Maksim
Вы лучше к разнице между pvc и stateful вернитесь)
Etki
вечную битву i18n с l10n еще вспомните
Andrey
о бля, так вот что это значило...
twwlf
доброе утро, да
Алексей
Коллеги, а кто нибудь пулит образы из глобального гитлаба? может кто втречался с ошибками вида: Failed to pull image "registry.gitlab.com/projectx/deploy/django_web:latest": rpc error: code = Unknown desc = Error response from daemon: Get https://registry.gitlab.com/v2/projectx/deploy/django_web/manifests/latest: denied: access forbiddenили Jan 25 13:47:38 lab1 dockerd[23899]: time="2018-01-25T13:47:38.444623337Z" level=debug msg="Trying to pull registry.gitlab.com/projectx/deploy/django_web from https://registry.gitlab.com v2" Jan 25 13:47:39 lab1 dockerd[23899]: time="2018-01-25T13:47:39.472449465Z" level=error msg="Attempting next endpoint for pull after error: Get https://registry.gitlab.com/v2/projectx/deploy/django_web/manifests/latest: denied: access forbidden" Jan 25 13:47:42 lab1 kubelet[31489]: E0125 13:47:42.213614 31489 pod_workers.go:186] Error syncing pod 4d2c808c-01d6-11e8-bd9f-525400e2c3e2 ("test_default(4d2c808c-01d6-11e8-bd9f-525400e2c3e2)"), skipping: failed to "StartContainer" for "django-db" with ImagePullBackOff: "Back-off pulling image \"registry.gitlab.com/projectx/deploy/django_web:latest\""при этом секрет типа kubernetes.io/dockercfg создан и на каждой ноде присутсвует .docker/config.json и вручную сам докер при логине к репозиторию успешно подключается. в какую сторону порекомендуете посмотреть для решения ошибки?
У них сегодня какие то проблемы похоже. У меня не пуллился образ с тегом latest, а с конкретным тегом версии запуллился
Terry
Supercronic — cron от Aptible, предназначенный для использования в контейнерах https://goo.gl/ZkV6qi GitHub: https://goo.gl/ANN1ta
Роман
Подскажите по etcd, пожалуйста. Вот, есть у меня участник, помеченный isLeader=true. Как-то можно пометить лидером другого участника? Я хочу поднять etcd-ноду на другом сервере.
G72K
Они ж сами выбирают
Ivan
Всем привет! Помогите мне пожалуйста найти полное описание синтаксиса deployment yaml
Ivan
я нашёл только это https://kubernetes.io/docs/concepts/workloads/controllers/deployment/#updating-a-deployment но это крайне мало, у доплоймента гораздо больше опций может быть, чем тут описано
Роман
Они ж сами выбирают
Спасибо. Действительно.
Роман
Кстати, про деплойменты... А кто-нибудь пробовал обновляться с версии 1.7 до версии 1.9? Много всего отвалится?
Ivan
я с 1.6 на 1.8 перешёл. пришлось много конфигов переписывать - типа apiVersion: extensions/v1beta1 больше не работает и надо писать apiVersion: apps/v1beta2 и т.д.
Ivan
а ещё некоторые ямлы стали деплоиться, но перестали удаляться
Роман
Вот да, я именно про это. Там нет обратной совместимости?
Ivan
видимо нет
Ivan
https://t.me/kubernetes_ru/39948
G72K
Кстати, про деплойменты... А кто-нибудь пробовал обновляться с версии 1.7 до версии 1.9? Много всего отвалится?
Kubelet не гарантирует работу и даже не тестируется при расхождении версий больше, чем 1.
Ivan
сегодня тоже самое с деплойментом обнаружилось ))
Ivan
я пока не нашёл закономерности, но поведение похожее - то не деплоится, то не удаляется
G72K
Сижу на 1.8 все удаляется вы чего
Ivan
вообще у меня есть один сервис, у которого в деплойменте есть такая секция: volumes: - name: mon-endpoint-volume configMap: name: rook-ceph-mon-endpoints items: - key: data path: mon-endpoints
Ivan
вот сегодня оно безо всякой причины перестало работать))
Ivan
пытаюсь найти описание правильного синтаксиса - и пока не нашёл
Ivan
https://v1-8.docs.kubernetes.io/docs/api-reference/v1.8/#deployment-v1beta2-apps
тут кстати тоже нет про то, как у деплоймента подключать вольюм из конфигмапа
G72K
Все есть ) гуглите configmap as volume
Ivan
с configmap as volume вроде понятно, но меня смущает элемент "items:"
Ivan
а, хотя нашёл )) можно так... значит дело не в нём
Andrey
кто-нибудь решал проблему что бы повесить несколько сервисов за один ингресс ?
Andrey
ну вариант со своим дополнительным "ингрессом" я как бы сообразил) есть что-то поэлегантнее ?
Anonymous
а в чем именно проблема состоит?
Andrey
завести под один ингресс несколько сервисов
Andrey
А более конкретно?
Andrey
Что значит "завести", что значит "под один"?
Andrey
что бы заэкспозить сервис через ингрессконтроллер нужно создать объект ингресс на конкретный сервис
Andrey
В ингрессы можно задать несколько хостов или uri, которые будут ссылаться на разные сервисы
G72K
что бы заэкспозить сервис через ингрессконтроллер нужно создать объект ингресс на конкретный сервис
Создайте еще один сервис у кого селектор выбирает все поды из всех сервисов которые вам нужны
Andrey
Создайте еще один сервис у кого селектор выбирает все поды из всех сервисов которые вам нужны
это создаст сервис из множества подов "1 сервис и 10 подов" а нужно создать сервис на каждый под, т.е. 10 сервисов и повесить их под один ингресс
Anonymous
Такое ощущение что вы не совсем поняли концепцию сервиса. Если вы расскажете какую задачу хотите решить то может участники смогут предложить рецепты
Andrey
такое ощущение что вы считаете что все должны следовать концепциям предложенными K8s, и никакого кастома не наворачивать) но жизнь она такая штука ;)
Anonymous
Ок
G72K
это создаст сервис из множества подов "1 сервис и 10 подов" а нужно создать сервис на каждый под, т.е. 10 сервисов и повесить их под один ингресс
Я понимаю, но что вам стоит создать новый сервис на 10 подов и прописать его в ингрес. Все остальные сервисы пусть будут как есть для других нужд
Andrey
во, давайте с другого конца зайдем) у меня 4x kubelet, мне нужно с каждого пода забрать /metrics но Pod Network не работает
Andrey
что бы появилась сетевая связность нужно выставить под как srv с ClusterIP
. Lu .
não
. Lu .
Извините, только мои сотовые телефоны
Andrey
Что не работает? Как clusterip поможет?
в кубере есть 2 основные сети, pod network и service network(ClusterIP) - так вот у меня нет коннективити в pod network
Andrey
вот жеж чатег, задал вопрос и теперь 5 часов просветительскую работу веду))
Andrey
да лан мы уже спустились на такой низкий уровень где уже ничего не поможет) видимо буду вводить дополнительный слой абстаркции и свой "pod-aggregation-ingress" :D
Etki
абстракции (извините)
Andrey
с чего все начиналось
Andrey
кто-нибудь решал проблему что бы повесить несколько сервисов за один ингресс ?
G72K
Ingress controller не ходит в сервис
G72K
Может скажете что на самом деле хотите
Andrey
вот стандартный дефинишн ингресса: \
Andrey
spec: rules: - http: paths: - path: /testpath backend: serviceName: test servicePort: 80
Andrey
я хочу несколько serviceName указать
G72K
Ingres controller не шлет в сервис ничего
G72K
То что вы называете service network не существует
G72K
Весь трафик идет по тому что вы называете pod network. Если там нет связанности, то ingrss controller не сможет достучаться до подов
Andrey
ingress controller не стучится в поды, он стучится в сервисы которые беленсит kube-proxy
G72K
Нет
Andrey
хм
Andrey
/me расчехляет лабу
G72K
Он стучится в поды, которые выбирает сервис , который указан в ingress
Andrey
ах, я про ip пакеты говорю) которые из ингресса вылетают с адресом сервиса а не пода
G72K
В Nginx ingress точно. В voyager кажется тоже,,но не ручаюсь.
Andrey
так) живой лабы нет) минут 30 значит надо) но момент очень хороший, надо проверить
G72K
Инфа сотка
Maksim
Он стучится в поды, которые выбирает сервис , который указан в ingress
если бы до конца точным, то он хватает ендпоинты от указанного сервиса) (в качестве upstream в конфиге указаны ip подов, взятых из endpoint)
Andrey
в моем понимании он берет ip сервиса и шлет на него.... ох епт а дальше в iptables postrouting таблице это разбрасывается на поды...