Etki
проблема в том что хочу кластер с нодами в разных странах
Это идея, которую по возможности лучше избежать
AB 🇨🇾 🍉
наверное, лучше разные кластера хранить по разным странам
AB 🇨🇾 🍉
у дальше для управления разными датацентрами у куба есть федерации
Vitaly
Не, это уж черезчур круто для моих нужд )
AB 🇨🇾 🍉
мы не юзали, но на практике было разнесено, в разных дц - разные кластера
sherzod
правитель федерации микросервисов
Vitaly
а кто чем разворачивает кластер ?
Lex
а кто кстати заводил и использовал федерацию в кубе?
Vitaly
Какие то свои решения или стандартные типо kubeadm
Lex
а кто чем разворачивает кластер ?
the hard way, свой набор терраформа и ансибла
Vitaly
the hard way, свой набор терраформа и ансибла
и его проходил, для понимания, но там же используют google cloud
Vitaly
хочеться на голые виртуалки или bare metal
Lex
ааа, ну у нас на aws
G72K
у дальше для управления разными датацентрами у куба есть федерации
Мне вот интересно, все их советуют , а кто-нибудь пользовался на практике? Там ограничений вагон, в итоге все деплои один хер надо делать в конечные кластеры
AB 🇨🇾 🍉
Мне вот интересно, все их советуют , а кто-нибудь пользовался на практике? Там ограничений вагон, в итоге все деплои один хер надо делать в конечные кластеры
по мне они не очень то нужны, проще зайти на каждый мастер и что-то сделать, чем городить еще один уровень сырых абстракций
G72K
Короче ОБС советы
Vitaly
Если вы не в курсе, вам они не нужны
Ну так можно на каждом шагу отказываться от вещей )) , как понимаю они как раз нужны для более легкого пиринга между ДЦ
Lex
так это хорошо же, отказываться, не ломается то, чего нет
Alexey
короч, не пойму в чём проблема, не хочу винить провайдера хостинга, но грёбанный рандомный рестарт естб-нод помог подняться 2м из 3х, а 3й (вообще он у меня 1й) поыдмается, а потмо виснет и всё на*, даже команды docker exec -it etcd1 sh не может запустить, хот в логе последняя запись rafthttp: established a TCP streaming connection with peer но она судя по всему последняя до того как нода зависает
G72K
Ну так можно на каждом шагу отказываться от вещей )) , как понимаю они как раз нужны для более легкого пиринга между ДЦ
Нет, это доя больших сетей, где BGP всех ко всем сходится дольше, чем хотелось бы. Если у вас нету этого, вам оно и не нужно.
Vitalii
и его проходил, для понимания, но там же используют google cloud
а как именно проблемы возникают адаптировать the hard way к своим виртуалкам? Там только сеть надо праивльно настроить, а сертификаты и настройки все компонентов кластера остаются. Не?
Vitaly
а как именно проблемы возникают адаптировать the hard way к своим виртуалкам? Там только сеть надо праивльно настроить, а сертификаты и настройки все компонентов кластера остаются. Не?
Собственно процесс идет ), может и не будет проблем, я не опс, я разработчик, но так карты легли, что делаю это я. Я больше смотрел в сторону https://github.com/kubernetes-incubator/kubespray , что бы была какая то повторяемость развертывания/добавления нод.
Vitalii
Собственно процесс идет ), может и не будет проблем, я не опс, я разработчик, но так карты легли, что делаю это я. Я больше смотрел в сторону https://github.com/kubernetes-incubator/kubespray , что бы была какая то повторяемость развертывания/добавления нод.
ха, я тоже разработчик и не опс, но меня тут послали учиться на офф доке и хард вей 🙂 Моя история по чату выше есть, постыня такая 🙂 В принципе хард вей это то, что я искал. Ток с настройкой сети разобраться и можно разворачивать свой первый кластер.
Vitaly
А деплоите чем ?
Vitaly
что в качестве CI?
Vitaly
я в сторону drone ci смотрю
Vitalii
там же храню контейнеры и там же код. А так же на ютубе от компании Flant есть видео крутые на всю архитектуру от а до я.
Vitaly
да я уже собрал раза 4 )
Vitaly
там кстати все вроде ок
Vitaly
в этих ansible рецептах
Vitaly
они там ничего сверхестественного не делают, я почитал почти весь код
Vitalii
Если версия меньше 1.9, то проверьте что apiserver запущен с флагом --etcd-quorum-read=true Иначе рано или поздно придет беда.
G72K
А в 1.9 что поменяли? etcd-client там той,же версии
Роман
Коллеги, а чем можно мониторить наличие таких сущностей, как ep, ing, svc? Смотрю в сторону экспортера для прометеуса, но что-то не могу ничего нагуглить. Хочу алерты получать, если будут какие-то изменения происходить (постоянно пропадают эндпоинты гластера).
Logan
коллеги, кто-нибудь использует вояджер? как ощущения?
Mikhail [azalio]
kube-api-exporter?
Не помню как называется. Могу посмотреть как буду на работе
Роман
https://github.com/kubernetes/kube-state-metrics ?
Спасибо. Сейчас попробую.
Serega
но кстати, говорят глюстер - весьма дурной тон ) Он у вас снаружи кластера или внутри?
Andrey
https://github.com/kubernetes/kube-state-metrics ?
а дашборда для графаны к этому есть ?
Vitalii
А в 1.9 что поменяли? etcd-client там той,же версии
В 1.9 флаг deprecated, kubernetes его игнорирует и считает что всегда true
Салтыдык
коллеги, кто-нибудь использует вояджер? как ощущения?
использовал, он какой-то странный. Решил перейти на традиционный ингресс.
Роман
но кстати, говорят глюстер - весьма дурной тон ) Он у вас снаружи кластера или внутри?
Отдельно. Но бесит, что постоянно (рандомно) пропадают эндпоинты и поды не разворачиваются. Находятся в вечном ContainerCreating. Причину не могу найти никак.
Serega
а дашборда для графаны к этому есть ?
мне не попадалась. Но по правде, я сильно не искал. Если найдете - дайте знать.
Роман
а дашборда для графаны к этому есть ?
А зачем? Есть же названия метрик (и дока по ним), можно самому сделать.
Andrey
вот-вот... я смотрю с дашбордами вообще печаль, в чарт stable/grafana вообще блин 7 дней назад только закомитили код что бы их цеплять автоматом
Andrey
затем что там все автоматизируется на ура, зачем же делать это вручную ?
Serega
но мне кажется дело здесь в кривости глюстера. Что-то серьезное на него нельзя. По крайней мере в k8s. У меня тоже ендпоинты на гластер отпадали.
Салтыдык
традиционный – это nginx?
традиционный — это Ingress. Voyager — это пародия на Ingress.
Салтыдык
т.к. мне нужна была хапрокся, то я заюзал единственный доступный вариант: https://github.com/jcmoraisjr/haproxy-ingress Помогаю разрабу допиливать код по мере надобности
Logan
посмотрю, спасибо. А то мне надо TCP-потоки чистые тоже принимать, спецпротокол. HTTP-то я через nginx протолкну, это несложно
Салтыдык
поговаривают, что в nginx ingress controller есть модуль stream и он умеет в TCP
Салтыдык
но это неточно
Logan
поговаривают, что в nginx ingress controller есть модуль stream и он умеет в TCP
да, умеет. Но я не хочу его использовать. Хочу сделать два класса ингресса - http через nginx и haproxy для просто TCP
Serega
чем tcp через nginx не устраивает, если не секрет?
Салтыдык
хозяин — барин
Logan
чем tcp через nginx не устраивает, если не секрет?
мне кажется (кажется тут ключевое слово), что nginx будет плохо обрабатывать чистую балансировку TCP под большой нагрузкой. Он не для этого придуман
Dmitry
Все. Я наигрался. Кубер на двух дешманских нодах это не вариант.
Dmitry
Пойду swarm смотреть. Может веселее будет
Mikhail [azalio]
Буду благодарен.
https://github.com/azalio/kuberstack-monitoring-events
Mikhail [azalio]
ай, дал ссылку на свой форк
Mikhail [azalio]
вообщем там есть оригинал )
Mikhail [azalio]
https://github.com/kuberstack/kuberstack-monitoring-events
AB 🇨🇾 🍉
КАк сделать чтобы сервис был доступен из под? тут вариант только ingress?
Logan
Пойду swarm смотреть. Может веселее будет
веселее точно не будет. Такого секса у вас еще не было, поверьте
sherzod
КАк сделать чтобы сервис был доступен из под? тут вариант только ingress?
доступен куда, на внешку? можно неявный ингресс сделать kubectl expose pod/deploy/rs