Sergii
жаль что мне не выделяют на него время поработать
Ivan
про DIND - да, смотрю уже из внутренней сети GE заходят например. я над ним работаю полуофициально, начал на Go переписывать в свободное время
Ivan
но пока идёт медленно
Sergii
я не знаю пойдет ли он на го
Sergii
все таки в баш очень маленький порог вхождения
Михаил
на меня в нескольких чатах уже нападали, мол я тут свой батхерд выливаю, а получается не только у меня наболело..
в этом чате не принято батхёртить на чужие плейбуки\рецепты\"инсталяторы" тут принято спрашивать "откуда ща модно сделать git pull, что бы всё заработало сразу?!"
Ivan
пойдёт. главное в имейдж всё убрать и сделать мелкий wrapper script на bash
Ivan
kubeadm-dind-cluster
Ivan
https://github.com/Mirantis/kubeadm-dind-cluster
Ivan
там чувак какой-то свой mini-dind запилил в виде PR в k8s, пока на review. я посмотрел по диагонали - могу только сказать, oh my sweet summer child... По всем граблям, которые я собрал, ему только предстоит пройти
Sergii
😄
Ivan
ну просто сейчас уже конечно bash мешать начал, трудно фичи добавлять
Ivan
я бы хотел сделать automatic pv provisioning как в minikube например
Ivan
но уже туго
Sergii
угу
Sergii
давай отдельно поговорим
Sergii
Я готов поконтрибьютить в переписку на Го
Ivan
отличная идея, пиши в личку
Sergii
ага - вечером
Ivan
ok
Sergii
Сейчас немного занят
Ivan
ok, спишемся, я мож в выхи свои наброски на gh пушну
Sergii
я вечером позвоню
Sergii
записал в туду
Ivan
good, предупреди чуть заранее тогда
Sergii
конечно
Sergii
Кстати Мэт есть в этом чатике? Тут у народа вопросы по кубспрею проскакивают
Ivan
кстати там Михал ещё в kinvolk байду сделал на основе systemd nspawn, было бы прикольно сделать local cluster tool с multiple backends (local-up-cluster-like, dind, nspawn, virtlet vm pods и тд) Про Мэтта — надо его пнуть в k8s слэке
Sergii
ага
Andrey
Привет all, кто подскажет, как добавить флаг —enable-bootstrap-token-auth при запуске apiserver ?
Anton
apiserver наверняка запускается как статик под, соответвенно нужно поправить манифест.
Anton
кубелет не осилит сам перезапуск аписервера. перепнуть руками придется =)
Anton
есть еще вариант с self hosted мастер компонентами. но его даж не щупал еще
Andrey
Ушел править, спасибо
Andrey
ага
к вопросам по kubespray, пытаюсь калику запирить с железом, выключаю меш: peer_with_router: true local_as: 64512 ansible генерит некоректный yaml, calico_backend: "bird" as: "64512" - as должно быть на новой строке, все падает с "error running kubectl (/usr/local/bin/kubectl --namespace=kube-system apply --force --filename=/etc/kubernetes/calico-config.yml) command (rc=1): error: error converting YAML to JSON: yaml: line 11: did not find expected key\n"
Dan
🔵 В группе есть традиция - представляться при входе: ▫️Какой у вас проект или где работаете? ▫️В чём вы специалист? ▫️Чем можете быть интересны или полезны сообществу? ▫️Чем интересно сообщество вам? ▫️Откуда вы? ▫️Как узнали про группу? В сообщении нужно указать тэг #whois 🔵 Правила чата: 🚫 Публикация вакансий запрещена 🚫 Реклама запрещена 🚫 Политика запрещена 🚫 Флуд и непрофессиональное поведение запрещено За несоблюдение правил - одно предупреждение, далее следует бан. Вакансии и запросы на поиск работы публикуем в группе @devops_jobs. Формат любой: full-time, part-time, remote и разовые подработки. Также обмениваемся инсайдами и аналитикой по рынку труда. Здесь общаемся на темы, посвященные Docker и экосистеме. Задаем вопросы, решаем проблемы и делимся новостями. Параллельно с этой группой развивается: 🔸@docker_ru - посвященная Docker, Docker Swarm и экосистеме в целом. Задаём вопросы, обсуждаем идеи, решаем проблемы, делимся новостями и т.д. 🔸@devops_ru - активно общаемся на темы, посвященные DevOps, Docker, Mesos, DC/OS, CoreOS, Clouds и т.д. 📡 Возможно, вам также будут интересны группы: @nodejs_ru, @react_js, @angular_js, @javascript_jobs, @reactnative_ru, @ios_ru, @android_ru, @mobile_jobs. Приятного общения!
проектов пока нет, только начинаю специалист в основном по всему что вокруг kvm ничем не интересен и абсолютно бесполезен (пока что)
Sergii
@fxpester а почему local_as?
Sergii
global_as_num
Sergii
imo
Sergii
ну и как переменные передаете?
Andrey
ах... да, не так понял) my bad, надо global_as_num пользовать
Sergii
пожалуйста
Kirill
Чатик Мирантиса O_o
Andrey
hm... а есть storage class куберовский для webdav ?
Logan
а разве webdav может быть блочным устройством?
G72K
а разве webdav может быть блочным устройством?
Так блочные устройства в поды оно только недавно научилось и то альфа
G72K
git volume тоже не блочное устройство:)
Logan
если не с 1.6
Logan
git – это просто огонь, я и не знал, что можно ТАК извращаться
G72K
как альфа? я ceph rbd в поды втыкаю с 1.7 версии :)
Вы втыкаете их уже смонтированными. kubelet монтирует, под просто папку видит. Никакой блочности не надо :)
Victor
hi all. развернул используя kubespray рабочий kubernetes кластер в baremetal. dashboard, helm, ... но возникли трудности с работой ingress-nginx. не может получить external ip, все время в pending. понятно что и ingress в принципе и не работает... хосты - это в частности amazon ec2 c серым ip вида 172.31.1.100, с пробросом на каждый своегоо белого ip. настраивал по инструкции https://github.com/kubernetes/ingress-nginx/tree/master/deploy может кто бросит линк на статью? или даже объяснит?... заранее спасибо.
Anton
describe можно посмотреть, есть вообще смысл в aws использовать ingress-nginx ? ну и разве не loadbalancer тип там имеет смысл использовать чтобы трафик приземлить? в этом случае k8s будет создавать external load balancer https://kubernetes.io/docs/tasks/access-application-cluster/create-external-load-balancer/
Anton
если в лоб, проброс с белого на серый адрес, деплойте ingress-nginx в рамках daemonset + host network
Anton
но это как то нелепо мне кажется в aws
Alex
Если много ингрес ресурсов, то на каждый сервис вешать ELB дорого - можно ставить 1 ALB перед несколькими сервисами
Anton
@vic_zt, так че там, кто именно получить external ip не может? service с каким типом?
Alex
а если трафика не много то вообще 1н перед всеми
Serega
kops уже ALB научился?
Victor
но это как то нелепо мне кажется в aws
использоваться будет не только aws
Anton
читали про этот тип? loadbalancer силами сервис провайдера конфигурится
Victor
читали про этот тип? loadbalancer силами сервис провайдера конфигурится
посыпаю голову пеплом. тогда мой случай это NodePort?
Victor
в манах для baremetal указывают развернуть так: apiVersion: v1 kind: Service metadata: name: ingress-nginx namespace: ingress-nginx spec: type: NodePort ports: - name: http port: 80 targetPort: 80 protocol: TCP - name: https port: 443 targetPort: 443 protocol: TCP selector: app: ingress-nginx
Victor
имеем успешно созданный сервис Connection Cluster IP: 10.233.57.25 Internal endpoints: ingress-nginx.ingress-nginx:80 TCP ingress-nginx.ingress-nginx:30489 TCP ingress-nginx.ingress-nginx:443 TCP ingress-nginx.ingress-nginx:32042 TCP
Dmytro 🇺🇦
да-да. из дефолтных nodeport range
Ты можешь задать вручную, указав ниже параметр nodePort
Anton
nodeport эт не круто, потому что kube-proxy приходиться генерить правила в iptables для этого высокго порта чтобы прокинуть соединения в твое приложение
Anton
можно конечно изменить range и заставить трафик принимать на 80 или 443 порту
Anton
мне эта тема с nodeport не нравится, поэтому я и предложил daemonset + hostnetwork
Victor
можно конечно изменить range и заставить трафик принимать на 80 или 443 порту
range of valid ports is 30000-32767 можно задать вида 80,443,30000-32767 ?
Victor
мне эта тема с nodeport не нравится, поэтому я и предложил daemonset + hostnetwork
спасибо. буду признателен за какой нить линк для ознакомления.
Anton
ну ключевые слова есть =) helm можно заставить через переменные деплоить сразу в даемонсет с хостнетворк =) https://github.com/kubernetes/charts/tree/master/stable/nginx-ingress
Pavel
спасибо. буду признателен за какой нить линк для ознакомления.
Нужно просто использовать hostPort на уровне Deployment/DaemonSet - вот ссылочка http://alesnosek.com/blog/2017/02/14/accessing-kubernetes-pods-from-outside-of-the-cluster/
Dmytro 🇺🇦
Вот есть туториал по kubernetes. Тут очень хорошо показано использования ингресс. https://www.katacoda.com/courses/kubernetes