Vitalii
Не могу найти страницу с таблицей поддерживаемых ОС. Подскажешь адрес?
Vitalii
Ясно. Я спрашивал про версии ос для самого кубера. А поддерживаемые версии для кубеспрей я не смотрел перед запуском :) мой косяк. Спасибо что разъяснил все.
Даня
Ахахаха
Даня
Классика
Etki
++
Сергей
Привет! Подскажите, плиз, откуда стартовать после запуска кластера через kubespray. Dashboard теперь недоступен, решение по выдаче полных прав сервисному аккаунту для подключения через kubectl proxy не нравится. Куда копать, чтобы у dashboard-а появился внешний IP?
Может есть какой-нибудь свежий туториал, в котором кто-нибудь развёртывает kubespray, оживляет dashboard, разворачивает heapster + helm + jenkins/gitlab?
bebebe
Dmitry
Сергей
kubectl удаленно работает, управлять могу.
не пойму откуда зайти, чтобы настроить доступ к сервису dashboard
Сергей
ingress это ведь много url на внешнем IP? А external IP у dashboard почему пустой и что по этому поводу читать?
Mr.
Привет. Кто может подсказать, когда несколько бэкендов которые работают на одинаковых портах внутои контейнера. в докере все понятно, внешний порт(порт хоста) можно менять произвольно, а на Kubernetes это нужно делать? или каждый под живет у себя без конфликта портов у самого кластера? статейку бы по сетевым вопросам у kubernetes
Vladimir
можно начать с офдоки )))
Vitalii
побереги эмоции.
Я еще раз повторяю - я нуб в теме. Пришел сюда учиться из другого направления IT. Если тебя раздражают люди, которые порой задают нубские вопросы - не читай мои сообщения.
twwlf
Vitalii
Учиться не в чатиках надо
а где ж тогда взять проф окружение для общения и поиска true way?
У меня нет знакомых которым интересна тема кубернетеса, а тем более которые имеют с ним опыт
Lex
Lex
Просто берешь и решаешь конкретную задачу
Vitalii
Просто берешь и решаешь конкретную задачу
я вижу это иначе. Кобрать кластер можно сотней способов и десятком конфигураций. Это понятно из документации.
Мне пока не ясно два вопроса:
1. Здесь собрались профи и новичкам не рады?
2. Какие темы здесь принято обсуждать и для чего этот чат в принципе?
Так как пока мои вопросы у некоторых вызывают только негатив.
Lex
Так все таки желательно задавать конкретные вопросы, например: у меня задача такая-то, типы нагрузки такие-то, ожидаемое колво нод и подов такое-то и такое-то, будет запускаться там-то и так-то, какую сеть мне выбрать для всего этого?
Lex
Это не негатив как-бы
Vitalii
Так все таки желательно задавать конкретные вопросы, например: у меня задача такая-то, типы нагрузки такие-то, ожидаемое колво нод и подов такое-то и такое-то, будет запускаться там-то и так-то, какую сеть мне выбрать для всего этого?
понял)
У меня задача научиться разворачивать готовый к продакшену HA кластер для запуска приложений. Сейчас нагрузки минимальны. Кластер просто должен надежно и стабильно работать.
Вторым этапом я планирую научиться создавать компоненты приложения каждый из которых будет пригоден к горизонтальному масштабированию. Это касается php-fpm, nginx, redis, rabbitmq, memcache и прочих, кроме PostgreSQL\MySQL который для продакшена в контейнерах лучше не хранить.
Третим этапом я должен научиться автоматизировать сборку и выкатку приложения используя GitLab CI\Helm\dapp и подобное.
Сейчас это задачи чисто образовательного характера. После получения знаний я буду строить приложения уже готовые к запуску в кубернетес, что является большим плюсом и определенным level up.
Для выполнения первого этапа я сейчас читаю всю документацию по кубернетес и вникаю в концепт и каждый компонент, чтобы полностью понимать, что от чего зависит и как общается. В конце этапа я должен уметь создавать рабочий продакшен кластер руками, без всяких kubespray и прочей магии. Это нужно для того, чтобы уметь не только поднять но и починить\отдебажить проблему оперативно.
Для второго этапа я изучил Docker и его идеологию, а так же на практике освоил пакование приложения и запуск его через docker-compose.
Для тертьего этапа я разобрался с GitLab CI и настраивал простенькие и медленные сценарии сборки имеджей, тестов и прочего, без доставки на прод.
Осталось заполнить некоторые пробелы по знаниям и profit! 🙂
так норм?
bebebe
впоследние время тут много интересных личностей появляется, видимо k8s серьезно набирает обороты :)
Vitalii
штука крутая, чего бы не научится ей пользоваться 🙂
Serega
Serega
надеюсь что вы восприймите мой совет в конструктивном ключе и приложите свою энергию к освоению kubernetes the hard way, а не написанию простыней в чатах.
Сергей
"kubernetes the hard way" это рекомендованная точка старта?
Alexey
бл*, как etcd перезапустить нормально?
Konstantin
а lfs - точка старта для знакомства с линуксом 🙂
Dmitry
Ну знакомство с Ubuntu не сделает из тебя хорошего админа, а вот LFS сильно приблизит
Alexey
сервис etcd показывается что не может подконнектиться к другой ноде и поэтому не стартует, а на другой ноде показывает тоже самое, и они не стартуют каждый сам по себе и не дають стартовать другим
Dmitry
Dmitry
LFS для старта, это Эребор...
Serega
не надо флудить. Почитайте цели автора вопроса, которому я это отвечал.
Alexey
ну никто не скажет, как etcd перезапустить, когда ноды не хотят стартовать без друг друга?
Anton
они не то что не хотят друг без друга, просто для работы кластера etcd нужен кворум
Anton
и они запоминают соседей по ip адресам и ждут что те ответят
Anton
пока связь между большинством не появится etcd работать не будет
Anton
ну тоесть он работает, но отвечать никому ни на что не будет
Alexey
ну я знаю что нужен кворум,но как его запустить, если они не хоят запускаться из-за этого?
Anton
падает процесс?
Anton
должн ждать пока не ответят (я как то etcd на стенде сломал, видел как выглядит)
Dmitriy
процесс запустится если хотя бы один из уже узлов доступен
ETCD_INITIAL_CLUSTER="СПИСОК_УЗЛОВ"
ETCD_INITIAL_CLUSTER_STATE=new
Dmitriy
другое дело если они одновременно запускаются и при этом никто из узлов не знает кто мастер среди них
Alexey
ETCD_INITIAL_CLUSTER_STATE=new - не уничтожет то что было в кластере?
Dmitriy
тоже изучал этот вопрос... помню нашел yaml-файл для запуска кластера etcd внутри kubernetes! там был именно такой параметр
Alexey
да процессы запускаются и висят, но
порты не доступны(
curl -k https://10.135.74.89:2380
висит и не отвечает даже сам с себя
Alexey
Unable to register node "kube-master-1" with API server: Post https://127.0.0.1:6443/api/v1/nodes: dial tcp 127.0.0.1:6443: getsockopt: connection refused
Dmitriy
при запуске кластера с нуля узлы договаривают кто будет главным. и как я понял узел может ожидать узла который имеет самую свежую копию базы
Alexey
нет, э то сам кубернтес
Dmitriy
Alexey
а что он бличить будет? не блочил - я просто на digitalocean resize дроплета сделал, а он не захотел запускаться после этого
Vitalii
Alexey
может черех kubespray можное етсд перезапустить?
G72K
Dmitriy
Alexey
блин, iptables пустой, а его же docker докер стартует
Anton
Dmitriy
Anton
https://docs.bitnami.com/kubernetes/how-to/using-kubecfg-with-atlassian-bamboo-to-deploy-kubernetes-workloads-on-gke/
кто нить использует kubecfg? =)
Dmitriy
за одно вопрос который я так и не постиг! чем отличаются GCE и GKE?
G72K
Anton
чет даже не знаю, jsonnet действительно такой удобный? или это все изза хейтинга helm? =)
Alexey
докер как-то криво стартует - не запускает iptables, соответственно нет проброса портов на контейнер etcd
Alexey
Nov 22 10:05:31 kube-master-1 systemd[1]: Started Docker Application Container Engine.
Nov 22 10:05:31 kube-master-1 env[1158]: time="2017-11-22T10:05:31.599938109Z" level=info msg="API listen on /var/run/docker.sock"
Nov 22 10:05:36 kube-master-1 env[1158]: time="2017-11-22T10:05:36.702670757Z" level=error msg="Handler for GET /v1.24/containers/db76ee297b85/json returned error: No such container: db76ee297b85"
Nov 22 10:05:36 kube-master-1 env[1158]: time="2017-11-22T10:05:36.738380755Z" level=error msg="Handler for GET /v1.24/containers/db76ee297b85/json returned error: No such container: db76ee297b85"
Alexey
в логах только эти ошибки
Anton
у тебя кластер kubespray поставил? etcd там стартует из systemd, который просто запускает контейнер
Anton
который слушает на host network помоему
Alexey
из кубестрея
Alexey
я знаю, он ии тсартует, но не к нему нет доступа
Anton
смотри вообще все правила iptables, дампани трафик, ходит ли вообще что то
Alexey
там вообще пустой iptables
Anton
причем тут докер?
Alexey
gjnvje xnj jy tuj ljk;ty cnfhnjdfnm
Alexey
потому что он его должен стартовать
Anton
iptables это cli утилита для управления netfilter, который в ядре и который как то особенно запускать не нужно.
если на то пошло, kube-proxy набивать правила должен вместе с cni
Alexey
ну факт в том что netfiler пустой