Nikita
А как NodePort работает со scale ?
Maksim
А ты iptables почитай-)
Maksim
суть такая, что создаются цепочки в iptables
Maksim
посмотри создались ли правила iptables
Nikita
а по nodeIP:30587 ?
как бы глупо не звучало, но я что-то поменял и теперь локально с ноды 127.0.0.1:30587 работает, но извне нет. Тут точно iptables виноват где-то
Maksim
ну все что написано в svc это манипуляции с iptables через kube-proxy
Nikita
Кстати, ipv6 локально дает timeout, т.е. в моем сообщении выше я все-таки ничего не поменял. localhost резолвится в ::0 и не работает, но 127.0.0.1 работает
Maksim
ну потому что правила iptables непишутся в ipv6 -)
Maksim
так что ::0 просто не описан в iptables так что там нету DNAT
Anton
на всякий случай проверь что в iptables FORWARD не стоит deny policy по умолчанию
Anton
пофиксил, все заработало?
Nikita
пофиксил, все заработало?
Да, все заработало!
Nikita
Спасибо @f84anton @Leorent @vrutkovs
Anton
ты каким способом разворачивал кластер?
Anton
@mainnika, по идее докер должен быть запущен с флагом, который отключает управление правилами iptables
Anonymous
а нет
Anonymous
обознался сорри
Anton
Nikita
ты каким способом разворачивал кластер?
Руками все. Наверно докерские настройки остались дефолтные. Где посмотреть какие надо?
Anton
руками по инструкции какой то?
Nikita
руками по инструкции какой то?
В основном по этой http://www.projectatomic.io/docs/gettingstarted/
Anonymous
https://blog.openai.com/scaling-kubernetes-to-2500-nodes/
Anonymous
Видали ?
Nikita
@mainnika, по идее докер должен быть запущен с флагом, который отключает управление правилами iptables
Перезапустил докер с этим флагом, цепочки DOCKER пропали, куб работает 👍
Anton
Видали ?
круто
Anonymous
весь сайт прочел за ночь
Aleksey
Чятик, подскажите, а можно кронджобе куберовской таймаут задать?
Anton
Что посоветуете использовать для bootstrap на baremetal ( предпочтительно coreos ) , - kismatic \ kubespray \ другое ?
Mikhail [azalio]
:)
Vadim
fedora/centos/rhel atomic + https://github.com/kubernetes/contrib/tree/master/ansible, а то coreos в жэке сказали что он не жилец
Anton
DEPRECATED: See repo kubespray . сейчас использую ansible + cloudconfig , хочется что-то более маштабируемое
Vadim
а что не так с масштабируемостью в ansible?
Dmitrii
Коллеги, а кто нибудь пробовал пользоваться Amazon Elastic Container Service for Kubernetes (EKS)?
Andrey
а вот это - https://github.com/rilleralle/k8s-graph у кого-нибудь заработало ?
Andrey
у weave есть хостед решение или только через их облако ?
Салтыдык
только через их, насколько я знаю
Vadim
cockpit такое умеет - https://i.ytimg.com/vi/OCbuzBe7Ems/maxresdefault.jpg
Vadim
http://cockpit-project.org/guide/133/feature-kubernetes.html
Logan
cockpit такое умеет - https://i.ytimg.com/vi/OCbuzBe7Ems/maxresdefault.jpg
вроде хотели сделать понятнее – а стало только хуже
Vadim
все эти графики при 5ти нодах уже нечитабельны
Vadim
но менеджерам может понравится, если заскриптовать скейлинг, то оно будет весело трястить как желе
Anonymous
а что не так с масштабируемостью в ansible?
расскажите пожалуйста, а как вы ansible масштабировали ?
Vadim
расскажите пожалуйста, а как вы ansible масштабировали ?
Я не понимаю сути претензий, но для разворачивания опеншифта с ~100 нод его вполне хватает
Vadim
+ настройка сервисов им же
Vadim
Ну выше гражданин жаловался
Anonymous
я просто нихуя не пойму как масштабировать ansible
Anonymous
ааа
Константин
#whois Минсельхоз России. Департамент информатизации. Цель участия в группе проработка возможности использования Doker и Kubernetes при создании, развитии и эксплуатации федеральных государственных информационных систем.
Maksim
я просто нихуя не пойму как масштабировать ansible
Зв чем машьабировать систему управления/разворота кластера?
Grigorii
▫️Какой у вас проект или где работаете? https://acronis.com ▫️В чём вы специалист? C++, Python, C, Go, Docker, Ansible, Linux, Mac ▫️Чем можете быть интересны или полезны сообществу? Поддержу разговор ▫️Чем интересно сообщество вам? Subj ▫️Откуда вы? Москва ▫️Как узнали про группу? Habrahabr #whois
Alexander
▫Какой у вас проект или где работаете? СберТех ▫В чём вы специалист? C, Python, Docker, Ansible, Jenkins, Linux, OpenShift ▫Чем можете быть интересны или полезны сообществу? Поддержу разговор ▫Чем интересно сообщество вам? Subj ▫Откуда вы? Питер ▫Как узнали про группу? Habrahabr #whois
Anton
что за статья была на хабре?
Logan
что за статья была на хабре?
там flant периодически пишет. И была вводная от centos-admin
Anton
там смотрю два перевода одновременно почти опубликовали
Anton
https://habrahabr.ru/company/avito/blog/348288/
Anton
вау, в рокете k8s
Anonymous
Они ж хипстеры, не удивительно)
Hopf
Ну вроде нормальные хипстеры
Hopf
Хотя опсов у них двое или трое
Dmitry
Они ж хипстеры, не удивительно)
что не удивительно? рокет у хипстеров? или подводные камни?
Anonymous
Не знаю чего ты хочешь от меня услышать, вместо того чтобы прочесть немного голанговского кода
Мне кажется все хотели бы услышать покояние от лица редхата за все :))
Vadim
Мне кажется все хотели бы услышать покояние от лица редхата за все :))
Я не могу говорить от лица редхата, но про "покояние" не слышал
Anonymous
Я не могу говорить от лица редхата, но про "покояние" не слышал
Прощение за всю причененную боль :) Это шутка если что :)
Anatoly
Если Cluster IP не пингуется из пода что делать?
Vaidas
Vaidas Damosevicius, Head of IT Operations @ Lamoda #whois
Mikhail [azalio]
Если Cluster IP не пингуется из пода что делать?
смотреть что на хост машине в iptables написано и как у вас роутинг устроен.
Anatoly
dns вроде находит ip по nexus.fabric8, но curl не может подключиться. это может что-то отломалось после установки coredns или так и было. может видно что
Alexander
#whois Добрый день. Узнал про группу через habrahabr, интересуюсь Kubernetes с точки зрения использования в CI/CD.
Anonymous
оркестроввкааа
Anonymous
“more than 10 years of experience in kubernetes” )
Anonymous
а вот интересно, если мы сейчас решим считать время проведенное на этом канале "год за два" то можно потом это будет заюзать в резюмешке...
Anton
"задавал наводящие вопросы"