Logan
И обе версии etcd висят на одном порту ? ;/
нельзя две разных версии повесить на один порт. Но да, порты используются одни и те же 2379 и 2380
Andrey
Вроде 79 клиентской а 80 для кластеризации
Andrey
Жаль я не у компа(
Maksim
Вроде 79 клиентской а 80 для кластеризации
Аха. 2379 порт для клиента 2380 порт для беков.
Andrey
Получается и версия 2 и 3 работают на одном 79 порту
Maksim
А вот хз, я про etcd 3 не вкурсе
Maksim
1 и 2 да
Andrey
У меня кубспрей, там кубернетс на в3 а калико на в2
Anonymous
Получается и версия 2 и 3 работают на одном 79 порту
Да. "Оно само" разруливает - это v3 или v2 это клиент, т.к. клиенты указывают версию.
Anonymous
Если тебе не нужен в2, можешь отключить.
Dmitry
как вам https://kubernetic.com/ ?
пробовал, что-то меня там оттолкнуло - не помню что
Maksim
У меня кубспрей, там кубернетс на в3 а калико на в2
https://docs.projectcalico.org/v3.0/usage/calicoctl/configure/etcd
Maksim
Выкинь своей куберспрей)
Andrey
Ага, и забирай инфраструктуру из мастер бранчей
Maksim
У меня кубспрей, там кубернетс на в3 а калико на в2
ТАм в хедере есть определение типа протакола в2 или в3, так что в общем etcd килент сам разбирается что ему и как делать. p.s calico можно перетащить на etcd3
Maksim
Ага, и забирай инфраструктуру из мастер бранчей
Зачем? Собирать из мастера к проблемам великим
Andrey
Калику 3.0 можно) я бы 3.5 подождал)
Maksim
ну тогда оставляй как есть, они сам всё разрулят
Anton
уже пора отпустить эти воспоминания
Logan
тем, кто живет в России – имеет смысл вспомнить обратно
Logan
остальным-то оно, понятно, без надобности
Maksim
тем, кто живет в России – имеет смысл вспомнить обратно
Да да, такое возможно, к Китайскому Интернету, скоро добавится Русский Интернет
Slach
Бинарное.
;) тогда у вас с вами немного устаревшее представление о слове бинарный протокол ;) надо меняться
🪰
Абсолютно ламерский вопрос, простите что спрашиваю, но в доке непонятно - как правильно сделать deployment update, когда нужно изменить не image и replicas, а поменялась спецификация - новые env vars добавились, mounts, и пр. Я сделал kubectl apply -f <> и мне разом все старые поды погасили и новые начали поднимать. strategy: rollingUpdate: maxSurge: 10 maxUnavailable: 1 type: RollingUpdate kube 1.7
Maksim
а реплик то сколько ?
Maksim
было до накатывания apply -f
🪰
Ну было штук 10 - у нас автоскейлер работает, он выставляет. У него минимум 2, максимум 20 - ну как-то так. А в самом deployment было прописано replicas: 1. Может из-за этого?
Maksim
ну да. У тебя написано replicas 1, и maxUnavailable: 1 вот он и убил один единственный под
Denis
А куда у нас лучше вакансии постить?
Anonymous
еще пять копеек к тому что helm сломан концептуально: helm upgrade openvpn stable/openvpn -f openvpn.yml kubernetes/git/master ! Error: UPGRADE FAILED: Deployment.apps "openvpn-openvpn" is invalid: spec.template.metadata.labels: Invalid value: map[string]string{"chart":"openvpn-2.0.2", "heritage":"Tiller", "release":"openvpn", "type":"openvpn", "app":"openvpn-openvpn"}: `selector` does not match template `labels`
Maksim
Попахивает от helm чуток)) хотя чуток уже не чуток)
Anonymous
ну, для поднятия быстрого всяких сервисов в кубере альтернативы нет так что в любом случае придется :)
Anonymous
собственно, сообщение выше не про то что он не работает, а про то что в чарте поменяли по сути внутреннюю штуковиную не влияющую на функционал и апгрейды отвалились - это не сложно учесть, но UX мой пострадал :)
Andrey
привет!
Mikhail [azalio]
Привет!
Andrey
есть у меня заковыристый вопросец по k8s и сервису htmltopdf в связке с headless-chrome имадж там вот такой: yukinying/chrome-headless
Andrey
на docker-compose связка работает хорошо, но вот в k8s headless-chrome выдает ошибку: ERROR:zygote_host_impl_linux.cc(254)] Failed to adjust OOM score of renderer with pid 29: Permission denied
Andrey
папка там для передачи файлов между chrome-headless и htmltopdf шареная на нфс
Andrey
папка маунтится и работает
Andrey
поднимал на одной ноде монтировал с нее папку - тоже ошибка
Andrey
черт его знает что такое
Andor
А кто у тебя oom score трогает?
Andrey
хедлесс-хром
Andrey
yukinying/chrome-headless хитрого китайца
Andor
Попробуй отговорить его
Andrey
он по ходу на докер-композе беспрепятственно трогает и ничего
Andrey
я бы прав докинул мне не жалко
Andrey
но пока не въехал как
Andor
ну думаю самое простое - запустить в привелигерванном контейнере
Andor
у тебя наверное такое в докер-композ файле было указано
Andrey
да не
Andrey
там композ самый простой
Andrey
без всякого
🪰
А что, для nginx ingress default service нужно в каждый namespace ставить? У меня nginx почему то default ищет в namespace самого сервиса И концептуальный вопрос - кто-нибудь использует какую-то систему по разворачиванию и хранению содержимого кластера - ну то есть а-ля git для содержимого API сервера, но с шаблонизацией. Ну то есть вот мы все поставили, настроили, написали скриптики, которые дергают kubectl. Но а если изменения какие-то, прогонять эти скрипты подряд - опять kubectl apply? Или может есть какой-то puppet/ansible для k8s. Чтоб для разных кластеров (dev/test/prod) разные настройки применял для разных deployment-ов. Желательно чтоб можно было изменения перед применением посмотреть и т.д.
Andrey
ну думаю самое простое - запустить в привелигерванном контейнере
спасибо благодетель!) к сожалению там в другом чем то косяк но ошибка ушла)
Andrey
добавил всяких опций в секурити контекст а самую простую забыл
Andor
вот и славно
Салтыдык
"если что-то не работает, запусти от рута" — такой себе подход
Andor
конечно
Andrey
да это то понятно
Andrey
но на практике это сложней)
🪰
puppet точно есть
Ну это понятно, что есть. Но у меня есть стойкое подозрение, что это будут мучения, которые кончатся провалом. Мне интересно реально есть кто-то, кто что-нибудь использует в стиле configuration as a code, хранит все кубовские конфиги в гите, и потом какой-то хитрой программой накатыват да так, чтобы в тест оно шло с одними параметрами, в прод с другими, чтоб можно было посмотреть а что мы в этот раз собираемся накатить и т.д.
Andor
мы, но у нас самодельный скрипт на питоне
Салтыдык
есть ещё вот такое, но даже не видел ещё