Алексей
Под капотом vxlan
На каком железе хз
Max
Есть вопрос:
У меня в контейнерах лежат реплики приложения, которое должно иметь выход в интернет. Как дать им доступ (они должны делать некоторые запросы в интернет) ?
Алексей
Не
Не напрягает
Чуваки через это связность глобальную между датацентрами делают
По производительности не напрягает
Есть ограничения на тему vrrp и прочего
Но про это честно сказано
Если нужен L2 берётся отдельно
А там уже твори что хочешь
Stanislav
servers.com?
Алексей
Угадал
Stanislav
Болт забей и поставь L2
Алексей
Железо у них
Алексей
Я так и решил
Stanislav
Я у них целые стойки со свитчами выделенными городил - там вопрос того как договоришься.
Stanislav
Если надо, могу контакт дать.
Алексей
У нас ними нормальные договорные отношения
Алексей
Контакты и так все есть
Алексей
Ладно
Я спать
Завтра поговорим
Можно кстати и пива попить
Я тебе уже кружку пообещал
Stanislav
> Есть ограничения на тему vrrp и прочего
L3 как есть. VRRP - мультикаст.
G72K
Dmytro
по Java - оракл же выкатил фикс https://blogs.oracle.com/java-platform-group/java-se-support-for-docker-cpu-and-memory-limits ну и флаги же есть для более старых версий. Мопед не мой, сам яву сейчас в проде не запускаю. С монгой точно такая же проблема у меня но только с памятью - надо ей в конфиг прописать сколько памяти она может юзать, иначе она попытается как обычно выжрать всю оперативу и упадет.
Tkorochka
Здрасьте. А кто с filebeat дружи и у него filebeat из конфига host параметр честно передает в сообщениях на logstash/es?
Anton
Tkorochka
^^^ т.к. тут k8s канал, то я вот про такое processors:
- add_kubernetes_metadata:
in_cluster: true
host: ${FILEBEAT_HOST}
Dmitrii
Почему только на малых работает?
Вполне видел большие инсталляции, у меня правда всего ~12-15 гигабайт в день.
Sergey
У меня в сворме правда - graylog на коленке за 5 минут поднятый 15к рпс кушает и вроде жив пока, хотя поскрипывает иногда, вполне себе решение
Pavel
Pavel
Точнее из скольких нод кластер эластика)
Pavel
И сколько ресурсов под это дело?
Serega
Serega
отдельно стоит упомянуть, что когда еластик (или прослойка перед ним) начинают захлебываться, то коллекторы пытаются отбуферизировать этот поток, и тоже начинают захлебываться. Ничего приятного короче. Мина замедленного действия.
Dmitrii
>то коллекторы пытаются отбуферизировать этот поток, и тоже начинают захлебываться
Ни разу с таким не сталкивался, т.к. все логи пишутся в файл и потом файлбитом отсылаются. Если эластик/логстеш втупили, файлбит просто притормаживает отправку и все.
Serega
все зависит от того, с какой скоростью ваш энвайромент позволяет писать логи в файлы. Но для к8с уже офтоп.
G72K
G72K
Anonymous
Если не эластик, то что?
Салтыдык
кликхаус
Anatoliy
кликхаус
так вроде же они для разных вещей предназначены, нет?
Anatoliy
хотя не, это немного другое, я с прометеусом перепутал
Andrey
У нас есть Proof of Concept. Пока глубокая альфа, но гораздо легче, чем ElasticSearch. В плане ресурсов, конечно. Юзабилити ещё тянуть и тянуть.
https://github.com/flant/loghouse
Bro
велосипед?
Bro
там же масса решений
Bro
разных
Салтыдык
поясните
Andrey
не масса
Andrey
совсем
Andrey
elk онли
Bro
для аггрегации логов
Bro
я имею в виду
Andrey
Увидели потенциал Clickhouse в качестве бэкэнда - сделали интеграцию.
Anatoliy
Andrey
В issue на GitHub можно посмотреть. Я непосредственно не задействован в разработке, лишь использую в некоторых проектах. Очень хорошо ставится в бюджетные конфигурации серверов.
Vadim
travis там собирает только чарт => тестов нет?
Andrey
Пока да, это альфа. К лету будет бета
Dmytro
а на сервисы не смотрели? Мы пробовали Loggly но не очень зашло и казалось дорого, сейчас сидим на AWS ES с которым свои грабли и не сказать что сильно дешево, другие команды у нас сейчас на logz.io - планируем попробовать скоро
Roman
Всем привет, у меня проблема с натом у Hetzner. Кто то сталкивался с таким?
Мастер kubernetes на vServer'ах.
Каждый vServer имеет серый адрес 172.31.1.100. У хостера подход 1:1 nat
etcd, apiserver слушают externalIP
создавал через kubeadm init --config config.yml
apiVersion: kubeadm.k8s.io/v1alpha1
kind: MasterConfiguration
api:
advertiseAddress: hetzner-ip1
etcd:
endpoints:
- "http://hetzner-ip1:2379"
- "http://hetzner-ip2:2379"
networking:
podSubnet: 10.244.0.0/16
nodeName: kub1
apiServerCertSANs:
- "hetzner-ip1"
- "hetzner-ip2"
- "127.0.0.1"
token: "7596f9fa1cc70"
tokenTTL: "0"
И вот проблема когда открываешь логи api то там он обращается на какой то левый ip Хетзнера
I0215 18:36:40.816104 1 logs.go:41] http: TLS handshake error from 195.201.1.82:48292: remote error: tls: bad certificate
Andrey
Дорого :) поэтому сделали свое - дешовое
Dmytro
Andrey
У каждого клиента в том же кубе разворачиваем эту систему
Dmytro
а не стремно логи в самом же кластере хранить? если поломался flannel ну или еще там что глобальное - как потом до них долезть и посмотреть логи? не лазить же на каждую ноду смотреть journald или что у вас там для логов системы
Dmytro
и вопрос в догонку, etcd тоже внутри кластера?
Andrey
они живут в pvc. да и etcd там же
Andrey
из нашего полтинника инсталяций кубов мы не сталкивались с такими проблемами. еще раз- - это альфа. там не все моменты предусмотрены
Dmytro
хорошо если все работает, мы когда начинали был 1.3 он EBS volume 1 из 20 раз в среднем аттачил, здорово что все сильно улучшилось с тех пор
Andrey
Большая часть на Ceph RBD. С ним с 1.5, наверное, проблем не было почти. EBS инсталляция стабильно в 1.7 работает в AWS.
G72K
Всем кто тут за CRI-O топит, они до сих пор тупо копируют код из моби, когда у них самих что-то отваливается, до тех пор так и живут с протухшим кодом: https://github.com/containers/storage/pull/149 всяких вкусных штук вроде github.com/moby/moby/pull/34670 там еще хз сколько не будет
Vadim
Vadim
если это весь чендж, то это здорово, наконец-то догнали ostree, который только там и делает тащемта
Anatoliy
Vadim
Serega
а почему НЕ в кубере?
есть мнение что мониторить и логировать систему нужно извне этой системы. Это раз.
Хранить стейт в кубере тяжело и геморойно - это два.
Maksim
Serega
здравый смысл (с)
Serega
я всеже предпочитаю телеметрию федерейтить на внешний прометеус.
Вообщем, как обычно it depends.
Anton
клаудовый prometheus кто нить сервисом предоставляет?
Anonymous
Мониторить в смысле глазами поглядывать?
Anonymous
Периодически