения которое предлагает kube-proxy. Прошу учесть, что я с кубернетисом всего 4-й вечер 🙂 И прокся это единственный компонент смысл и задачи которого я не понимаю 🙂 Все остальное уже вкурил
Anton
Всем ку, есть какие либо реккомендации по количеству мастеров относительно нод?
Etki
(количество, которое вы готовы потерять) + 1
Etki
etcd - (количество, которое вы готовы потерять) * 2 + 1
Anonymous
Мастер все равно выбирается один насколько я понимаю, остальные нужны только для того чтобы не обосраться
Anonymous
Ну да, обычно мастера не скеилятся
Anonymous
Отсюда и ограничение на количество нод
Anonymous
Но это не точно
Mikhail [azalio]
Как я помню 5к нод в 1.8
Anton
На больших кластерах сплит-брейна не будет?
Mikhail [azalio]
Зависит от количества etcd серверов :)
Anton
А сколько безопасно?) 3-5?
Mikhail [azalio]
Начните с 3
Etki
Зависит от количества etcd серверов :)
каким образом количество серверов влияет на возможность сплит-брейна в рафте?
Anton
А федерацию кто-нибудь заводил?
Anton
каким образом количество серверов влияет на возможность сплит-брейна в рафте?
Ну если разделить сеть, будут голосовать за новый мастер
Anton
В каждой сети свой
Etki
а сплит-брейн здесь где?
Anonymous
А сколько безопасно?) 3-5?
даже 1 безопасно
Anonymous
потому что кластер будет работать и без мастера
Anonymous
вопрос только как долго)
Anton
а сплит-брейн здесь где?
ну теперь в одной части добавь ноды и вдругой
Anton
а потом востанови сеть
Etki
пока что это идет по пути уранового лома
Vitalii
Ребят, застрял на сертификатах CA_CERT put in on node where apiserver runs, for example in /srv/kubernetes/ca.crt. MASTER_CERT signed by CA_CERT put in on node where apiserver runs, for example in /srv/kubernetes/server.crt MASTER_KEY put in on node where apiserver runs, for example in /srv/kubernetes/server.key KUBELET_CERT optional KUBELET_KEY optional ничерта не понимаю и не могу найти где сказано для чего какой сертификат и самое главное где их взять? Можно ли тут использовать Let`s Encrypt как-то и что если пока для АПИ нет домена, а обращения только по IP?
Anton
зачем мне добавлять ноды?
Это как быстрая поломка, с временем состояние одной части и состояние другой будут отличатся
Etki
Что?
Anton
Что?
Почитай что такое сплит-брейн, при разделении кластера рано или поздно состояние раздельных частей будет отличатся
Etki
в ответ предлагаю почитать про эффект даннига-крюгера и мои предыдущие ответы
Etki
и еще спеку рафта
Vitalii
Нашел доку https://rootsquash.com/2016/05/10/securing-the-kubernetes-api/ но я не догоняю что делать если у меня нету домена для мастера. Подскажите что делать?
Dmitry
А вот это вообще юзают? Или etcd может решить все задачи?https://github.com/thesandlord/kubernetes-pod-ip-finder
Dmitry
нужно получить список ip по лейблам
Dmitry
Нужен список всех хостов в под лейблом
Dmitry
как правильно его получить из пода? (будь то хост или айпи)
Dmitry
я в теории это понимаю. но как мне получить это и передать в переменную окружения?
Dmitry
(не дописал)
Max
Мб кому пригодится detailed tutorial on how to deploy an HA Kubernetes Cluster inside an VPC on AWS..... https://www.youtube.com/watch?v=saXjuWG4PeU
Dmitry
есть 3 реплики, и каждая должна знать список
Dmitry
вот этого ,наприме рhttps://hub.docker.com/r/erlio/docker-vernemq/ там один из вариантов клатеризации - discovery node., т.е. нужно передать адресок первой ноды.
Dmitry
можно порпобовать с именем пока думаю должно сработать
Dmitry
Это доп. сервис? Или тип моего сервиса должен быть таким, вс смысле
Dmitry
ок
Dmitry
хендлес != headleass 😄
Dmitry
Как мне это поможет? Как они найдут друг друга? единственный clusterIP будет типа дискавери?
Dmitry
а между собой у них что, нат?
Denis
Whaaat? )
Dmitry
Да. Спасибо. Нашёл ещё по монге похожее
Dmitry
Да. Зукиперовская модель вполне. Теперь опять вопрос стораджа
Dmitry
Я так и не дошёл
Dmitry
Можно просто вольюм дать Куберу создать?
Dmitry
Я пока этого не понимаю до конца.
Dmitry
Да, я помню.
Dmitry
Можно его попросить создать вольюм на время жизни пода?
Dmitry
Удалён под- умерли данные
Dmitry
я сравниваю с подходом docker compose
Dmitry
Ну хорошо, начнем с обратного. Чарт Зукипера хочет PersistentVolume support
Dmitry
https://github.com/kubernetes/charts/tree/master/incubator/zookeeper
Dmitry
Это для меня что значит? Нужно как минимум вручную будет создавать вольюмы, да?
Dmitry
вот, например, тип local
Dmitry
или hostPath
Dmitry
я более глобально не могу понять подход к локальным вольюмам.
Dmitry
@p8sih вот emptyDir мне подойдет?
Dmitry
Ну даавай вслух порассуждаем
Dmitry
вот зукипер делает volumeClaimTemplates
Dmitry
как мне подсунуть emptyDir?
Dmitry
буду тогд смотреть на emptyDir
Dmitry
Ну судя по всему это то что надо в моем случае
Dmitry
https://kubernetes.io/docs/tasks/configure-pod-container/configure-volume-storage/