Andrey
где можно посмотреть?
Любой туториал по настройке впн. Суть проста, вам нужно сделать так чтобы ваша тачка понимала что ip из сети кубера доступны через любую из под кубера. Кстати мб подойдёт вариант с ssh туннелем. Но тут я не уверен.
Anatoly
вот что-то нашел https://docs.microsoft.com/ru-ru/virtualization/windowscontainers/kubernetes/configuring-host-gateway-mode
Anatoly
похоже можно просто прописать маршрут New-NetRoute -DestinationPrefix "10.0.0.0/8" -InterfaceIndex 12 -NextHop 192.168.0.16
Артем
Привет, кто-нибудь знает как можно настроить ingress без отдельного load balance-ра на гугло облаке?
Sergey
@artiemka поставь свой nginx или ha-proxy и через NodePort балансь
Alexey
Коллеги всем привет вопрос какую версию вы используете? Раздумываю над 1.9.3 и 1.8.8
Alexey
Нет возможности
Andrey
Ребят а kubespray зло?)
Салтыдык
Ребят а kubespray зло?)
конечно зло. Только вручную, только хардкор. Откуда такие выводы?
Andrey
конечно зло. Только вручную, только хардкор. Откуда такие выводы?
Я сейчас только вникаю. И иногда наталкиваюсь на статьи и комменты о том что мол руками «более лучше» или какие то другие инструменты советуют
Салтыдык
всегда есть разные мнения. Попробуй и поймёшь, зло это или нет. На мой взгляд это единственный простой способ разлить кластер по нодам.
Andrey
Вот у меня тоже такое мнение, просто закрались сомнения )
Салтыдык
ну так пробуй варианты (если они есть)
Andrey
Да я как посмотрю на весь букет компонентов, становится как то уныло)
Andrey
А kubespray можно использовать для добавления новых нод, или удаления из кластера?
Салтыдык
https://github.com/kubernetes-incubator/kubespray/blob/master/docs/getting-started.md
Салтыдык
зачем составлять какое-то мнение даже на документацию не взглянув?
Салтыдык
А kubespray можно использовать для добавления новых нод, или удаления из кластера?
удалить ноду из кластера можно (и нужно) стандартными инструментами кубера.
Andrey
зачем составлять какое-то мнение даже на документацию не взглянув?
Сори. Я просто только вникаю, достаточно большой объём информации, по этому иногда галопом по европам
Alexey
Все-таки кто какую версию в продакшене использует?
Slach
я правильно понимаю что Operators это просто такой особый вид Deployment, которые умеют работать с apiserver и через CustomResourceDefinition управляют своими ресурсами и до кучи могут иметь какое то свое REST API ?
Slach
https://github.com/sorintlab/stolon/pull/433/files какой эпический пулл реквест
Ivan
У меня с Kubespray какая-то засада с flannel + host_gw, на некоторых нодах тупо не хочет подыматься интерфейс хотя все сервера и конфиги 1 в 1
Dmytro
У меня с Kubespray какая-то засада с flannel + host_gw, на некоторых нодах тупо не хочет подыматься интерфейс хотя все сервера и конфиги 1 в 1
а если вручную поднять ноду пустую и скопировать конфиг фланнела с рабочей? Больше похоже на проблему самой ноды чем на kubesprey
Nikita
Я правильно понимаю, что ingress это самый простой путь expose сервиса?
Dmytro
все зависит от того где установлен кубернетес, в случае амазона и GCE самый простой это сервису поставить type: LoadBalancer
Nikita
Да, надо было уточнить. У меня bare metal установка
Nikita
Одна нода всего
Andrey
NodePort тогда
Andrey
только порты выше 30000 будут
Dmytro
возникает вопрос нужен ли кубернетес когда одна нода
Dmytro
не удобнее ли будет композом все сделать
Andrey
конечно нужен
Andrey
может, k8s - это конечная цель. А одна нода - это средство
Andrey
для изучения
Nikita
Да, в общем-то главная цель — изучение. Побочная — крутить всякое development окружение
Nikita
Да NodePort я настроил, даже range для портов расширил для удобства. Но теперь хочется сделать правильнее
Dmytro
тогда вопросов нет
Dmytro
а правильне - это понятие относительнее. Если http сервисы и надо чтобы на 80 443 шел траффик и потом по path роутился на разные сервисы - ingress
Dmytro
если tcp сервисы или по path не надо роутить и норм на разных портах - nodeport
Nikita
а правильне - это понятие относительнее. Если http сервисы и надо чтобы на 80 443 шел траффик и потом по path роутился на разные сервисы - ingress
У куба есть встроенный ingress? В документации тут просто создается ingress и все хорошо, но в других статьях создается nginx-ingress отдельно
Dmytro
в 1.5 и ниже нет встроенного, в версиях новее не подскажу
Nikita
Я как-то пропустил и в документации тоже упоминается nginx proxy
Dmytro
насколько я помню раньше (с год назад) был "официальный" контейнер для ингресса на gcr.io который используется в документации кубернетеса и был от самого нжинкса на докер хабе
Dmytro
и там и там был нжинкс внутри
Dmytro
как сейчас не знаю, не слежу. В опеншифте у них есть свой официальный контейнер с нжинксом для ингресса плюс опять же их собственный контейнер с их форком oauth proxy от bitly чтобы навешивать авторизацию на различные дашоборды типа той же графаны где авторизации и особенно SSO-SAML нет из коробки
Khramov
О, я тоже логхаус юзаю, только развернул сам кликхаус не в кубе, а на отдельном серваке. Мне нравится гораздо больше чем эластик
Khramov
Там ещё есть у них пару косяков в дэшборде
Andrey
Не пара, а их куча :) знаем, будем фиксить. То был poc (альфа). Чуть забили на него, но прямо сейчас вернулись к разработке
Khramov
К примеру когда сохраняешь запрос в избранное, хотелось бы чтобы и отображаемые ключи сохранялись, а то каждый раз приходится руками выбирать
Andrey
Пилите на любую проблему/хотелку issue, будем смотреть и допиливать
Khramov
Будет сделано
Anonymous
http://itmithran.com/setting-single-node-kubernetes-cluster-using-minikube/
Maksim
Само реклама???
Anonymous
👍
David
Там ещё есть у них пару косяков в дэшборде
Давай все косяки списком! Больше косяков! Мы планируем сделать итерацию и пройтись капитально по дэшборду.
Nikita
насколько я помню раньше (с год назад) был "официальный" контейнер для ингресса на gcr.io который используется в документации кубернетеса и был от самого нжинкса на докер хабе
Да, нашел такой в документации, поднял. «Магическим» образом все сразу заработало! Получилось что nginx-ingress висит на hostNetwork и светит своими портами 80, 443 (другой вариант как NodePort прокинуть но подумал что лишнее, да и не даст без дополнительных настроек).
Ivan
Я на bare metal вместо nodeport прописываю тип LoadBalancer и забиваю externalIPs, таким образом на нодах с этими IP начинают слушать 80 и 443 порты
Ivan
Кстати host_gw так и не завелся нормально с kubespray, а vxlan взлетел только после того как на нодах внешний и внутренний интерфейсы местами поменял)
Andrey
Господа, а кто-нибудь гоняет postgres на k8s?
Andrey
я, но в одном поде
Andrey
есть ещё stolon и patroni
Anton
Господа, а кто-нибудь гоняет postgres на k8s?
Да + stolon, данные во внешнем хранилище
Andrey
А что вы используете в качестве PV?
Andrey
так локальный диск проще всего. Там всё равно не нужен shared storage
Andrey
Мне бы желательно просто hostPath, но в доках k8s черным по белому написано, что Single node testing only – local storage is not supported in any way and WILL NOT WORK in a multi-node cluster
Andrey
это для общего случая
Andrey
А я бы хотел замутить мастер + кучка слейвов
Andrey
в случае постгреса, у каждого пода свой диск
Andrey
это для общего случая
я тоже подозреваю об этом, поэтому и решил спросить
Anton
ну у меня котфиг такой - несколько нод - данные хранятся на сомой ноде - не shared их ревлицирует stolon
Andrey
Хорошо, а как правильно сделать так, чтобы мастер при смерти не решедулился на другую ноду со всеми вытекающими
Andrey
как раз надо, чтоб решедулился
Andrey
для этого столон и нужен
Andrey
если мастер грохнулся (сам под или нода с ним), то столон назначает один из слейвов на роль мастера