Anton
1к мемберу подарок будет?
Denis
🎆
Etki
я хочу попросить пощады у твоего юмора
Anonymous
ты прощено
Denis
А есть способ заставить шедулер уважать failure-domain.beta.kubernetes.io/zone failure-domain.beta.kubernetes.io/region для всех Deployment без указания pod anti-affinity?
G72K
Что значит уважать
Anton
можно как-то из конфига с кучей контекстов извлечь один конкретный контекст и положить в отдельный файл (не вручную)?
Anton
вот так всегда, сначала всех побеспокоишь, а потом сам найдешь: kubectl config view --flatten --minify > current-context.conf
Denis
Что значит уважать
учитывать при принятии решений о назначени подов на ноды
Denis
(наугад) может в сторону taints & tolerations посмотреть?
Так вот это все прописывается в спеке подов но я бы реально хотел чтобы он по-возможности шедулил все поды в разных зонах
Denis
Сейчас проставили нодам нужные зоны, запустли Deployment c 4 репликами и они вообще оказались все на одной тачке ))
Denis
Я его заскейлил в ноль, потм опять на 4. В итоге на одной ноде два пода. Так что не очень похоже на то что учитывает
Anton
Example: failure-domain.beta.kubernetes.io/region=us-east-1 failure-domain.beta.kubernetes.io/zone=us-east-1c Used on: Node, PersistentVolume
Anton
меня смущает "Used on"
Anton
подов как бы нет в списке
Anton
https://kubernetes.io/docs/reference/labels-annotations-taints/#failure-domainbetakubernetesiozone
Denis
ну так это же лейблы нод
Denis
причем тут поды?
Denis
Это подсказка для шедулера
Anton
ну в доке пишут, что поды распределяются по нодам best-effort, может и не получиться
Denis
согласен, это мы еще не тюнили вес для этого фактора
Denis
но пихать на одну ноду 4 пода
Denis
это не best effort )
Anton
может еще какие тэйнты завалялись? обычно 4 пода даже в рамках зоны не пихаются на одну ноду безо всяких дополнительных намеков
Denis
вот я тоже удивлен
Denis
вроде нет тейнтов никаких на воркерах
Oleksandr
ребятки, у меня платиновый вопрос. есть какой-то более менее официальный способ установить k8s в aws? kubeadm?
Vladimir
kops
Oleksandr
только kube-aws не бери
это да. В перспективе не хочется именно на aws завязываться
Михаил
Что так?
а он в upgrade кластера научился?)
Oleksandr
kops
это именно официальный? или бест практис? :)
Михаил
это именно официальный? или бест практис? :)
официальный это взять бинари и самому написать сетапер
Михаил
это не сложно
G72K
а он в upgrade кластера научился?)
Апгрейдил лично на 1.8. Не скажу за других.
Oleksandr
это не сложно
руководство не желает самим пилить :) так-то я бы конечно на ансибле всё сделал. а что про rancher думаешь, кроме красивого гуя есть за что стоит его брать? именно для кубера
Михаил
мы пока "выбираем" вариант ^^
мы что-то заебались с чужой чёрной магией и теперь пишем сами
Oleksandr
мы что-то заебались с чужой чёрной магией и теперь пишем сами
> заебались с чужой чёрной магией каждый должен пройти этот этап самостоятельно )
Serega
мы что-то заебались с чужой чёрной магией и теперь пишем сами
речь за применение на бареметал же? c kops магией вроде все в порядке то
Михаил
она нас в целом заебала эта черная магия
Serega
че и для аутоскалинга свою магию замутили?
Serega
мне в kops напрягает только то, что он себе пермишины на IAM даёт. А так вполне сьедобно вроде
Михаил
пока нет 1)мы можем себе позволить себе инстансы пожирнее, что бы не скейлится на каждый чих 2)не каждое приложение умеет нормально делать upscale, а уж темболее downscale
Serega
ясно. ну если скейлинг не нужен, то у typhoon вроде магия не плохая. Не такая черная ) Конечно, своя все равно лучше, если ресурсы на неё есть.
Oleksandr
Ранчер тут не в почёте, как я понимаю?
KlonD90
единственный способ как я смог запустить кубернетес
Михаил
привезти бинари, покурить доку по конфигам, прикурить ssl и вперед
Etki
Ранчер тут не в почёте, как я понимаю?
Оркестратор ради подъема оркестратора. Оно может и работает, но для самооценки просто больно.
Oleksandr
Oleksandr
Оркестратор ради подъема оркестратора. Оно может и работает, но для самооценки просто больно.
вроде как проще кубернетесом управлять (говорят 😊) но мне тоже кажется оверхедом..
KlonD90
а с тем же kops какие проблемы были?
хз альтернатива была helm
KlonD90
но так и не понял как мне приготовить базу и сдался (
Serega
привезти бинари, покурить доку по конфигам, прикурить ssl и вперед
ну у нас и так своя магия для on prem. Но для амазона - kops. Своя магия все же требует сил.
Serega
Oleksandr
хз альтернатива была helm
альтернатива чему? kops?
KlonD90
альтернатива чему? kops?
способу поставить kubernetes
KlonD90
ага понял он тогда видимо еще не сильно рабочий был. дело было в мае где-то. хотя не вижу чтобы он умел в bare metal
Oleksandr
А вот тут какой-то juju советуют https://kubernetes.io/docs/getting-started-guides/ubuntu/installation/ что скажете?
Sergei
а жужей вообще кто-то пользуется?
Михаил
а жужей вообще кто-то пользуется?
те у кого openstack на убунте и жужа заодно)
Михаил
из серии чего бы ни
Sergei
те у кого openstack на убунте и жужа заодно)
я просто никого живого, кто пользуется жужей, не видел
Михаил
Михаил
хотя он мб просто толкает убнту продукты)
Oleksandr
а жужей вообще кто-то пользуется?
а что ты посоветуешь для сетапа кластера? :) ну если вариант from scratch не рассматривать
Oleksandr
=(
Anton
копсом можно терраформ нагенерить и потом развлекаться с ним вручную
G72K
юбилей
Anton
если кто страдал изза того что keep-alive не включен по умолчанию в ingress nginx, добавили annotation для установки Connection header: https://github.com/kubernetes/ingress-nginx/pull/1999