Alexey
обколются своим докером, а потом долбятся в апи-серверы
Сергей
логи kubelet забиты воплями, что "не могу подключиться к apiserver"
Alexey
так это уже кубелет ругается, значит апи-сервер не стартует, по какой причине - нужно выяснить, чаще всего из-за недоступности етсд
Alexey
сделай на хосте docker ps docker logs <id api server>
Alexey
там будут логи имено апи сервера
Andor
пытался сделать statefulset: apiVersion: apps/v1 kind: StatefulSetполучил HTTP response body: {"kind":"Status","apiVersion":"v1","metadata":{},"status":"Failure","message":"the server could not find the requested resource","reason":"NotFound","details":{},"code":404}
Andor
KubeletVersion": "v1.8.4
Andor
чяднт?
Andor
заодно вопрос: как узнать версии всех кубе-компонентов через kubectl
Andor
чота я думал что у нас 1.9
Andor
apiVersion: apps/v1beta2
где это увидеть?
Vadim
где это увидеть?
https://v1-8.docs.kubernetes.io/docs/concepts/workloads/controllers/statefulset/
Andor
смотрю сюда и не вижу нифига https://github.com/kubernetes/kubernetes/tree/v1.8.0/pkg/apis/apps
Andor
ок, спасибо!
Pavel
Господа, требуется помощь Не совсем по теме канеш - кто умеет в конфиги нжынкса?
Andor
ваще не по теме
Pavel
да понятно, но мало ли
Andor
да многие умеют
Pavel
Ну я примерно также думаю)
Andrey
Если здесь не ответят, попробуйте в devops канал сходить. Хотя и здесь многим тема nginx близка
Pavel
в девопсе был, особо не помогло
Andor
да спрашивай уже
Pavel
суть - есть нжынкс с парочкой виртуальных сервачков, в них свои конфиги
Pavel
заканчиваются на .ru
Pavel
теперь появилась необходимость обрабатывать аналогично для .local те же имена
Pavel
и вот мне надо каким то магическим образом слушать local и перекидывать на ru
Pavel
только сохранив оригинальный Host
Andor
rewrite?
Pavel
без Host хидера всё просто было бы, proxy_pass на тот же 127.1 и выставив Host в нужный
Andor
да и с ним просто
Andrey
А добавить в конфигурации ещё один servername?
Andrey
У меня так работает
Pavel
пару мин
Andor
и переписывать Host если надо
Roman
Всем привет, пытаюсь создать кластер с помощью kops в АВС kops create cluster \ --name kubernetes.com \ --master-zones eu-central-1a \ --zones eu-central-1a,eu-central-1b,eu-central-1c \ --state s3://kubernetes-config \ --yes Все проходит нормально но а авс консоли вижу что мастер ноды поднимаются нормально а ноды нет Description:DescriptionLaunching a new EC2 instance. Status Reason: You have requested more instances (1) than your current instance limit of 0 allows for the specified instance type. Please visit http://aws.amazon.com/contact-us/ec2-request to request an adjustment to this limit. Launching EC2 instance failed. Cause:CauseAt 2018-02-28T15:56:23Z an instance was started in response to a difference between desired and actual capacity, increasing the capacity from 0 to 1.
Andrey
Запросите в саппорте увеличение лимитов на ec2
Roman
Спасибо, сейчас напишу
Roman
Ограничения на t2 инстансы а на m3 инстансы нету
Dmytro
ограничения на все инстанс типы есть, в EC2->Limits если зайти то можно увидеть текущие лимиты и сколько уже запущено
Dmytro
но это только для EC2, а с другими лимитами не так все просто
Stanislav
Прикольно https://hh.ru/vacancy/24649178
Khramov
А какой самый простой способ перегенерить сертификат api сервера в кубе чтобы добавить туда внешний домен? А то я в начале забыл, и сейчас нужно как-то аккуратно это сделать.
G72K
cfssl. Сертификат все равно придется переделывать, в него нельзя ничего дописать
Можно оставить тот же ключ, но выпустить новый сертификат
Logan
но перевыпускать сертификат придется все равно
Khramov
Ну я понимаю что в него нельзя ничего добавить, просто думал может в кубе есть что-то подобное на его уровне. Мол просто пишу что нужно добавить домен и он сам перегенерит
Khramov
Ну они же не генерят сертификаты для api куба. Лего я для ингреса сейчас использую
Khramov
Вот смотрю cert-manager на его замену
Alexey
openssl же
Maksim
openssl же
Аха PKI интерфейс opessl'ем -)
Anonymous
Всем привет, хочу переместить dashboard на субдомен, что бы заходить через ui.domain.tld с сертификатами с kube-lego. Каким образом лучше сделать это, с помощью ingress с rewrite или каким-то другим способом? Заранее благодарен
RE
концептуальный вопрос - dns у кубера нормально работает? не так как у сворма?
Maksim
Мной проблем пока замечено не было
Anonymous
зачем rewrite ?
ну сейчас же доступна по адресу api.domain.ltd/ui
Andrey
/usr/local/bin/helm upgrade --install kubernetes-dashboard stable/kubernetes-dashboard --set rbac.create=true --set ingress.enabled=true --set ingress.hosts[0]=k8s-dashboard.lab --debug -n kube-system
𝚔𝚟𝚊𝚙𝚜
Кто-нибудь может подсказать на счет swap? Хочу подключить swapfile внутри контейнера, будет ли он изолирован только для этого контейнера?
Anton
так вообще можно?
Anton
swapon /tmp/lolwat?
Ivan
Контейнеры - не виртуалка
𝚔𝚟𝚊𝚙𝚜
И правильно ли я понимаю что если контейнеры имеют одно IPC-пространство то swap будет расшарен для всех них?
Andor
но это не значит, что нельзя своп поюзать
𝚔𝚟𝚊𝚙𝚜
Контейнеры - не виртуалка
понятное дело, потому и спрашиваю)
Ivan
Мне кажется что так нельзя, а если и удастся подключить в privileged режиме, то он общий будет
Andor
https://docs.docker.com/config/containers/resource_constraints/#limit-a-containers-access-to-memory
Vadim
lol https://github.com/oracle/docker-images/issues/294#issuecomment-282841507
𝚔𝚟𝚊𝚙𝚜
мда, и правда
Andor
всем хакам хак
Anonymous
"helm search foo" находит stable/foo, а "helm inspect stable/foo" говорит "file stable/foo not found". WTF? Работало же недавно.
Anonymous
Хотя, "helm repo update" пишет "tcp: i/o timeout", наверное в этом дело.
RE
камрады, а сталкивался ли кто - в кубере, если сделать kubectl exec container /bin/bash например - то в этом шелле както криво работает редактор vi по Insert не включается режим редактирования - только по клавише i в докер сварме например все ok если точно также через exec зайти в контейнер
RE
какаято проблема (или фича) в передаче разных env переменых наверное.
Vadim
передай туда TERM, емнип должно починить
RE
это плохо, если передаются енвы?