Vadim
https://kubernetes.io/docs/admin/authorization/rbac/#referring-to-resources - доки так рекомендуют
Anonymous
Почему ингресс может закрывать соединение (TCP FIN?). Меньше 15 секунд прошло, кастомных настроек таймеров в configmap-е нету, среди дефолтов тоже не вижу. А иногда ждёт и больше почему-то.
Andor
отлично, спасибо
Andor
про rbac ещё не читал, но принцип понимаю
Andor
> rror response from daemon: json: cannot unmarshal array into Go struct field Process.capabilities of type specs.LinuxCapabilities
Сергей
это я вижу, я не понимаю где и что смотреть. Гугл пуст и выдаёт go-specific ссылки
Vadim
вангую более новый докер
Andor
явно версии разные где-то
Andor
ядра, доскера, кубера
Сергей
хм
Сергей
docker version
Client:
Version: 17.09.0-ce
API version: 1.27 (downgraded from 1.32)
Go version: go1.8.3
Git commit: afdb6d4
Built: Tue Sep 26 22:39:28 2017
OS/Arch: linux/amd64
Server:
Version: 17.03.1-ce
API version: 1.27 (minimum version 1.12)
Go version: go1.7.5
Git commit: c6d412e
Built: Fri Mar 24 00:45:26 2017
OS/Arch: linux/amd64
Experimental: false
Сергей
версии разные
Сергей
спасибо за зацепку!!!
Anton
Anton
так это ведь изнутри нельзя отрегулировать. ему прислали term, ему точно еще пришлют потом kill (всем внутри)
Alexander
привет всем , разбираюсь с openshift и столкнулся с проблемой логов контейнеров. Не могу понять в каких директориях они должны создаваться , на хосте есть директории /var/log/container (пустая) , /var/log/pods/ (внутри N директорий с именем id чего-то, все пустые), /var/lib/docker/containers (внутри директории видаID, с разными конфигами, но без логов)
Alexander
что-либо не работает или все же , т.к. есть директории с id , контейнеры "неразговорчивые" ?
Maksim
а что в /etc/sysconfig/docker
Vadim
Alexander
да драйвер лога дефолт
Alexander
journald , еще и докер совсем не свежий - 1.12.6
Vadim
Там много апстримовых патчей
Vadim
Кстати, кому-нибудь нужен отдельный чат по опеншифт?
Alexander
Alexander
Maksim
Vadim
Andrey
Maksim
А её нет) Два проекта паралельно, каждый развивает своё. Експлуатация за OS, потому что есть вендор, и гореть будет не их жопа. R&D за k8s потому что гугл)
Andrey
openstack-helm или kolla-kubernetes
Anonymous
много где директорию не создают исходя из того что если надо хранить журнал на диске - админ создаст каталог
Anonymous
в убунте кажется так
Vadim
Alexander
rhel
Alexander
лэйтест
Vadim
:/ А journalctl работает?
Igor
install -d -g systemd-journal /var/log/journal && systemctl restart systemd-journald
Vadim
Stanislav
Адмресурс не нужен только в ситуации, когда всем по**й
Andor
Maksim
Andor
ну типа запустить кубер, а в нём опенстек, а в нём остаток кубера
Andor
девопсненько будет
Stanislav
https://www.surveymonkey.com/r/QY566F5
Stanislav
Опросник для тех кто заинтересован в контейнерах / кубернетс
Andor
в опенстеке ж есть сторейж
Andor
который вроде даже кубер поддерживает как-то
Stanislav
ключевое слово - как-то
Vadim
нормално он Cinder поддерживает
Vadim
Anton
Anton
я пока что вижу этот sleep как костылек, хоть так и не была озвучена цель\идея
Anton
все конечно любят говорить о том, как это плохо, пилить велосипеды и костыли, пока не доходит до реального дела =)
я прост не понимаю пока что зачем это
Anton
все конечно любят говорить о том, как это плохо, пилить велосипеды и костыли, пока не доходит до реального дела =)
я прост не понимаю пока что зачем это
Пользователь запускает свой под со своими контейнерами. Помимо пользовательских контейнеров в каждом таком поде должен быть служебный контейнер. Он собран таким образом, что содержит определенные инструменты, которые периодически вызываются через exec. То есть там нет процесса, который должен быть запущен, а без такого процесса контейнер, как известно, жить не может. Вот я и пытаюсь создать такой процесс.
Да, это напоминает существующий pause контейнер.
Andor
ну запускайте просто /bin/sh например
Andor
или какой-нибудь /bin/login если есть
Anton
/bin/cat =)
Andor
ну да, любой процесс который живёт до прерывания
Dmytro
Anton
нет, ip (и bridge)
Dmytro
у меня пачка таки инфра контейнеров где либо крон либо бесконечный цикл на баше, в качестве инит процесса юзаю tini который из альпайн реп ставится
Dmytro
сейчас покажу пример
Dmytro
entrypoint.sh:
...
while :; do
do_discovery "${STATEFUL_SET_NAME:?}" "${INTERNAL_SERVICE_NAME:?}" "${REPLICAS:?}" "${namespace_name}" "${stateful_set_labels}" "${service_selector_labels}"
log "Sleep 5 seconds"
sleep 5;
done
Dmytro
Dockerfile:
# small footprint \o/
FROM alpine:edge
ENV TERM xterm
# install runtime dependencies
RUN apk --no-cache add curl jq mongodb tini \
&& rm /usr/bin/mongoperf
COPY entrypoint.sh /entrypoint.sh
ENTRYPOINT ["/sbin/tini", "--", "/entrypoint.sh"]
Ilya
Привет всем. А как вы решаете такую проблему с helm: нужно, чтобы приложение (чарт), устанавливался обязательно в определенный неймспейс. Указывать его через параметр —namespace не особо хочется, ибо всегда есть человеческий фактор, возможность очепятаться и тд. Создавать неймспейсы через шаблоны, как я понял, считается плохой практикой. А хочется, чтобы по умолчанию был указан неймспейс отличный от default.
Продукт коробочный, чарты потом отдаются клиенту, хочется предоставить максмум конфигурации из коробки.
Что посоветуете?
Dmytro
контейнер бесконечно бежит, если его киляет то tini убьет просто мой баш скрипт с циклом
Anton
спасибо, но по мне — много букв
Dmytro
Vadim