Anonymous
сам ингресс ничего не балансит, но он говорит как это делать нжинксу
Салтыдык
задача ингресса — принять внешний трафик и размазать внутри по ендпоинтам под
Andrey
Andrey
Andrey
ясно же, про что спрашивают
Andrey
про внешний по отношению к кластеру лоадбалансер
Andrey
а не то, как оно внутри запросы между подами раскидывает
Anonymous
дык что мешает его юзать как балансе?
Anonymous
nginx ж обычный
Andrey
Да, суть вопроса была в том чтобы сверху все ноды накрыть балансером. Для доступа снаружи
Anonymous
Andrey
RTFM
G72K
Anonymous
Разобрался с секретом к eu.gcr.io, засунул его в нужный NS, привязал к дефолтному SA. Но всё равно контейнеры не тянутся оттуда. Локально всё тянется. Подскажите, как можно отладить такое?
Andrey
RTFM
ткни плз носом где это описано, пойду читать)
G72K
Салтыдык
в проде юзаешь?
Andrey
Metallb в статусе альфы
Andrey
Andrey
но у меня не highload
Anton
единственно что неудобно, что с vip размазать трафик по N машинам чуть сложновато.
Anton
хотя первый вопрос как то и без metallb решить можно
Anton
а вот несколько ip на один сервис, это интреснее (входящий трафик на N машин размазать)
Vladyslav
W0219 11:40:11.455349 1 x509.go:172] x509: subject with cn=system:kube-scheduler is not in the allowed list: [front-proxy-client]
после деплоя с kubespray такое вылазит, кто сталкивался ?
Ivan
Ivan
все ж в доках есть
Sergey
глупый вопрос - как лучше организовать накатку миграций базы для приложений (ну и вообще куда пихать что-то что надо запустить непосредственно перед обновлением подов и строго в единственном эксземпляре?
Andrey
Job
Andrey
Можно через helm в post-* или pre-* хуке.
Sergey
c helm еще не разбирался... потому дополнительный вопрос - как разруливать когда нужно раскатывать контейнеры в определенном порядке?
Sergey
ну допустим есть 4 пода, и мне надо сначала обновить один, потом что-то запустить, потом обновить остальные
Andrey
Тоже страдаем с этим. С Helm единым пока никак.
Andrey
Кстати, интересно опыт коллег послушать.
Vladyslav
через init containers попробуйте
Andrey
А еще мне интересен вот такой вопрос. Допустим, у меня на серваке с бд закончилось место, и я прифигарил раздел побольше. Есть правильный способ перенести туда hostpath pv, чтобы ничего не сломать?
Vladyslav
базу в рдс держим
Vladyslav
на метале - отдельная виртуалка
Andrey
@gorilych и @anti_on ?
Andrey
Andrey
Sergey
через init containers попробуйте
а если у меня 10 контейнеров стартуют? как ограничить что бы только один сначала отработал и если с ним все ок то только потом остальные запускать*?
Konstantin
Vladyslav
Sergey
да
Sergey
о миграциях
Sergey
и уверен что сначала миграция а потом раскатить новую версию приложеньки на класстер
Konstantin
Сделайте job'у для миграции, а из процесса раскатки приложения уберите это
Vladyslav
отдельной джобой миграции накатывайте
Konstantin
Это и есть проблема с архитектурой)
Sergey
но насколько я понял кубер пока не умеет в стэйджи, зависимости и т.д.
Andrew Kiselev
Правда ли Kubernetes так сложен как везде пишут? Я с Docker Swarm и AWS достаточно долго разбирался как завести. Еще дольше?
G72K
Михаил
Михаил
Sergey
G72K
Sergey
если ты про EKS
Михаил
Sergey
Andor
https://aws.amazon.com/ru/eks/ Регистрация для доступа в ознакомительном режиме
Andrew Kiselev
о как
Sergey
интересно а когда fargate + eks будет?
Sergey
даты релиза не озвучивали? хотелось бы что-то конкретнее чем "в этом году"
Sergey
Dmytro
ну как бы не всегда
Sergey
ну как бы не всегде есть возможность разделить приложение на эти две версии