Terry
Anonymous
нужно еще по рангам разделиться: запускал minikube, поднимал на gke, плакал над bare metal... чтоб сразу видно на какой salary претендует
Terry
Terry
впринципе над всем так можно плакать
Sergei
Sergei
какой это уровень салари? :)
Anonymous
можно плакать и победив :)
Anatoly
кажется получилось запустить через kube-router вместо proxy
Hopf
Viacheslav
Не, коричневый за "написал свой чарт для helm" 😵
Nikita
Плакаю над bare metal, все работает, но время от времени кто-то удаляет правила из цепочки Chain KUBE-SERVICES. и доступа к сервисам нет. kube-proxy время от времени обнаруивает это и запускает iptables-restore, и так циклично.
Nikita
Как дебажить?
Viacheslav
Раньше помогало напустить аудит и в нем потом ausearch -k iptablesChange
Viacheslav
он пишет, какой процесс какое правило поменял. счас - не знаю, давно не трогал
Nikita
Maksim
дык kube-router за сеть не отвечает
Maksim
он так же работает по верх sdn -)
Maksim
по сути kube-router это kube-proxy с поддержкой network policy
Denis
А кто нибудь сталкивался с проблемой, что когда умирает один из мастеров то не обновляются эндпоинты сервиса kubernetes ?
Maksim
а должны? Просто есть мнение что за этим сервисом никто не следит......я бы api сервер размещал за HAproxy на который уже бы скидывал сервис кубернетиса
Denis
Так а внутренние всякие штуки как находят api-server ?
Denis
который внутри куба всмысле запущены
Vitalii
все компоненты kubernetes делают реконнект. Можно юзать VIP или round-robin dns. Если что-то странное с endpoints то стоит убедиться, что у kube-apiserver есть флаг —etcd-quorum-read=true
Anton
для множества мастеров же опция есть, чтобы иметь много эндпойнтов для внутреннего сервиса kubernetes
Denis
всмысле много?
Denis
Endpoints это же один объект, и там список адресов
Anton
там правда была проблема, что если указано 2 мастера и один упал, половина запросов шли в никуда, но это недавно пофиксили вроде и даже вмержили куда то
Denis
Сейчас там и так их три
Denis
Denis
в 1.9
Anton
так что, фикс не помог?
Denis
Пока непонятно )
G72K
Denis
Denis
https://github.com/kubernetes/kubernetes/pull/51698
G72K
Нафиг альфафичами пользоваться
Denis
Интересно что в доках к 1.9.x этот флаг уже без префикса альфа
Denis
Думаешь сырой еще? Я так понимаю это порт из опеншифта
Denis
Ну видимо да https://github.com/kubernetes/kubernetes/issues/57617
Denis
Я нажал на ссылку ))
Denis
Оказался на молдавском сайте
Denis
лол
G72K
Маркдаун придумали молдоване
Alexandr
Ахаххаха моШьно
Logan
маркдоване
sherzod
Кто-нибудь работал с autoscaling-ом в кубе в gcloud? Что-то он не даёт перевести ингрес на autoscaled backend, говорит Required 'Alpha Access' permission for 'Compute API', хотя нигде не указано что это альфа фича
G72K
Кто нибудь в куб сабмитил патчи, не будучи гуглом/ред хатом? Как послевкусие?
Sergei
Sergei
так.
G72K
я думал это я такой нежный, хорошо, что нас как минимум двое
Александр
Коллеги, доброго дня.
k8s развернут в aws, pod монтирует себе ebs. Если выключить ноду с подом, то он будет пересоздан на другой ноде, но ebs volume по прежнему будет примонтирован к выключенной ноде, как быть?
Andrey
Anton
G72K
что там такое страшное ? поделитесь.
Никому нафиг твои PR не нужны. Прибегает человек, развешивает лейблы и потом на месяцы тишина. Пока у кого-то с правами комита подобной проблемы не возникает, что-то чтоб смержили практически нереально.
Pavel
Kirill
Если фикс багов - то всё быстрей. Если новые фичи - то может затянутся на годы особенно если эти фичи больше никому не нужны
G72K
G72K
А что, в крупных опенсорсных проектах бывает по-другому?)
Может быть, не знаю. Это не отменяет того, что конкретно в этом проекте можно быть продуктивным, только если есть право комита, все остальные - третий сорт. И ладно бы они признавали это, но ведь вещают со сцен какое они чудесное комьюнити построили.
Usagi
Ребята, на докере есть build контейнера. Сейчас перехожу на Kubernetes, а тут такого нету. Как решается этот вопрос?
Etki
через реестр, в который вы загружаете свои образы, а куб оттуда их стягивает (как оно всегда и должно быть)
Anonymous
Часто ли в индустрии разворачивают свой кубер на dedicated servers вместо GCP/AWS?
Если подобрать сервер аналогичный 50-баксовому EX41 хетцнера https://www.hetzner.com/dedicated-rootserver/matrix-ex с аналогичным диском, выходит ~380 долларов, разница чуть лти не в 8 раз
twwlf
Usagi
да😃
Anonymous
Есть ощущение что с точки зрения технологии мы осилим переход на свой клауд в этом мелком стартапе, но мне не очень ясно как посчитать выгоду с тз экономики чтобы идти с этой идеей к начальству
Vadim
Viacheslav
Например, ответ на вопрос "сколько времени пройдет, прежде чем кластер вернется в 100% работоспособность при падении одной ноды" для некоторых имеет очень разную стоимость
Usagi
хочу Gitlab Ci/CD подключить
Anonymous
Ну я сам "админ"
Как мне видится, развернуть клауд на dedicated servers – это разовая задача, вряд ли стоимость поддержки тут и там сильно отличается
Anonymous
>"сколько времени пройдет, прежде чем кластер вернется в 100% работоспособность при падении одной ноды" для некоторых имеет очень разную стоимость
Даже если мы будем держать запасные ноды как раз для таких ситуаций, все равно выйдет дешевле