Anton
А ты уверен, что тебе нужен wireshark? Мне кажется все что нужно можно увидеть включив расширенное логирование в kubectl
я хочу посмотреть как именно kubectl делает http запрос, чтобы повторить kubectl exec курлом
Anton
я хочу делать некоторые сетевые настройки на поде при его появлении, для этого я подсаживаю в под контейнер, который снабжен необходимыми утилитами. Понятное дело, я не хочу напрягать автора манифеста тем, чтобы он сам добавлял этот контейнер себе в манифест
Mikhail [azalio]
настройте kubectl на него
Pavel
добавь ключик --v=9
Pavel
И все будет видно
Anton
у api-server есть insecure-port
я полагаю, это сработает, при условии, что аписервер запущен с соответствующим ключом?
Anton
добавь ключик --v=9
спасибо! действительно видно многое, попробую из этого получить рабочую курл команду
Anton
интересно, модифицировать pause под эти задачи нельзя?
идея любопытная, но я пока плохо понимаю как именно это сделать. Плюс я таки хочу не во всех подах иметь этот функционал
Anton
по хорошему, то, что мне нужно, делается cni плагином (и рано или поздно так и будет сделано), но как всегда надо быстро, а в написать cni плагин еще уметь надо
Anton
в общем, нельзя exec просто курлом, сервер там просит SPDY/3.1 upgrade, и курл в это не умеет (или я не знаю как заставить)
Sergey
мне кажется они там чет по твоей теме обсуждают
Anton
да, я видел этот трэд, как я понял, вывод у них тот же
AB 🇨🇾 🍉
Как настроить в кластере nginx resolver?
AB 🇨🇾 🍉
AB 🇨🇾 🍉
выставляю ip dns service-а но ничего не получается
AB 🇨🇾 🍉
отдает 502 или 500
Etki
502 и 500 ничего не говорят о неисправности DNS. Пробовали дебаг-лог включать?
AB 🇨🇾 🍉
логи говорят >[error] 26#26: *1 test could not be resolved (3: Host not found)
AB 🇨🇾 🍉
а в конфиге так: location / { proxy_pass http://test:80; }
Evgeny
Всем привет! Вопрос, кажется, довольно нубский, но тем не менее: Имеется GKE, в нём через Helm установлен coucourse. Всё это дело дичайше спамит в логи. Не могу разобраться, как настроить нужную переменную окружения(`CONCOURSE_GARDEN_LOG_LEVEL`). Всё что нашел по теме — такого же страждущего: https://github.com/kubernetes/charts/issues/3414 Что делать?
CrusaderX
kctl get deployment, ktcl edit deployment, env:, либо в чарте хелма, в контейнере добавить env секцию с твоими параметрами
Andrey
Вопрос. Что произойдет с сервисами в кластере, если пропадёт control plane? Они по прежнему будут работать?
Andrey
Описано в доках где нибудь проведение системы на этот случай?
Mikhail [azalio]
Ну относительно
Mikhail [azalio]
Ip не обновятся
Mikhail [azalio]
Поды не перешедулятся
Andrey
А DNS?
Andrey
Kubedns будет работать?
Mikhail [azalio]
Кеш если есть - точно. Не знаю всасывает он в себя записи или нет
Mikhail [azalio]
Надо смотреть
Andrey
Спасибо, будем экспериментировать. Хотя доки все равно придется искать, потому как дизайн надо обосновывать
Andrey
Есть ответ на SO, но хотелось бы, чтобы это было by design и не поломалась в будущем. https://stackoverflow.com/questions/39172131/what-happens-when-the-kubernetes-master-fails
Andrey
Днс будет работать, говорят
Mikhail [azalio]
Ну там надо смотреть как происходит взаимодействие с апи сервером
Mikhail [azalio]
Как я понимаю
Mikhail [azalio]
Что будет когда кеш протухнет
Andrey
kubedns process watches the Kubernetes master for changes in Services and Endpoints, and maintains in-memory lookup structures to serve DNS requests.
Andrey
Судя по докам кэш есть в dnsmasq. А kubedns хранит всё
Andrey
И только мониторит изменения
Andrey
Ок, значит мастер можно делать не HA
Andrey
Надо только failover продумать.
Антон
Привет, кто нибудь сталкивался с проблемой при запуске dashboard $ kubectl logs -n kube-system kubernetes-dashboard-5bd6f767c7-nztxt -f 2018/02/14 13:23:13 Using in-cluster config to connect to apiserver 2018/02/14 13:23:13 Starting overwatch 2018/02/14 13:23:13 Using service account token for csrf signing 2018/02/14 13:23:13 No request provided. Skipping authorization 2018/02/14 13:23:14 Error while initializing connection to Kubernetes apiserver. This most likely means that the cluster is misconfigured (e.g., it has invalid apiserver certificates or service accounts configuration) or the —apiserver-host param points to a server that does not exist. Reason: Get https://10.96.0.1:443/version: dial tcp 10.96.0.1:443: getsockopt: no route to host Refer to our FAQ and wiki pages for more information: https://github.com/kubernetes/dashboard/wiki/FAQ Проверял еще $ kubectl exec -ti busybox -- nslookup kubernetes.default Server: 10.96.0.10 Address 1: 10.96.0.10 nslookup: can't resolve 'kubernetes.default' command terminated with exit code 1 Проблема с настройкой сети видимо какая то...
Anton
dns например нету
Антон
dns например нету
да нет там вроде все в порядке поды запущены ошибок в логах нет kube-system kube-dns-6f4fd4bdf-trpdh 3/3 Running 0 39m Я пока решил поменять сеть на weave с flannel
Andrey
Ребят, вопрос наверное до жути глупый, но как я могу вытащить dashboard куба наружу? Чтоб не ходить на локалхост через ssh туннель
Sergey
на cri-o уже мигрировал кто?
Andrey
Ingress or NodePort\Loadbalancer or kubectl port-forward
Спасибо. А как правильнее в экосистеме куба это делать? Ingress ?
Салтыдык
на cri-o уже мигрировал кто?
сравнение есть какое-то?
Салтыдык
Спасибо. А как правильнее в экосистеме куба это делать? Ingress ?
как нужно так и делать) Ингресс из коробки имеет только 2 вида авторизации: basic (некоторые контроллеры могут digest) auth и client certificate
Sergey
его поддержка в кубере уже stable давно, развивается более чем активно если сравнивать с rkt. а учитывая что red hat купили coreos, то rkt можно хоронить
Салтыдык
да не, я имею в виду есть ли где-то таблица, по которой я смогу понять, нужен ли мне он или докера достаточно?
Sergey
тут скорее не так)
Sergey
нужен ли тебе докер или достаточно ли тебе cri-o
Sergey
в cri-o все заточено под кубер, там нет лишних никаких штук
Салтыдык
ок, уловил
Denis
в cri-o все заточено под кубер, там нет лишних никаких штук
А образы совместимы или это своя экосистема?
Denis
Есть почитать че интересное?
Sergey
Салтыдык
должны быть совместимы, API же одно
Sergey
https://habrahabr.ru/company/flant/blog/340010/ вот в принципе
Denis
Спасибо
Sergey
должны быть совместимы, API же одно
а вот из докер cli нельзя подключится к cri-o)
Салтыдык
не, ну cli — это же имплементация
Салтыдык
я про кишки (внутри там должно быть стандартизировано)
Sergey
докер не очень придерживается стандартов)
Sergey
тот же containerd не имплементит CRI
Sergey
и делают свой cri-containerd поверх
Салтыдык
печаль
Vadim
вообще в cri-o OCI-совместимые образы, но можно импортировать из докера
Anton
а crictl не про это?