Салтыдык
ksonnet (или даже голый ksonnet-lib + jsonnet + kubectl apply)
Sergey
Ivan
Ivan
sudo journalctl -xef
Всем привет!
Подскажите, а есть какой нибудь лайф-хак, чтобы получить вот такое:? (как на фото)
https://kubernetes.io/docs/tasks/configure-pod-container/configure-liveness-readiness-probes/
А то у меня "kubectl describe pod" как ни крути, выводит только это:
kubectl -n kube-system describe po
Name: kube-master
Namespace: kube-system
Node: 10.1.29.21/10.1.29.21
Start Time: Fri, 02 Feb 2018 16:40:41 +0300
Status: Running
IP: 10.1.29.21
...
Volumes:
ssl-certs-kubernetes:
Type: HostPath (bare host directory volume)
Path: /etc/kubernetes/ssl
ssl-certs-host:
Type: HostPath (bare host directory volume)
Path: /usr/share/ca-certificates
QoS Class: Burstable
Node-Selectors: <none>
Tolerations: =:Exists:NoExecute
Events: <none>
А хотелось бы увидеть эту волшебную таблицу!
я как раз настраиваю livenessProbe и не могу продебажить, почему под падает...
Vladimir
Не очень понятно, в чем именно у вас проблема. для какого пода этот describe?
Vitalii
Ivan
Vitalii
если что-то не так с apiserver, то и сохранить их некому:)
Ivan
а, блин, точно... получается для апи-сервера это не работает )))
Mikhail [azalio]
а снимите с тормоза, чего я забыл? kube-proxy --config=/etc/kubernetes/proxy-config
error: no kind "KubeProxyConfiguration" is registered for version "componentconfig/v1alpha1"
Mikhail [azalio]
# cat /etc/kubernetes/proxy-config
apiVersion: componentconfig/v1alpha1
kind: KubeProxyConfiguration
bindAddress: 127.0.0.1
clientConnection:
contentType: application/vnd.kubernetes.protobuf
kubeconfig: "/var/lib/kubelet/kubeconfig"
clusterCIDR: ""
conntrack:
max: 0
maxPerCore: 32768
min: 131072
enableProfiling: false
hostnameOverride: ""
iptables:
masqueradeAll: false
masqueradeBit: 14
minSyncPeriod: 0s
syncPeriod: 30s
mode: "iptables"
oomScoreAdj: -999
Mikhail [azalio]
1.9.2 версия
Mikhail [azalio]
а все потому что ученые чуть-чуть изменили ось вращения земли и адрес api теперь другой # cat /etc/kubernetes/proxy-config
apiVersion: kubeproxy.config.k8s.io/v1alpha1
Kind: KubeProxyConfiguration
Mikhail [azalio]
так работает
Mikhail [azalio]
ура тестам https://github.com/kubernetes/kubernetes/blob/release-1.9/cmd/kube-proxy/app/server_test.go
Evgeniy
Привет!
Evgeniy
нужна помощь с GCP и контенирами docker
Evgeniy
не получается загрузить контейнер
Aleksey
А вопрос-то где? Описание проблемы? Ошибки, с которыми столкнулся?
Aleksey
http://sol.gfxile.net/dontask.html
Logan
- у меня что-то не работает
- почините что-нибудь
Vladimir
чо как не экстрасенсы то!
Aleksey
@groga, ты нам расскажешь о проблеме-то? А то заинтриговал
Evgeniy
щас отвлекся на дом. дела
Evgeniy
работа с GCP при выполнении push [HOSTNAME]/[PROJECT-ID]/[IMAGE] образ должен выгрузится на гуугл в мой проэкт PROJECT-ID
Evgeniy
вместо этого получается ERROR: (gcloud.docker) unrecognized arguments:
Oleg
Есть у кого опыт включения в кластер ноды с серым IP?
Oleg
Пока выглядит как разворачивание openvpn на всю инфраструктуру
Slach
ну или какой нибудь tinc
Sergey
Есть опыт с tinc
Sergey
Все ок, если больше полгигабита трафика не нужно
Sergey
Ну и считай, что одно ядро на ноде придётся выделить tinc'у
Konstantin
Использовать weave-net и включить шифрование
Oleg
Konstantin
у меня так сейчас крутится бареметал + aws, пока проблем нет
kubeadm, использую weave-net, aws ноды добавляю через обычный join
единственное неудобство, это если надо что бы можно было на поды проваливатся по kubectl exec, то aws ноды должны анонсировать свой public-ip, т.е. kubelet надо стартовать с ключем --node-ip=<public-ip>, но kubelet не стартанет, если нет сетевого интерфейса с таким ip, по этому public ip нужно добавить алиасом
Konstantin
не так красиво как хотелось бы, но зато можно исключить vpn из связки
Oleg
у тебя точно baremetal за двойным NAT?
Oleg
что-то анансирование публичного ip ноды подсказывает мне что не взлетит оно
Konstantin
так я не гипотезу предлагаю попробовать) на aws нодах серые ip, эти ноды можно добавить в кластер который крутится на baremetal, да так что бы между baremetal и aws шифровался трафик без испоьзования vpn. Тебя же именно это интересует - можно ли ноды с серым ip добавить во внешний кластер без vpn, но с шифрованием? - можно )
Slach
Oleg
дай ссыль плиз, я попробую. только хочу наоборот, мастер в облаке, а отдельные специфичные железные ноды в подсети за двойным NAT
Oleg
и мне все же кажется что у тебя одинарный NAT
Andrey
Господа, всем привет. Пытаюсь "поиграться" с istio и никак у меня не получается сделать autoscale, ругается missing request for cpu on container istio-proxy in pod ... Курение гугли и оф доки так и не помогло. Может быть коллективный разум наставит на путь, где почтитать/поискать?
Konstantin
и мне все же кажется что у тебя одинарный NAT
если маппится не 1-к-1, то работать конечно не будет, на каждую ноду должен быть свой public ip, это не обойти. а если 1-к-1, то нужно просто указать какой использовать
Andrey
Igor
эм, так там же говорится, что нужно сделать - настроить requests для контейнера istio-proxy в спеке pod'а istio
Igor
https://kubernetes.io/docs/concepts/configuration/manage-compute-resources-container/#resource-requests-and-limits-of-pod-and-container
Andrey
Посмотрю, спасибо. Я понимаю что решение быть должно но вот все мимо было
Anonymous
Всем привет, подскажите, как нагрузить k8s кластер, некий стресс-тест
Anonymous
майнеры нагрузят просто проц нод
Anonymous
Igor
ну, там не то чтобы что-то очень крутое
Igor
на самом деле, я бы посоветовал в первую очередь посмотреть это https://www.youtube.com/watch?v=-lsJyni7EQA например
Aleksey
парни а как у вас устроен мониторинг ?
он часть кластера с кубером или отдельно ?
Aleksandr
сейчас отдельно, планирую в кубер засунуть prometheus operator , хранить инфу внутри кластера минут по 20-30, а выгружать это всё на внешний прометеус
Slach
Terry
Kured (KUbernetes REboot Daemon) — утилита для управления перезагрузкой нод в кластере Kubernetes от Weaveworks.
Позволяет перезагружать при необходимости ноды по одной, сообщать об этом в Slack и проверять наличие алертов в Prometheus.
https://goo.gl/EPcp5q
🔅
#whois
всем хорошего настроения
тут нашел комьюнити по интересам
G72K
Terry
G72K
Потому что все плохо. И эти люди деньги берут за свой клауд? systemd сокет в поды просовывать кто разрешит? Лочить по одной ? Это 50 нод кластер сколько секьюрити апдейты ставить будет? Сколько раз эти несчастные поды переезжать будут пока весь кластер ребутнется? В прометей смотрит, а если в каждой команды свой прометей, во всех смотреть сможет? Это я еще код не смотрел на предмет: Что произойдет если drain бесконечно неудается и как быстро следующая нода уйдет в даун, после того как отстреляется предыдущая
G72K
Правильное решение должно быть на основе rescheduler, где уже есть вся инфраструктура запускать симуляции ,"а что будет,,если я сделаю так вот" . Алгоритм - найти лучшего кандидат (ов) на отстрел (максимум подов может принять по ресурсам, лейблам, тейнтам),
Terry
G72K
Их задрейнить, ребутнуть. Затем закордонить вообще всех кроме новых, чтобы поды по десять раз не ездили. И начать цикл: дрейним тех, с кого все поды могут переехать на новые ноды, ребутаем, раскордоним (нода становится новой и готовы принять). Повторяем до тех пор пока либо весь кластер не ребутнем либо упремся в невозможность прогресса, потому что кто-то выставил кривой PDB.
Terry
что бы мнение не пропало за зря
G72K
Terry
а здесь твое пфе это просто пфе
Terry
Terry
лол
Terry
ну ок
Terry
хреново конечно, если нет так идеи и даже мыслей
Terry
очередной диванный експерт
Terry