Andrey
Вроде 79 клиентской а 80 для кластеризации
Andrey
Жаль я не у компа(
Andrey
Получается и версия 2 и 3 работают на одном 79 порту
Maksim
А вот хз, я про etcd 3 не вкурсе
Maksim
1 и 2 да
Andrey
У меня кубспрей, там кубернетс на в3 а калико на в2
Anonymous
Если тебе не нужен в2, можешь отключить.
Maksim
Выкинь своей куберспрей)
Andrey
Ага, и забирай инфраструктуру из мастер бранчей
Andrey
Калику 3.0 можно) я бы 3.5 подождал)
Maksim
ну тогда оставляй как есть, они сам всё разрулят
Anton
Maksim
Anton
уже пора отпустить эти воспоминания
Logan
тем, кто живет в России – имеет смысл вспомнить обратно
Logan
остальным-то оно, понятно, без надобности
Dmitry
Slach
G72K
Slach
Бинарное.
;) тогда у вас с вами немного устаревшее представление о слове бинарный протокол ;) надо меняться
G72K
🪰
Абсолютно ламерский вопрос, простите что спрашиваю, но в доке непонятно - как правильно сделать deployment update, когда нужно изменить не image и replicas, а поменялась спецификация - новые env vars добавились, mounts, и пр. Я сделал kubectl apply -f <> и мне разом все старые поды погасили и новые начали поднимать.
strategy:
rollingUpdate:
maxSurge: 10
maxUnavailable: 1
type: RollingUpdate
kube 1.7
Maksim
а реплик то сколько ?
Maksim
было до накатывания apply -f
🪰
Ну было штук 10 - у нас автоскейлер работает, он выставляет. У него минимум 2, максимум 20 - ну как-то так. А в самом deployment было прописано replicas: 1. Может из-за этого?
G72K
Maksim
ну да. У тебя написано replicas 1, и maxUnavailable: 1 вот он и убил один единственный под
Denis
А куда у нас лучше вакансии постить?
Denis
Anonymous
еще пять копеек к тому что helm сломан концептуально:
helm upgrade openvpn stable/openvpn -f openvpn.yml kubernetes/git/master !
Error: UPGRADE FAILED: Deployment.apps "openvpn-openvpn" is invalid: spec.template.metadata.labels: Invalid value: map[string]string{"chart":"openvpn-2.0.2", "heritage":"Tiller", "release":"openvpn", "type":"openvpn", "app":"openvpn-openvpn"}: `selector` does not match template `labels`
Stanislav
Maksim
Попахивает от helm чуток)) хотя чуток уже не чуток)
Anatoliy
Anonymous
ну, для поднятия быстрого всяких сервисов в кубере альтернативы нет так что в любом случае придется :)
Anonymous
собственно, сообщение выше не про то что он не работает, а про то что в чарте поменяли по сути внутреннюю штуковиную не влияющую на функционал и апгрейды отвалились - это не сложно учесть, но UX мой пострадал :)
Serega
Andrey
привет!
Mikhail [azalio]
Привет!
G72K
Andrey
есть у меня заковыристый вопросец по k8s и сервису htmltopdf в связке с headless-chrome имадж там вот такой: yukinying/chrome-headless
Andrey
на docker-compose связка работает хорошо, но вот в k8s headless-chrome выдает ошибку: ERROR:zygote_host_impl_linux.cc(254)] Failed to adjust OOM score of renderer with pid 29: Permission denied
Andrey
папка там для передачи файлов между chrome-headless и htmltopdf шареная на нфс
Andrey
папка маунтится и работает
Andrey
поднимал на одной ноде монтировал с нее папку - тоже ошибка
Andrey
черт его знает что такое
Andor
А кто у тебя oom score трогает?
Andrey
хедлесс-хром
Andrey
yukinying/chrome-headless хитрого китайца
Andor
Попробуй отговорить его
Andrey
он по ходу на докер-композе беспрепятственно трогает и ничего
Andrey
я бы прав докинул мне не жалко
𝚔𝚟𝚊𝚙𝚜
Andrey
но пока не въехал как
Andor
ну думаю самое простое - запустить в привелигерванном контейнере
Andor
у тебя наверное такое в докер-композ файле было указано
Andrey
да не
Andrey
там композ самый простой
Andrey
без всякого
🪰
А что, для nginx ingress default service нужно в каждый namespace ставить? У меня nginx почему то default ищет в namespace самого сервиса
И концептуальный вопрос - кто-нибудь использует какую-то систему по разворачиванию и хранению содержимого кластера - ну то есть а-ля git для содержимого API сервера, но с шаблонизацией. Ну то есть вот мы все поставили, настроили, написали скриптики, которые дергают kubectl. Но а если изменения какие-то, прогонять эти скрипты подряд - опять kubectl apply? Или может есть какой-то puppet/ansible для k8s. Чтоб для разных кластеров (dev/test/prod) разные настройки применял для разных deployment-ов. Желательно чтоб можно было изменения перед применением посмотреть и т.д.
Anton
Andrey
добавил всяких опций в секурити контекст а самую простую забыл
Andor
вот и славно
Andor
Салтыдык
"если что-то не работает, запусти от рута" — такой себе подход
Andor
конечно
Andrey
да это то понятно
Andrey
но на практике это сложней)
🪰
puppet точно есть
Ну это понятно, что есть. Но у меня есть стойкое подозрение, что это будут мучения, которые кончатся провалом. Мне интересно реально есть кто-то, кто что-нибудь использует в стиле configuration as a code, хранит все кубовские конфиги в гите, и потом какой-то хитрой программой накатыват да так, чтобы в тест оно шло с одними параметрами, в прод с другими, чтоб можно было посмотреть а что мы в этот раз собираемся накатить и т.д.
Andor
мы, но у нас самодельный скрипт на питоне
Салтыдык
Ну это понятно, что есть. Но у меня есть стойкое подозрение, что это будут мучения, которые кончатся провалом. Мне интересно реально есть кто-то, кто что-нибудь использует в стиле configuration as a code, хранит все кубовские конфиги в гите, и потом какой-то хитрой программой накатыват да так, чтобы в тест оно шло с одними параметрами, в прод с другими, чтоб можно было посмотреть а что мы в этот раз собираемся накатить и т.д.
кури helm, это самое оптимальное. Но есть но — можешь наткнуться на баги.
Либо свои костыли накидывай, типа envsubst\sed && kubectl apply.
Салтыдык
есть ещё вот такое, но даже не видел ещё