Andrey
а зачем тогда брать версию с таким забавным коммитом ? )
Vladyslav
В ногу со временем
Andrey
тож на центоси но правда с 13ым докером
Maksim
@gorschal Если тэг всегда latest, то это уже не сработает?
Да, тогда нужно ставить imagePullPolicy: Always и в ручную удалять под. При таком раскладе перед созданием пода, кублет всегда будет пулить образ.
Dmitrii
У меня бэйрметал, т.ч. вряд ли он куда мигрировал ночью по ДЦ)
Anton
спасибо, кажется я понял куда дальше ковыряться
чет старый порт 4194 не доступен на ноде больше благодаря --cadvisor-port=0 в kubelet =) я правильно понял что нужно в /metrics/cadvisor смотреть? https://github.com/kubernetes/kubernetes/issues/53615#issuecomment-335414837
Andor
Надо порт указать, 0 выключает его
Andor
У меня на 1.9 заработало
Anton
а без экпозинга этого порта?
Andor
Оно на локалхосте слушает
Anton
Надо порт указать, 0 выключает его
/api/v1/nodes/<node>/proxy/metrics/cadvisor так работает и без дополнительных открытх портов. сыпит метриками
Andor
Хм, прикольно
Andor
Ну у меня так и работает, но был уверен, что у меня кубелеты слушают отдельно
G72K
https://github.com/kstmp/metacontroller/tree/master/examples/vitess а кто нибудь вот это уже щюпал за мягкое?
Ого, спасибо. Это очень круто. Если все что нужно, по CRD создавать другие ресурсы - это очень удобная штука на вид
Dmitrii
Да, я уже увидел что оно, придется ребутнуться на старое ядро.
Anton
Ну у меня так и работает, но был уверен, что у меня кубелеты слушают отдельно
https://github.com/kubernetes/charts/pull/3684/files только 3 часа назад убрали из чарта порт =)
Andor
хм
Andor
я с портом указал
Роман
Что-то не понятно, как работает restartPolicy у CronJob. Создал я крон-задание, поставил restartPolicy: Never. А под пересоздаётся каждый раз (так как падает из-за ошибки). Я думал, что он не будет перешедюливать, если стоит Never. Мне надо, чтобы, если упал с ошибкой, под не пересоздавался. Что я делаю не так?
Роман
|| /bin/true?)
То есть, он обязательно должен завершиться с exit=0?
Navern
То есть, он обязательно должен завершиться с exit=0?
Не знаю, просто предложил вариант воркараунда.
Dmitrii
tl;dr - .spec.backoffLimit
Igor
@tetramin Job в любом случае будет пытаться завершиться, но можно указать лимит сколько раз он может попытаться spec: backoffLimit: 5 activeDeadlineSeconds: 100
Роман
Спасибо. Буду пробовать.
Роман
|| :
Интересно)
Andor
$ help : :: : No effect; the command does nothing. A zero exit code is returned.
Andor
$ help true true: true Return a successful result.
Andor
описание разное, но суть та же
Navern
blasdsa zsh: command not found: blasdsa echo $? 127 blasdsa || true zsh: command not found: blasdsa blasdsa || : zsh: command not found: blasdsa echo $? 0
Navern
ну да, норм=)
Anton
вопрос есть один, по service discovery в prometheus. создаю сервайс: kind: Service apiVersion: v1 metadata: labels: app: prometheus exporter: rabbitmq-exporter annotations: prometheus.io/scrape: "true" prometheus.io/port: "9090" name: mq-metrics namespace: monitoring spec: type: ExternalName externalName: some-fqdn-of-host ожидаю что пром его найдет и начнет скрапить, но фиг там. как правильно добавить сервис для скрэпинга экспортеров вне кластера?
Andor
а у прометея что указано?
Andor
у него таргеты появились?
Anton
тоесть пром не добавляет таргет. по mq-metrics:9090 из контейнера с промом коннект есть
Andor
а в конфиге у прометея что вписано?
Anton
я ожидаю что его правило подхватит - job_name: kubernetes-service-endpoints scrape_interval: 1m scrape_timeout: 10s metrics_path: /metrics scheme: http kubernetes_sd_configs: - api_server: null role: endpoints namespaces: names: [] relabel_configs: - source_labels: [__meta_kubernetes_service_annotation_prometheus_io_scrape] separator: ; regex: "true" replacement: $1 action: keep - source_labels: [__meta_kubernetes_service_annotation_prometheus_io_scheme] separator: ; regex: (https?) target_label: __scheme__ replacement: $1 action: replace - source_labels: [__meta_kubernetes_service_annotation_prometheus_io_path] separator: ; regex: (.+) target_label: __metrics_path__ replacement: $1 action: replace - source_labels: [__address__, __meta_kubernetes_service_annotation_prometheus_io_port] separator: ; regex: (.+)(?::\d+);(\d+) target_label: __address__ replacement: $1:$2 action: replace - separator: ; regex: __meta_kubernetes_service_label_(.+) replacement: $1 action: labelmap - source_labels: [__meta_kubernetes_namespace] separator: ; regex: (.*) target_label: kubernetes_namespace replacement: $1 action: replace - source_labels: [__meta_kubernetes_service_name] separator: ; regex: (.*) target_label: kubernetes_name replacement: $1 action: replace
Anton
соседние сервисы с ClusterIP подхватываются, но не ExternalName
Andor
вроде всё верно
Andor
лучше наверное в церкви метрик спроси про это
Anton
ок, спос =)
Andor
мне прост лень щас вдумываться, сорри :)
Anton
https://github.com/coreos/prometheus-operator/issues/218
Alexander
Всем привет! при запуске приложения используется GPU docker run -it —privileged —cap-add=ALL —device=/dev/dri/renderD128 как это можно описать для kubernetes ?
Anton
тоесть пром не добавляет таргет. по mq-metrics:9090 из контейнера с промом коннект есть
я не то правило смотрю, там role: endpoints. а для этого должно быть role: service. но вопрос конечно поддерживает ли он externalName
Anton
device надеюсь найдешь сам =)
Alexander
Спасибо!
Andrey
FailedToStartNodeHealthcheck kube-proxy, minikube Failed to start node healthz on 0: listen tcp: address 0: missing port in address куда копать? minikube + kvm2
AB 🇨🇾 🍉
Народ, делаю -n my-namespace patch deploy/kar -p '{"spec":{"containers":[{"name":"kar","image":"dkr.ecr.eu-west-1.amazonaws.com/kar:0.0.5"}]}}'
AB 🇨🇾 🍉
и получаю deployment "kar" not patched Что я делаю не так?
AB 🇨🇾 🍉
Нужно обновить image для деплоймента
Maksim
ну самое простое это использовать set а не patch
Alexey
Нужно обновить image для деплоймента
kubectl patch statefulset core -p '{\"spec\":{\"template\":{\"spec\":{\"containers\":[{\"name\":\"core\",\"image\":\"Myimage:"$TAG"\"}]}}}}' я вот так патчу
Alexey
для деплоя есть kubectl set image deployment
Alexey
стэйтфул сет не умеет сет имэдж делать
Alexey
в твоём случает патч не работает из-за того, что спек, а потом темплейт вроде должен идти
AB 🇨🇾 🍉
да, всем спасибо set image deployment/kar kar=dkr.ecr.eu-west-1.amazonaws.com/kar:0.0.5 зашло отлично
Alexander
device надеюсь найдешь сам =)
я переоцинил себя и как прокинуть device не нашел :( Пробую прокинуть через volumes volumes: - name: render-d128 hostPath: path: /dev/dri
Alexander
не уверен что двигаюсь правильно
sherzod
Подскажите, есть ли спецчат для gcloud?
Sergei
https://t.me/gcp_ru
sherzod
Спасибо!) Что-то там мало пока народу, продублирую еще здесь) Подскажите можно ли дать машинке compute engine доступ к GCR, чтобы docker на машинке без запросов аутентификации мог качать образы?
sherzod
ну вот как это автоматизировать, есть в gcloud такая возможность? искал scope но что-то такого scope не нашёл
Anonymous
За это отвечает скоуп который предоставляет доступ к GCS на чтения
Khramov
А никто не сталкивался с тем, что куб src ip заменяет на ip ноды? Как это лечить? Я видел варианты , если сервис nodeport или loadbalancer, а можно ли это как-то сделать при externalip?
Khramov
trafficPolicy: Local (с externalip не работал, но хуже не будет)
Пробовал, с экстерналами не робит
G72K
Пробовал, с экстерналами не робит
Одновременно с externalIP пробовали тип NodePort выставлять?
Maksim
Одновременно с externalIP пробовали тип NodePort выставлять?
А это зачем? Они работают по отдельности
Khramov
Одновременно с externalIP пробовали тип NodePort выставлять?
Пробовал. Но там это бесполезно, там в итоге на всех нодах ipv6 открывается на все, а у меня он запрещен 🙂