V
слушайте а чтоли остановить поду это не типичное действие ?
V
чего нет никакого stop pods
Салтыдык
не типичное, такой функции нет. Если нужно остановить поду — удаляй деплоймент или что там
V
а потом как ее запустить заного ?
V
и что значит удалять деплоймент ? не очень пока понял
Салтыдык
kubectl apply -f my-deployment.yaml
V
ясненько)
V
а если там данные были ?
V
что тогда
Салтыдык
значит что-то будет
V
примаунченные
Салтыдык
Есть 2 подхода: 1. открыть документацию на оф.сайте и читать 2. собрать кластер и наконец уже проверить
Andrey
а если там данные были ?
я так понимаю, тебе тяжело читать доки на английском? Так-то там большинство вопросов освещено, не стоит заваливать ими чат. Можно попробовать основы посмотреть на вики: https://ru.wikipedia.org/wiki/Kubernetes
Andrey
Ну а вообще без знания английского с k8s будет очень нелегко
Sergei
Недавно был разговор про storage. Кто-нибудь Minio пробовал в production? Если нет, то я скоро сообщу 😆
минио в продакшне страдает тем что оно вообще не умеет в мультитенанси
Sergei
и не умеет размазываться более чем на 16 девайсов
Tony
минио в продакшне страдает тем что оно вообще не умеет в мультитенанси
у вас старая информация. https://github.com/minio/minio/tree/master/docs/multi-tenancy
Sergei
да
Sergei
а теперь вы предоставляете S3 пользователям. каждому пользователю по процессу на каждом диске?
Sergei
это и есть отсутствие мультитенанси.
Evgeny
С LeoFS не сравнивали случайно?
Нет, про LeoFS не слышали
AB 🇨🇾 🍉
У кого-нибудь была такая ерунда? Когда делаешь local volume Forbidden: Local volumes are disabled by feature-gate, metadata.annotations: Required value: Local volume requires node affinity]
AB 🇨🇾 🍉
при том что на серверах и локально >echo $KUBE_FEATURE_GATES PersistentLocalVolumes=true,VolumeScheduling=true,MountPropagation=true
Салтыдык
Салтыдык
3-ий пункт
AB 🇨🇾 🍉
ну а node affinity — это уже ваша забота
с affinity понятно, а вот feature gate почему-то не работает
AB 🇨🇾 🍉
все по инструкции 1.9+ $ export KUBE_FEATURE_GATES="PersistentLocalVolumes=true,VolumeScheduling=true,MountPropagation=true"
V
ребят я в deployment обновил replica 2 под создался но не подымается как это проверить в чем проблема у него
Салтыдык
все по инструкции 1.9+ $ export KUBE_FEATURE_GATES="PersistentLocalVolumes=true,VolumeScheduling=true,MountPropagation=true"
всем элементам control plane нужно сказать чтобы они могли эти фичер гейты использовать
Салтыдык
я уже представляю как рандомный человек покупает микроволновку и вместо прочтения инструкции, лезет в гугл, ищет чат по микроволновкам и спрашивает как пользоваться.
AB 🇨🇾 🍉
всем элементам control plane нужно сказать чтобы они могли эти фичер гейты использовать
а вот тут не очень понятно, это нужно сказать серверам или внутрь подkube-apiserver, kube-controller-manager and kube-scheduler exec-ом экспортировать параметр?
Салтыдык
kube-apiserver --... --feature-gates=PersistentLocalVolumes=true,VolumeScheduling=true,MountPropagation=true
AB 🇨🇾 🍉
command not found: kube-apiserver
AB 🇨🇾 🍉
и еще нашел kubelet —feature-gates mapStringBool
AB 🇨🇾 🍉
но как-то сложно, если конфигурить еще все надо Configure the Kubernetes API Server, controller-manager, scheduler, and all kubelets
AB 🇨🇾 🍉
не думал что local volume это альфа фича с танцами и бубном
Slach
Народ, а можно на одной железке несколько kubernetes кластеров поднять? вот тут нагуглил, но там изврат с lxc контейрами и значит надо еще будет дополнительно как то внутрь этих кластеров NAT прокдывать https://insights.ubuntu.com/2017/11/13/how-to-deploy-one-or-more-kubernetes-clusters-to-a-single-box/ можно вообще такое сделать? и если да, то ну или например в рамках одного кластера как то по "слоям" поды раскидывать?
Салтыдык
не думал что local volume это альфа фича с танцами и бубном
накинуть всем компонентам кубера 1 аргумент и забыть — это танцы с бубном?
AB 🇨🇾 🍉
накинуть всем компонентам кубера 1 аргумент и забыть — это танцы с бубном?
ну для всего: api, scedulel, controller, kublets накидывается по отдельности?
Салтыдык
да
Салтыдык
ну либо ждите 1.10, должно быть из коробки
AB 🇨🇾 🍉
да интересно будет посмотреть на 1.10, куб так быстро развивается, что пол года назад он был совсем другим. С одной стороны это хорошо
AB 🇨🇾 🍉
Но с другой - херово Тк стабильно раз в месяц-два приходится скрипты править. CI падает. и кластер на новой версии просто не поднимается
Slach
звучит как неймспейсы
имеется ввиду linux kernel namespaces??? или какие то namespaces в kubernetes? которые позволяют кластер "слоями" нарезать? чтобы один слой не видел другой?
Maksim
И стоило бы всё таки почить доку по куберу........
Slach
И стоило бы всё таки почить доку по куберу........
я читаю, до этого места не добрался или просто не понял что оно значит
Denis
Точнее может и писал когда-то пока не сложилась картина полная, но последний раз я писал с просьбой чтобы ктонибьудь рубанул etcd на тестовом кластере )
Denis
когда уже стало понятно что к чему
G72K
Они там забавно это фиксят. "давайте выпустим апдейт с grpc 1.7.5 в 1.10 но подождем и в 1.9 переносить не будем, пока точно не увидим, что работает" :) 1.10 не буду ставить пока 1.10.5 не будет :)
Denis
1.10 альфу мы чекнули - работает )
Denis
Но чекали только это
Anton
можно как-то сделать kubectl exec через http api, курлом, например?
Sergey
можно как-то сделать kubectl exec через http api, курлом, например?
берешь PRC сервер, биндишь вызов shell к процедуре, вжух
Anton
подскажите, пожалуйста, как его взять, как забиндить и как вжух?
Andrey
https://github.com/kubernetes/kubernetes/blob/master/pkg/kubectl/cmd/exec.go#L270
Andrey
как пример
Mikhail [azalio]
вы ппц тут умные!
Mikhail [azalio]
https://serverfault.com/questions/777391/xinetd-read-post-data
Anton
я так понимаю, все сводится к http rest вызову? https://github.com/kubernetes/kubernetes/blob/master/pkg/kubectl/cmd/exec.go#L312 то есть exec через rest таки работает? мне кажется, я где-то натыкался, что без http2 никак
Andrey
судя по коду, да, почему бы и нет
Anton
никак не разберусь, как вайршарком трафик посмотреть от kubectl до сервера, нужно же просто взять из kubeconfig client-key-data, сделать base64 --decode и дать это wireshark? у меня всеравно данные закодированы. Или я что-то упускаю?
Anton
может уже ответили, не увидел, тогда сори. есть такая штука как initConteiner, возможно это то, что тебе нужно
спасибо, но это не совсем то, что нужно. initContainer обычно уже описан в манифесте. Идея в том, что автор манифеста не знает, что ему подсадят контейнер в под
Vladimir
хитрО