Anonymous
сам ингресс ничего не балансит, но он говорит как это делать нжинксу
Салтыдык
задача ингресса — принять внешний трафик и размазать внутри по ендпоинтам под
Andrey
Andrey
ясно же, про что спрашивают
Andrey
про внешний по отношению к кластеру лоадбалансер
Andrey
а не то, как оно внутри запросы между подами раскидывает
Anonymous
дык что мешает его юзать как балансе?
Anonymous
nginx ж обычный
Andrey
Да, суть вопроса была в том чтобы сверху все ноды накрыть балансером. Для доступа снаружи
Andrey
дык что мешает его юзать как балансе?
его нельзя использовать как внешний LB
Andrey
дык что мешает его юзать как балансе?
а куб умеет им управлять как loadbalancer'ом?
Andrey
RTFM
Anonymous
Разобрался с секретом к eu.gcr.io, засунул его в нужный NS, привязал к дефолтному SA. Но всё равно контейнеры не тянутся оттуда. Локально всё тянется. Подскажите, как можно отладить такое?
Andrey
RTFM
ткни плз носом где это описано, пойду читать)
V
https://github.com/kubernetes/kubernetes/blob/master/cmd/kube-proxy/app/server.go#L465
спасибо за код, но вопрос все еще откртый, /healthz возвращает какое то значение (а именно он вовзращает запущена ли пода на ноде или нет) вот как мне изменить имя проверяемой поды
Andrey
ткни плз носом где это описано, пойду читать)
Я metallb использую, выше советуют "2 инжест контроллера с vip и кипаливд" https://metallb.universe.tf/
Салтыдык
в проде юзаешь?
Andrey
Metallb в статусе альфы
Andrey
в проде юзаешь?
собираюсь в проде, в ARP режиме
Andrey
но у меня не highload
Anton
попробуйте metallb
metallb c arp external announcement выглядит прям как vrrp vip
Anton
единственно что неудобно, что с vip размазать трафик по N машинам чуть сложновато.
Anton
собираюсь в проде, в ARP режиме
а есть там возможность один ip на несколько сервисов прицепить? или несколько ip на разных хостах к одному сервису?
Anton
хотя первый вопрос как то и без metallb решить можно
Anton
а вот несколько ip на один сервис, это интреснее (входящий трафик на N машин размазать)
Vladyslav
W0219 11:40:11.455349 1 x509.go:172] x509: subject with cn=system:kube-scheduler is not in the allowed list: [front-proxy-client] после деплоя с kubespray такое вылазит, кто сталкивался ?
Ivan
все ж в доках есть
V
все ж в доках есть
там ведь просто написан help по командам .
Sergey
глупый вопрос - как лучше организовать накатку миграций базы для приложений (ну и вообще куда пихать что-то что надо запустить непосредственно перед обновлением подов и строго в единственном эксземпляре?
Andrey
Job
Andrey
Можно через helm в post-* или pre-* хуке.
Sergey
c helm еще не разбирался... потому дополнительный вопрос - как разруливать когда нужно раскатывать контейнеры в определенном порядке?
Sergey
ну допустим есть 4 пода, и мне надо сначала обновить один, потом что-то запустить, потом обновить остальные
Andrey
Тоже страдаем с этим. С Helm единым пока никак.
Andrey
Кстати, интересно опыт коллег послушать.
Vladyslav
через init containers попробуйте
Andrey
А еще мне интересен вот такой вопрос. Допустим, у меня на серваке с бд закончилось место, и я прифигарил раздел побольше. Есть правильный способ перенести туда hostpath pv, чтобы ничего не сломать?
Vladyslav
базу в рдс держим
Vladyslav
на метале - отдельная виртуалка
Andrey
@gorilych и @anti_on ?
Andrey
базу в рдс держим
мысль, кстати
Sergey
через init containers попробуйте
а если у меня 10 контейнеров стартуют? как ограничить что бы только один сначала отработал и если с ним все ок то только потом остальные запускать*?
Sergey
да
Sergey
о миграциях
Sergey
А вы уверены, что у вас все правильно с точки зрения архитектуры?
я уверен что у меня должен быть только один процесс миграции базы данных запущен в одно и то же время
Sergey
и уверен что сначала миграция а потом раскатить новую версию приложеньки на класстер
Konstantin
Сделайте job'у для миграции, а из процесса раскатки приложения уберите это
Vladyslav
отдельной джобой миграции накатывайте
Konstantin
Это и есть проблема с архитектурой)
Sergey
Это и есть проблема с архитектурой)
это не проблема с архитектурой, это желание что бы я описал стратегию деплоя и волшебная штука все магически сделала
Sergey
но насколько я понял кубер пока не умеет в стэйджи, зависимости и т.д.
Andrew Kiselev
Правда ли Kubernetes так сложен как везде пишут? Я с Docker Swarm и AWS достаточно долго разбирался как завести. Еще дольше?
Михаил
Правда ли Kubernetes так сложен как везде пишут? Я с Docker Swarm и AWS достаточно долго разбирался как завести. Еще дольше?
Берешь kube-aws вкатываешь за день, оно работает потом амазон перекатывает твою ноду и пиздец
Sergey
если ты про EKS
Михаил
AKS
over CoreOS?)
Sergey
AKS
EKS*
Andor
https://aws.amazon.com/ru/eks/ Регистрация для доступа в ознакомительном режиме
Andrew Kiselev
о как
Sergey
интересно а когда fargate + eks будет?
Konstantin
это не проблема с архитектурой, это желание что бы я описал стратегию деплоя и волшебная штука все магически сделала
Как мне кажется, вы не до конца пониманиете идеалогию кубера, она про отсутсвие состояния. Миграция и приложение это в целом два разнесенных процесса, которые друг к другу не шибко относятся.
Sergey
Как мне кажется, вы не до конца пониманиете идеалогию кубера, она про отсутсвие состояния. Миграция и приложение это в целом два разнесенных процесса, которые друг к другу не шибко относятся.
ну так какое это отношение к архитектуре имеет место? либо вы по своему трактуете этот термин. А идея да - до меня только сейчас дошло что менеджмент процессов это не зона ответственности кубера
Sergey
даты релиза не озвучивали? хотелось бы что-то конкретнее чем "в этом году"
Dmytro
и уверен что сначала миграция а потом раскатить новую версию приложеньки на класстер
вот тут имхо концепутальная ошибка, нужно делать 3-шаговое выкатывание кода: 1. выкатываем код который может работать со старой схемой бд и с новой 2. выкатываем миграцию и она себе бежит сколько ей надо 3. когда миграция закончила бежать выкатываем код который работает только с новой версией схемы бд
Dmytro
даты релиза не озвучивали? хотелось бы что-то конкретнее чем "в этом году"
ну как бы они зарелизили приват бету, когда станет паблик - по результатам беты, скорее всего на новый реинвент а там хз. У них сейчас хватает головняка с М5 и С5
Dmytro
ну как бы не всегда
Sergey
ну как бы не всегде есть возможность разделить приложение на эти две версии