Maksim
неа-)
Maksim
он считывает endpoint сервиса и формируется upstream блок в конфиге...и именно с них идёт проксирование.
Andrey
деплой пошел) через 15 минут скажу наверняка)
Maksim
Чувак)) мы k8s спим уже по 2-3 года)))
Andrey
забавно, сообщение 'edited' но все равно 'спим' :D
Andrey
Serega
roquie
Всем привет! Helm предназначен для того, чтобы со своей машины и/или с CI-сервера давать команды на установку пакетов в кластере? Или исключительно для запуска на мастер-машине? Не понимаю, как связать helm на ноуте с кластером, чтобы давать команды на установку пакетов.
roquie
Tiller поставил, но только после того, как установил helm на мастере. Если ставить чарты с мастера, ессно, что все нормально. Но для CI как команды исполнять, не в лоб же запускать команды по ssh…
Denis
А есть в кубе какая то подсказка шедулеру чтобы он размазывал поды равномерно между разными рэками например?
Serega
Denis
Andrey
Нет. Адрес пода
ок, confirmed, спасибо за информацию, кругом обман :(
Andrey
хотелось выключить коннективити в pod network, но видимо никак
G72K
Andrey
есть безопасники с DPI, они очень попросили видеть трафик между подами
Andrey
решение: calico + BGP peer с железными роутерами + отключение инкапсуляции
Andrey
но тогда поды получают маршрутизируемые адреса, т.е. они ограничены, вот у тебя есть /24 в нее и помещайся
Andrey
для того что бы поместиться в /24 была идея Pod Network оставить как Node Local - т.е. в ней не должно было ничего маршрутизироваться - а пустить все через kube-proxy и Service Network
Terry
о времена, о нравы...
G72K
G72K
нету никакой service network это мираж. всё что выходит с ноды всегда выходит с IP пода или внешнего адреса
roquie
подскажите, как задружить hello-world от helm’a с nginx ingress установленном в кластере? ей богу, все перепробовал. Сервис запускается, но походу не допрокидывается на порт контейнера.
roquie
helm temlpate .
https://gist.github.com/roquie/2b7609b6f0b7786621f6df966db5b5cd
roquie
1) в describe svc видно endpoint?
нет.
2) kubernetes.io/ingress.class: nginx
А как тут можно ошибиться? Правильно.
3) rbac есть, ругань уже починил.
4) если на левый адрес зайдете видно ли 404 - default backend?
неа
G72K
ну вот 1 и 4 решите)
roquie
знать бы как 😅
G72K
ну если в сервисе нет endpoint , то ни один под не ready
roquie
под endpoint, подразумеваете host сервиса?
G72K
IP живых подов которые ready
roquie
а, тогда все на месте
roquie
сервис то запущен, в логах пишет, что контейнер жив, просто он не может попасть наружу
roquie
G72K
если все как вы говорите, то в describe svc на тот сервис, который указан в ingress был бы endpoint указан, а у вас там None как вы говорите
roquie
G72K
ну тогда смотрите почему до nginx ingress достучаться не можете
roquie
получается, после установки nginx ingress используя helm, на левых доменах (у меня * стоит на весь кластер) nginx должен выдать 503 или нечто подобное?
G72K
да, на всех доменах которые попадают на nginx, но для которых нет ingress подходящего должно выдаваться 404 - default backend
Serega
может быть стоит начать с того, чтобы завести ингрес без хельма? лишний слой абстракции только вредит, когда не понимаешь основ. Я уж молчу про то, что использование helm довольно спорно само по себе.
roquie
roquie
если запускать сервисы просто на порту, то работают как часы
roquie
roquie
хоть ты тресни, по портах все работает, а через ingress нет. Да и сам ingress на порту тоже маячит. Что не так делаю, не пойму ...
G72K
У меня запас маны иссяк
G72K
любой траблшут сводится к тому чтобы выбрать точку а отрезке от A до B, желательно посередине и посмотреть сломано в ней или нет. если нет - выбираем точку справа, если сломано - выбираем точку слева. пока не найдем конкретную где сломалось.
Anonymous
Мне больше нравится концепция дерева с листьями-вариантами решения и корнем-проблемой :)
Anonymous
То есть обход возможен но чуть менее тривиален
Serega
Terry
Anonymous
интересно. можно подробней?
Это не про кубер. Больше в сторону пятничного флейма (хотя, после обсуждения cap-теоремы выше вроде уже и не оффтоп :)
Anonymous
Mikhail [azalio]
кубер теребить не бросим!
Gleb
в куб деплоить мы не бросим
Gleb
и все такое
Terry
я хуй знает, ни одного нормального мана нету, зачем почему и как
Terry
все пишут вот есть кубик, вот поставили, вот это добавили и все
Terry
профит
Terry
почему flannel, а не calico
Terry
для чего почему
Terry
зато все пишут и рассказывают, что вот збс
Dmitrii
"все так делают, и ты так делай"
Terry
не ну то ясно, что он умеет много чего и лучше в некоторых местах чем OpenStack
Terry
но фактвыбора среди https://kubernetes.io/docs/concepts/cluster-administration/addons/
обще не ясна, много кто ставит flannel - мне говорят calico збс, ставь его
поставил, дальше что? манов на самом calico нету, с flannel то же самое
Terry
может здесь есть люди, которые написали в блоге своем почему и зачем делали именно так?
Dmitrii
А зачем маны на flannel? It just works (c) =)
Terry
А зачем маны на flannel? It just works (c) =)
ну ты же когда собираешься писать софт, или устанавливать софт в виде ОС на сервер, у тебя есть какие-то нужды? ты начинаешь смотреть лучшие практики или варианты - что зачем и почему так делает, что это дает и что может быть не так в дальнейшем, то-есть архитектура
здесь же тупо поставил и ок, ну ок так ок
Anton
а, это снова ты, Terry
Terry
правда может стоит прересмотреть ютуб
Terry
все уже заждались
Anton
а я смотрю опять кто то кулаки трясущиеся вскидывает в небо, думаю, кто же это
Anton
подумал было даже что проблема какая то
Anton
насчет calico и flannel, доки есть
Anton
я выбирал и понял что flannel подходит, если брать host-gw бэкэнд.
но в calico есть поддержка политик и трафик ходит тоже без инкапсуляции, если ipip выключен и позволяет сеть. так что нужно знать цели
Dmitrii
Etki
боже мой, счетчики в интернете монотонны и слишком серьезны, чтобы не пройти через смешные (нет) значения
ребят, серьезно, зачем нам это здесь?