Салтыдык
строка в iptables не может отвечать на icmp запросы
V
мне надо чтобы например php-fpm общался с redis
V
по fqdn сервиса, который смотрит на поды
тоесть если я создал deploy/php-fpm deploy/redis то коммуникации будут по именам redis и php-fpm ?
Anton
зачем именно fq?
Салтыдык
тоесть если я создал deploy/php-fpm deploy/redis то коммуникации будут по именам redis и php-fpm ?
если ты создашь сервисы php-fpm и redis в одном неймспейсе, которые смотрят на нужные поды, то да.
Салтыдык
service.namespace.svc.cluster.local => ip сервиса "service" в неймспейсе "namespace"
Салтыдык
если в рамках одного неймспейса будешь ходить, то достаточно обратиться по имени "service" чтобы получить ip сервиса "service"
Салтыдык
непонятны мне пока твои слова
https://kubernetes.io/docs/concepts/services-networking/dns-pod-service/
Салтыдык
естественно непонятны, не читаешь же документацию
V
естественно непонятны, не читаешь же документацию
не успеваю еще, изучаю абстракции покачто и механизмы
V
без тебя бы пропал бы уже
Салтыдык
ну я вот не знаю как так может быть, я сам без всяких чатов разобрался как что. Поднял прод и только потом уже нашёл этот чат.
Салтыдык
Просто читал статьи и документацию, ничего сложного.
Салтыдык
я в этот чат попал еще до того как появился kuber
я боюсь тебя огорчить, но чат создали после того как появился kubernetes.
Салтыдык
Ну как бы это как минимум по законам физики
Dmitrii
Может это кубер в честь чатика назвали, кто знает, кто знает...
Anton
пытаюсь копсом создать кластер, вижу такую ошибку: error running task "VPC/vpc_name" (9m58s remaining to succeed): Field cannot be changed: CIDRзачем он пытается поменять CIDR в VPC, если я ему в манифесте задал какой сидр в каких подсетях и все это уже существует?
Anton
да, я ему дал VPC id
Anton
и он пытается этот VPC попортить, а я не хочу, пусть просто пользуется
Dmytro
тогда по логике надо ему еще айди подсетей дать а не их cidr
Dmytro
чтобы он не пытался из создать
Anton
конечно, их я тоже дал
Dmytro
может слишком маленькие подсети?
Anton
но в манифесте, потому что он не поддержвает флаг --subnets, хоть и врет, что поддерживает
Dmytro
/28 например?
Anton
/18
Dmytro
хмм
Dmytro
а что он там в терраформе нагенерировал не смотрел?
Anton
а точно, можно же терраформ сгенерить, сейчас посмотрю, спасибо
Anton
не видно никаких сидров, которыми бы изменялось vpc
Anton
а может быть такое, что копс не умеет смотреть в VPC, в котором больше одного сидра? я ему задаю используй вот этот VPC и для сети вот такой-то сидр. Он смотрит в указанный VPC (а там у меня три сидра), берет первый попавшийся — не совпадает — обновляем.
Navern
kubectl delete deployment hello-node error: timed out waiting for the condition Кто знает как лечить такие ошибки при удалении деплоймента? поднял тестовый кластер из трех нод, запустил тестовый простой деплоймент и он по факту не удаляется. При врубленном дебаге(-v 8) ответы 200 возвращают. force=true не помогает. С cascade=false пишет что деплоймет удален, но в выводе get deployment он остается.
Navern
сами поды по отдельности удалил, а rs и deployment не могу=)
Anton
в амазоне
Khramov
А когда мы удаляем под и ему посылается SIGTERRM, куб исключает его сразу из ендпоинтов для сервисов? Или будет продолжать туда стучаться пока под не убьется?
Dmytro
будет все равно роутить траффик
Dmytro
хмм хотя стоп, не уверен
Dmytro
по идее не должен новых клиентов на этот под роутить но открытые коннекты останутся
Anton
Anton
источник: http://blog.infracloud.io/kubernetes-pod-lifecycle/
Dmytro
👍
Ivan
Ivan
Коллеги, никто не сталкивался с частым срабатыванием APIServerLatencyHigh? Этот алерт висит чуть ли не постоянно, при этом kubectl работает довольно шустро. Kubernetes 1.9.1, разворачивался с Kubespray на метале, сеть Calico.
Ivan
Он кстати не в докере крутится
Ivan
Похоже вы правы: Feb 23 11:52:42 kube-master1 etcd[764]: sync duration of 4.020570225s, expected less than 1s Feb 23 11:53:55 kube-master1 etcd[764]: sync duration of 3.931581155s, expected less than 1s Feb 23 11:55:39 kube-master1 etcd[764]: sync duration of 1.452525634s, expected less than 1s
V
Ребята подскажите а при создании persisten volume можно сразу туда данные записать чтобы при стыковке с подом там уже они были бы
Ivan
Используй Init container
G72K
Ребята подскажите а при создании persisten volume можно сразу туда данные записать чтобы при стыковке с подом там уже они были бы
Dynamic provisioner может создать volume из снэпшота, если указаны лейблы. Trident так делает, можно встроенные облачные тоже умеют
V
а вы может знаете вот есть такой volume gitRepo в k8s как сделать так чтобы данные при создании пода из этого gitRepo попадали в persistentDisk
Ivan
init container
V
init container
блин еще не разобрался как с этим работать
Etki
можно вот прям сейчас это сделать
Eugene
Тестовый кластер из трех нод развернутый kubeadm вроде работает: поднимает поды, скейлит их кол-во, но когда решил перейти к следующему шагу - кластеризировать etcd0, то в ходе подготовки обнаружил, что "etcdctl ls --recursive /" выполняемый на поде с etcd не показывает ничего. Если вручную добавить ключ-значение, он их сохраняет и отдает. А вот работа кластера никак не отражается на содержимом etcd. Только лишь время модификации файлов в /var/lib/etcd/member/wal изменяется. В конфиге kube-apiserver etcd сервер указан, с пода kube-apiserver-docker0 etcd доступен и даже отвечает на проверку: "kubectl -n kube-system exec kube-apiserver-docker0 -- wget -O - http://127.0.0.1:2379/health" {"health": "true"} да и как, я понимаю, если бы etcd был ему не доступен, то поды не создавались бы и кластер был в ридонли? Наверняка фейлю в чем-то элементарном, но не пойму в чем. Почему etcd при работающем кластере пуст? etcd Version: 3.1.11 kubeadm GitVersion:"v1.9.3" Kubernetes v1.9.3
Andor
запускай с переменной окружения для включения апи в3
Andor
ETCDCTL_API=3
Eugene
сейчас попробую
Eugene
спасибо, помогло, кучу времени убил на поиски проблемы
G72K
Похоже вы правы: Feb 23 11:52:42 kube-master1 etcd[764]: sync duration of 4.020570225s, expected less than 1s Feb 23 11:53:55 kube-master1 etcd[764]: sync duration of 3.931581155s, expected less than 1s Feb 23 11:55:39 kube-master1 etcd[764]: sync duration of 1.452525634s, expected less than 1s
Вы похоже пускаете рядом с чем то, что забивает диск. Ни etcd ни zookeeper не терпят если не могут скинуть и засинкать на диск журнал за сотенку миллисекунд)
Dmytro
etcd сам диск весьма прилично нагружает
Khramov
Етцд тот ещё гад, мы в итоге его на отдельный ssd поставили
V
ребята а можно как-то чтобы env в k8s считыаались с consul
V
Вау
V
совершенный инструмент
M
Добрый день, а etcd у всех матюкается на heartbeat, что не может за 100ms получить ответ? Вчера попробовал увеличить интервал на одном из, он после этого не захотел вставать в кластер обратно, да и сам кластер загрустил, пришлось вернуть.Кто как лечил медленный etcd? У меня 3.1.5 сейчас кластер всего из трех и нагрузка не сказать чтобы большая, единственное диски неторопливые
Vadim
Можно еще рискнуть и сказать journald держать лог только в памяти - и передавать его сразу EFK
M
Но это прямо очень рискнуть, а есть предположения почему ей нужно при объеме бд в 20 метров такие излишества?) Может в 3.3 или где-то они уже поработали над оптимизацией?)
M
О , промотал чатик чуть выше, иногда это полезно)