Sergii
жаль что мне не выделяют на него время поработать
Ivan
про DIND - да, смотрю уже из внутренней сети GE заходят например. я над ним работаю полуофициально, начал на Go переписывать в свободное время
Ivan
но пока идёт медленно
Sergii
я не знаю пойдет ли он на го
Sergii
все таки в баш очень маленький порог вхождения
G72K
Ivan
пойдёт. главное в имейдж всё убрать и сделать мелкий wrapper script на bash
Ivan
kubeadm-dind-cluster
Ivan
https://github.com/Mirantis/kubeadm-dind-cluster
Ivan
там чувак какой-то свой mini-dind запилил в виде PR в k8s, пока на review. я посмотрел по диагонали - могу только сказать, oh my sweet summer child... По всем граблям, которые я собрал, ему только предстоит пройти
Sergii
😄
Ivan
ну просто сейчас уже конечно bash мешать начал, трудно фичи добавлять
Ivan
я бы хотел сделать automatic pv provisioning как в minikube например
Ivan
но уже туго
Sergii
угу
Sergii
давай отдельно поговорим
Sergii
Я готов поконтрибьютить в переписку на Го
Ivan
отличная идея, пиши в личку
Sergii
ага - вечером
Ivan
ok
Sergii
Сейчас немного занят
Ivan
ok, спишемся, я мож в выхи свои наброски на gh пушну
Sergii
я вечером позвоню
Sergii
записал в туду
Ivan
good, предупреди чуть заранее тогда
Sergii
конечно
Sergii
Кстати Мэт есть в этом чатике? Тут у народа вопросы по кубспрею проскакивают
Ivan
кстати там Михал ещё в kinvolk байду сделал на основе systemd nspawn, было бы прикольно сделать local cluster tool с multiple backends (local-up-cluster-like, dind, nspawn, virtlet vm pods и тд) Про Мэтта — надо его пнуть в k8s слэке
Sergii
ага
Andrey
Привет all, кто подскажет, как добавить флаг —enable-bootstrap-token-auth при запуске apiserver ?
Anton
apiserver наверняка запускается как статик под, соответвенно нужно поправить манифест.
Andrey
Anton
кубелет не осилит сам перезапуск аписервера. перепнуть руками придется =)
Anton
есть еще вариант с self hosted мастер компонентами. но его даж не щупал еще
Andrey
Ушел править, спасибо
Andrey
ага
к вопросам по kubespray, пытаюсь калику запирить с железом, выключаю меш:
peer_with_router: true
local_as: 64512
ansible генерит некоректный yaml, calico_backend: "bird" as: "64512" - as должно быть на новой строке, все падает с
"error running kubectl (/usr/local/bin/kubectl --namespace=kube-system apply --force --filename=/etc/kubernetes/calico-config.yml) command (rc=1): error: error converting YAML to JSON: yaml: line 11: did not find expected key\n"
Dan
🔵 В группе есть традиция - представляться при входе:
▫️Какой у вас проект или где работаете?
▫️В чём вы специалист?
▫️Чем можете быть интересны или полезны сообществу?
▫️Чем интересно сообщество вам?
▫️Откуда вы?
▫️Как узнали про группу?
В сообщении нужно указать тэг #whois
🔵 Правила чата:
🚫 Публикация вакансий запрещена
🚫 Реклама запрещена
🚫 Политика запрещена
🚫 Флуд и непрофессиональное поведение запрещено
За несоблюдение правил - одно предупреждение, далее следует бан.
Вакансии и запросы на поиск работы публикуем в группе @devops_jobs. Формат любой: full-time, part-time, remote и разовые подработки. Также обмениваемся инсайдами и аналитикой по рынку труда.
Здесь общаемся на темы, посвященные Docker и экосистеме. Задаем вопросы, решаем проблемы и делимся новостями.
Параллельно с этой группой развивается:
🔸@docker_ru - посвященная Docker, Docker Swarm и экосистеме в целом. Задаём вопросы, обсуждаем идеи, решаем проблемы, делимся новостями и т.д.
🔸@devops_ru - активно общаемся на темы, посвященные DevOps, Docker, Mesos, DC/OS, CoreOS, Clouds и т.д.
📡 Возможно, вам также будут интересны группы: @nodejs_ru, @react_js, @angular_js, @javascript_jobs, @reactnative_ru, @ios_ru, @android_ru, @mobile_jobs. Приятного общения!
проектов пока нет, только начинаю
специалист в основном по всему что вокруг kvm
ничем не интересен и абсолютно бесполезен (пока что)
Sergii
@fxpester а почему local_as?
Sergii
global_as_num
Sergii
imo
Sergii
ну и как переменные передаете?
Andrey
ах... да, не так понял) my bad, надо global_as_num пользовать
Sergii
пожалуйста
Kirill
Чатик Мирантиса O_o
Andrey
hm... а есть storage class куберовский для webdav ?
Logan
а разве webdav может быть блочным устройством?
G72K
git volume тоже не блочное устройство:)
Logan
Logan
если не с 1.6
Logan
git – это просто огонь, я и не знал, что можно ТАК извращаться
Victor
hi all.
развернул используя kubespray рабочий kubernetes кластер в baremetal.
dashboard, helm, ...
но возникли трудности с работой ingress-nginx. не может получить external ip, все время в pending. понятно что и ingress в принципе и не работает...
хосты - это в частности amazon ec2 c серым ip вида 172.31.1.100, с пробросом на каждый своегоо белого ip.
настраивал по инструкции https://github.com/kubernetes/ingress-nginx/tree/master/deploy
может кто бросит линк на статью? или даже объяснит?...
заранее спасибо.
Anton
describe можно посмотреть,
есть вообще смысл в aws использовать ingress-nginx ? ну и разве не loadbalancer тип там имеет смысл использовать чтобы трафик приземлить? в этом случае k8s будет создавать external load balancer https://kubernetes.io/docs/tasks/access-application-cluster/create-external-load-balancer/
Anton
если в лоб, проброс с белого на серый адрес, деплойте ingress-nginx в рамках daemonset + host network
Anton
но это как то нелепо мне кажется в aws
Serega
Alex
Если много ингрес ресурсов, то на каждый сервис вешать ELB дорого - можно ставить 1 ALB перед несколькими сервисами
Anton
@vic_zt, так че там, кто именно получить external ip не может? service с каким типом?
Alex
а если трафика не много то вообще 1н перед всеми
Serega
kops уже ALB научился?
Victor
Victor
Anton
читали про этот тип? loadbalancer силами сервис провайдера конфигурится
Anton
Victor
Victor
в манах для baremetal указывают развернуть так:
apiVersion: v1
kind: Service
metadata:
name: ingress-nginx
namespace: ingress-nginx
spec:
type: NodePort
ports:
- name: http
port: 80
targetPort: 80
protocol: TCP
- name: https
port: 443
targetPort: 443
protocol: TCP
selector:
app: ingress-nginx
Dmytro 🇺🇦
Victor
имеем успешно созданный сервис
Connection
Cluster IP:
10.233.57.25
Internal endpoints:
ingress-nginx.ingress-nginx:80 TCP
ingress-nginx.ingress-nginx:30489 TCP
ingress-nginx.ingress-nginx:443 TCP
ingress-nginx.ingress-nginx:32042 TCP
Victor
Anton
nodeport эт не круто, потому что kube-proxy приходиться генерить правила в iptables для этого высокго порта чтобы прокинуть соединения в твое приложение
Anton
можно конечно изменить range и заставить трафик принимать на 80 или 443 порту
Anton
мне эта тема с nodeport не нравится, поэтому я и предложил daemonset + hostnetwork
Victor
Victor
Anton
ну ключевые слова есть =)
helm можно заставить через переменные деплоить сразу в даемонсет с хостнетворк =)
https://github.com/kubernetes/charts/tree/master/stable/nginx-ingress
Dmytro 🇺🇦
Вот есть туториал по kubernetes. Тут очень хорошо показано использования ингресс.
https://www.katacoda.com/courses/kubernetes