Салтыдык
строка в iptables не может отвечать на icmp запросы
V
V
мне надо чтобы например php-fpm общался с redis
Etki
Салтыдык
Anton
зачем именно fq?
V
Салтыдык
service.namespace.svc.cluster.local => ip сервиса "service" в неймспейсе "namespace"
V
Салтыдык
если в рамках одного неймспейса будешь ходить, то достаточно обратиться по имени "service" чтобы получить ip сервиса "service"
Салтыдык
естественно непонятны, не читаешь же документацию
V
без тебя бы пропал бы уже
Салтыдык
ну я вот не знаю как так может быть, я сам без всяких чатов разобрался как что. Поднял прод и только потом уже нашёл этот чат.
Салтыдык
Просто читал статьи и документацию, ничего сложного.
V
Салтыдык
Ну как бы это как минимум по законам физики
Dmitrii
Может это кубер в честь чатика назвали, кто знает, кто знает...
Anton
пытаюсь копсом создать кластер, вижу такую ошибку:
error running task "VPC/vpc_name" (9m58s remaining to succeed): Field cannot be changed: CIDRзачем он пытается поменять CIDR в VPC, если я ему в манифесте задал какой сидр в каких подсетях и все это уже существует?
Dmytro
Anton
да, я ему дал VPC id
Anton
и он пытается этот VPC попортить, а я не хочу, пусть просто пользуется
Dmytro
тогда по логике надо ему еще айди подсетей дать а не их cidr
Dmytro
чтобы он не пытался из создать
Anton
конечно, их я тоже дал
Dmytro
может слишком маленькие подсети?
Anton
но в манифесте, потому что он не поддержвает флаг --subnets, хоть и врет, что поддерживает
Dmytro
/28 например?
Anton
/18
Dmytro
хмм
Dmytro
а что он там в терраформе нагенерировал не смотрел?
Anton
а точно, можно же терраформ сгенерить, сейчас посмотрю, спасибо
Anton
не видно никаких сидров, которыми бы изменялось vpc
Anton
а может быть такое, что копс не умеет смотреть в VPC, в котором больше одного сидра? я ему задаю используй вот этот VPC и для сети вот такой-то сидр. Он смотрит в указанный VPC (а там у меня три сидра), берет первый попавшийся — не совпадает — обновляем.
Navern
kubectl delete deployment hello-node
error: timed out waiting for the condition
Кто знает как лечить такие ошибки при удалении деплоймента? поднял тестовый кластер из трех нод, запустил тестовый простой деплоймент и он по факту не удаляется. При врубленном дебаге(-v 8) ответы 200 возвращают.
force=true не помогает. С cascade=false пишет что деплоймет удален, но в выводе get deployment он остается.
Navern
сами поды по отдельности удалил, а rs и deployment не могу=)
Dmytro
Anton
в амазоне
Khramov
А когда мы удаляем под и ему посылается SIGTERRM, куб исключает его сразу из ендпоинтов для сервисов? Или будет продолжать туда стучаться пока под не убьется?
Dmytro
будет все равно роутить траффик
Dmytro
хмм хотя стоп, не уверен
Dmytro
по идее не должен новых клиентов на этот под роутить но открытые коннекты останутся
Anton
Anton
источник: http://blog.infracloud.io/kubernetes-pod-lifecycle/
Dmytro
👍
Ivan
Ivan
Коллеги, никто не сталкивался с частым срабатыванием APIServerLatencyHigh? Этот алерт висит чуть ли не постоянно, при этом kubectl работает довольно шустро. Kubernetes 1.9.1, разворачивался с Kubespray на метале, сеть Calico.
G72K
Ivan
Он кстати не в докере крутится
Pavel
Ivan
Похоже вы правы:
Feb 23 11:52:42 kube-master1 etcd[764]: sync duration of 4.020570225s, expected less than 1s
Feb 23 11:53:55 kube-master1 etcd[764]: sync duration of 3.931581155s, expected less than 1s
Feb 23 11:55:39 kube-master1 etcd[764]: sync duration of 1.452525634s, expected less than 1s
V
Ребята подскажите а при создании persisten volume можно сразу туда данные записать чтобы при стыковке с подом там уже они были бы
Ivan
Используй Init container
V
а вы может знаете вот есть такой volume gitRepo в k8s как сделать так чтобы данные при создании пода из этого gitRepo попадали в persistentDisk
Ivan
init container
Etki
можно вот прям сейчас это сделать
Eugene
Тестовый кластер из трех нод развернутый kubeadm вроде работает: поднимает поды, скейлит их кол-во, но когда решил перейти к следующему шагу - кластеризировать etcd0, то в ходе подготовки обнаружил, что
"etcdctl ls --recursive /"
выполняемый на поде с etcd не показывает ничего.
Если вручную добавить ключ-значение, он их сохраняет и отдает. А вот работа кластера никак не отражается на содержимом etcd.
Только лишь время модификации файлов в /var/lib/etcd/member/wal изменяется.
В конфиге kube-apiserver etcd сервер указан, с пода kube-apiserver-docker0 etcd доступен и даже отвечает на проверку:
"kubectl -n kube-system exec kube-apiserver-docker0 -- wget -O - http://127.0.0.1:2379/health"
{"health": "true"}
да и как, я понимаю, если бы etcd был ему не доступен, то поды не создавались бы и кластер был в ридонли?
Наверняка фейлю в чем-то элементарном, но не пойму в чем.
Почему etcd при работающем кластере пуст?
etcd Version: 3.1.11
kubeadm GitVersion:"v1.9.3"
Kubernetes v1.9.3
Andor
запускай с переменной окружения для включения апи в3
Andor
ETCDCTL_API=3
Eugene
сейчас попробую
Eugene
спасибо, помогло, кучу времени убил на поиски проблемы
G72K
Dmytro
etcd сам диск весьма прилично нагружает
Khramov
Етцд тот ещё гад, мы в итоге его на отдельный ssd поставили
V
ребята а можно как-то чтобы env в k8s считыаались с consul
G72K
V
Вау
V
совершенный инструмент
Roman
M
Добрый день, а etcd у всех матюкается на heartbeat, что не может за 100ms получить ответ? Вчера попробовал увеличить интервал на одном из, он после этого не захотел вставать в кластер обратно, да и сам кластер загрустил, пришлось вернуть.Кто как лечил медленный etcd? У меня 3.1.5 сейчас кластер всего из трех и нагрузка не сказать чтобы большая, единственное диски неторопливые
Vadim
Vadim
Можно еще рискнуть и сказать journald держать лог только в памяти - и передавать его сразу EFK
M
Но это прямо очень рискнуть, а есть предположения почему ей нужно при объеме бд в 20 метров такие излишества?) Может в 3.3 или где-то они уже поработали над оптимизацией?)
M
О , промотал чатик чуть выше, иногда это полезно)