Terry
"задавал наводящие вопросы"
тролил юзеров в чате кубернетис
Anton
тролил юзеров в чате кубернетис
это глагол в конце предложения? кубернетил микросервисы?
Anonymous
нужно еще по рангам разделиться: запускал minikube, поднимал на gke, плакал над bare metal... чтоб сразу видно на какой salary претендует
Terry
впринципе над всем так можно плакать
Sergei
какой это уровень салари? :)
Anonymous
можно плакать и победив :)
Anatoly
кажется получилось запустить через kube-router вместо proxy
Viacheslav
Не, коричневый за "написал свой чарт для helm" 😵
Nikita
Плакаю над bare metal, все работает, но время от времени кто-то удаляет правила из цепочки Chain KUBE-SERVICES. и доступа к сервисам нет. kube-proxy время от времени обнаруивает это и запускает iptables-restore, и так циклично.
Nikita
Как дебажить?
Viacheslav
Раньше помогало напустить аудит и в нем потом ausearch -k iptablesChange
Viacheslav
он пишет, какой процесс какое правило поменял. счас - не знаю, давно не трогал
G72K
Кажется нашел, спасибо.
Нашли кто правила стирал?
Nikita
Нашли кто правила стирал?
Правила по очереди правят kube-proxy и kubelet. Но пока не пойму что с этим делать
Vitalii
Правила по очереди правят kube-proxy и kubelet. Но пока не пойму что с этим делать
Опять прорекламирую —v=N опцию. Скорее всего kube-proxy напишет в логи зачем он так делает.
Vitalii
кажется получилось запустить через kube-router вместо proxy
Я тоже хочу kube-router вместо flannel host-gw. Есть какие-нибудь подводные камни?
Maksim
дык kube-router за сеть не отвечает
Maksim
он так же работает по верх sdn -)
Maksim
по сути kube-router это kube-proxy с поддержкой network policy
Denis
А кто нибудь сталкивался с проблемой, что когда умирает один из мастеров то не обновляются эндпоинты сервиса kubernetes ?
Maksim
а должны? Просто есть мнение что за этим сервисом никто не следит......я бы api сервер размещал за HAproxy на который уже бы скидывал сервис кубернетиса
Denis
Так а внутренние всякие штуки как находят api-server ?
Denis
который внутри куба всмысле запущены
Vitalii
все компоненты kubernetes делают реконнект. Можно юзать VIP или round-robin dns. Если что-то странное с endpoints то стоит убедиться, что у kube-apiserver есть флаг —etcd-quorum-read=true
Anton
для множества мастеров же опция есть, чтобы иметь много эндпойнтов для внутреннего сервиса kubernetes
Denis
всмысле много?
Denis
Endpoints это же один объект, и там список адресов
Anton
там правда была проблема, что если указано 2 мастера и один упал, половина запросов шли в никуда, но это недавно пофиксили вроде и даже вмержили куда то
Denis
Сейчас там и так их три
Denis
в 1.9
Anton
так что, фикс не помог?
Denis
Пока непонятно )
Denis
G72K
А кто нибудь сталкивался с проблемой, что когда умирает один из мастеров то не обновляются эндпоинты сервиса kubernetes ?
При этом у вас треть всех внутренних клиентов кубера не могут до apiserver достучаться, хотя здох только один. Если вы считаете, что это пиздец и они ебанулись , то приглашаю в kubernetes/pull/56690
Denis
https://github.com/kubernetes/kubernetes/pull/51698
G72K
Нафиг альфафичами пользоваться
Denis
Интересно что в доках к 1.9.x этот флаг уже без префикса альфа
Denis
Думаешь сырой еще? Я так понимаю это порт из опеншифта
Denis
Ну видимо да https://github.com/kubernetes/kubernetes/issues/57617
G72K
Интересно что в доках к 1.9.x этот флаг уже без префикса альфа
Флаг без 'alpha' в имени, чтобы не ломать людям жизнь, когда заапгрейдятся до беты. Сама фича все равно альфа в 1.9, доказательства в CHANGELOG-1.9.md
Denis
Я нажал на ссылку ))
Denis
Оказался на молдавском сайте
Denis
лол
G72K
Маркдаун придумали молдоване
Alexandr
Ахаххаха моШьно
Logan
маркдоване
sherzod
Кто-нибудь работал с autoscaling-ом в кубе в gcloud? Что-то он не даёт перевести ингрес на autoscaled backend, говорит Required 'Alpha Access' permission for 'Compute API', хотя нигде не указано что это альфа фича
G72K
Кто нибудь в куб сабмитил патчи, не будучи гуглом/ред хатом? Как послевкусие?
Sergei
так.
G72K
я думал это я такой нежный, хорошо, что нас как минимум двое
Александр
Коллеги, доброго дня. k8s развернут в aws, pod монтирует себе ebs. Если выключить ноду с подом, то он будет пересоздан на другой ноде, но ebs volume по прежнему будет примонтирован к выключенной ноде, как быть?
Anton
Кто нибудь в куб сабмитил патчи, не будучи гуглом/ред хатом? Как послевкусие?
я вот e2e тесты не осилил для микроправки шаблона в ingress-nginx написать. но мысль поддержали и запилили что то похожее =)
Anton
G72K
что там такое страшное ? поделитесь.
Никому нафиг твои PR не нужны. Прибегает человек, развешивает лейблы и потом на месяцы тишина. Пока у кого-то с правами комита подобной проблемы не возникает, что-то чтоб смержили практически нереально.
Kirill
Если фикс багов - то всё быстрей. Если новые фичи - то может затянутся на годы особенно если эти фичи больше никому не нужны
G72K
А что, в крупных опенсорсных проектах бывает по-другому?)
Может быть, не знаю. Это не отменяет того, что конкретно в этом проекте можно быть продуктивным, только если есть право комита, все остальные - третий сорт. И ладно бы они признавали это, но ведь вещают со сцен какое они чудесное комьюнити построили.
Usagi
Ребята, на докере есть build контейнера. Сейчас перехожу на Kubernetes, а тут такого нету. Как решается этот вопрос?
Etki
через реестр, в который вы загружаете свои образы, а куб оттуда их стягивает (как оно всегда и должно быть)
Anonymous
Часто ли в индустрии разворачивают свой кубер на dedicated servers вместо GCP/AWS? Если подобрать сервер аналогичный 50-баксовому EX41 хетцнера https://www.hetzner.com/dedicated-rootserver/matrix-ex с аналогичным диском, выходит ~380 долларов, разница чуть лти не в 8 раз
Usagi
да😃
Anonymous
Есть ощущение что с точки зрения технологии мы осилим переход на свой клауд в этом мелком стартапе, но мне не очень ясно как посчитать выгоду с тз экономики чтобы идти с этой идеей к начальству
Viacheslav
Есть ощущение что с точки зрения технологии мы осилим переход на свой клауд в этом мелком стартапе, но мне не очень ясно как посчитать выгоду с тз экономики чтобы идти с этой идеей к начальству
А ты подсчитай все. И стоимость админа и стоимость простоя, аммортизации и так далее. Но все равно, стоимость своего решения при отсутствии взрывных нагрузок в 2-3 меньше. гуглу и амазону надо на что-то жить.
Usagi
ты на каждой машине билдил контейнер? О_о
как правильно пользоваться Kubernetes? Организация этого
Viacheslav
Например, ответ на вопрос "сколько времени пройдет, прежде чем кластер вернется в 100% работоспособность при падении одной ноды" для некоторых имеет очень разную стоимость
Usagi
хочу Gitlab Ci/CD подключить
Etki
как правильно пользоваться Kubernetes? Организация этого
Завести отдельный реестр изображений (в GKE / AWS из коробки). Туда складывать те образы, которые вы билдите. Дать кубернетису доступа к этому реестру и далее уже в манифестах указывать, что именно ему запускать.
Anonymous
Ну я сам "админ" Как мне видится, развернуть клауд на dedicated servers – это разовая задача, вряд ли стоимость поддержки тут и там сильно отличается
Anonymous
>"сколько времени пройдет, прежде чем кластер вернется в 100% работоспособность при падении одной ноды" для некоторых имеет очень разную стоимость Даже если мы будем держать запасные ноды как раз для таких ситуаций, все равно выйдет дешевле