Max
Nvme не похоже на медленные диски)
Ivan
ага, диски у хетзнера дохлые
Max
Понял)
Ivan
у нас на других серверах магнитные в таком же пуле дают больше iops
Max
Теперь понятно почему хецнер столько стоит)
Andor
у хетцнера я облако не покупал, только железку и там постоянно приходилось менять диски, потому что просишь замену из-за того, что сыпется, а они тебе меняют на б/у
Andor
который через какое-то время тоже сыпется
Max
У нас тоже пару раз диски у хецнера дохли
Max
На овх пока все норм
Ivan
Max
Порядка 130 серверов у нас там
Andor
смотришь в smart свежепоменяного диска, а там 10000 часов аптайма
Ivan
У OVH все ssd intel
Max
А у хецнера вендор какой?
Max
На скрине unknown
Ivan
У нас нульцевый такой же тошиба на этом же сервере и 3 месяца не прожил, контроллер умер походу
Max
А вижу
Ivan
Кстати micron на их AMD Ryzen 1700 работают почти как эти NVME даже немного стабильнее
Ivan
Короче надо сервера покупать только с дисками Data Center Series:)
Andor
Порядка 130 серверов у нас там
а у меня один для персональных нужд, диски менялись раз 6-8 за 4 года
Max
В овх?
Max
Хз, у нас иопсов не так много, кроме серваков баз
Max
Их штук 10
Max
О, в моем родном городе конференция по кубу)
Max
Приятно)
Andor
не, не овх
Andor
продублирую сюда
Andor
и ещё непонятно где брать разницу между requests и limit
Andor
в кубе манифесте у меня вписано resources: limits: cpu: 100m memory: 1Gi requests: cpu: 50m memory: 512Mi
Andor
лимит попадает в лимиты контейнера
Andor
а requests?
Dmitrii
requests это ж сколько нужно свободных ресурсов на ноде чтобы под туда зашедулился
Andor
и в метриках его нету
Andor
у нас какой-то дикий оверпровижнинг и кажется начальник считает что это ок
Andor
1274.50% на одной из нод
Stanislav
Andrey
@Andorka А в каких метриках нет requests?
Andor
ни в каких не нашёл
Anton
дашборд же показывает эту инфу для нод
Andor
да наверняка где-то есть метрика
Andor
но я найти не могу
Stanislav
Кто-нибудь внедрял себе BOSH инструментарий?
Stanislav
И если да, то насколько оно в действительности удобно (а не оверхед)?
bebebe
коллеги, а может кто-нибудь знает, почему для пользователя в k8s cli доступные действия и неймспейсы видны, а через dashboard с авторизацией через token - не видно неймспейсов?
Anton
аккаунту, от которого токен, не хватает прав?
Anton
можно забайндить акканут борды на cluster-admin роль, тогда будет хватать прав: apiVersion: rbac.authorization.k8s.io/v1beta1 kind: ClusterRoleBinding metadata: name: kubernetes-dashboard roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole name: cluster-admin subjects: - kind: ServiceAccount name: kubernetes-dashboard namespace: kube-system
Anton
можно как-то сделать, чтобы при любом рестарте пода новый не стартовал пока старый не остановится окончательно?
Anton
в рамках деплоймента?
Stanislav
Пипл, как лучше юзать кубернетс кластер под гитлаб раннеры - по DinD модели или пробрасывать сокет докердемона с родительской машины?
Vadim
шо то шо то требует сокет в контейнер же
Andor
продолжая странное:
Andor
что за хрень, метрика sum(container_spec_cpu_quota{id!="/"}) by (instance) есть для 4 нод из 7-и
Andor
при этом sum(container_spec_cpu_period{id!="/"}) by (instance) есть для всех 7-и
Andor
версии ядер, докеров и куберов одинаковые
Anton
можно как-то сделать, чтобы при любом рестарте пода новый не стартовал пока старый не остановится окончательно?
я сначала прочел как "при обновлении новый не стартовал пока старый не остановился". но написано как то по другому
Dmytro
по идее вот так: spec: replicas: 1 strategy: rollingUpdate: maxSurge: 0 maxUnavailable: 1 type: RollingUpdateт.е. при 1 реплике он не будет создавать новую версию maxSurge: 0 пока не убьет старую maxUnavailable: 1
Dmitrii
Не проще spec: replicas: 1 strategy: type: Recreate?
Anton
спасибо
Dmytro
кстати да
Dmytro
только вот в обоих случаях будет даунтайм - это действительно так задумано?
Dmytro
ну и что еще хуже, если новая версия не стартует по какой-то причине то старой версии уже нет
Andor
вроде это требование и было в изначальном запросе
Eugene
Вопрос про деградацию кластера при падении 1 из 3 нод etcd.
Eugene
Схема такая node1 - k8s-master, etcd node2 - k8s worker, etcd node3 - k8s worker, etcd node4 - k8s-master node5 - k8s-master Кластер из трех etcd стоит отдельным сервисом вне кубернета и докера. Эти три etcd сервера прописаны через запятую в --etcd-servers= На мастерах кубы стоит keepalived, а в конфигмапе kube-proxy прописан плавающий айпи. При падении любой ноды etcd кластера (даже не той которая совмещает роль мастера кубернета и etcd ноды) залипают отдельные ноды кубернета. При этом сам кластер etcd работоспособен и доступен на запись/чтение. А на проблемных нодах в логах апи-подов появляются сообщения о таймауте: E0305 13:32:57.551857 1 available_controller.go:295] v1beta1.admissionregistration.k8s.io failed with: Timeout: request did not complete within allowed duration E0305 13:32:57.552320 1 available_controller.go:295] v1beta1.certificates.k8s.io failed with: Timeout: request did not complete within allowed duration E0305 13:32:57.552437 1 available_controller.go:295] v1.autoscaling failed with: Timeout: request did not complete within allowed duration При этом "здоровые" ноды удаляют/разворачивают новые поды и нормально функционируют. Со временем такая проблема возникает на другой ноде, а на той что сбоила приходит в норму. И так пока не запустить все ноды etcd.
Anton
можно как-то сделать, чтобы у подов в деплойменте (не в statefulset) при рестарте имена не менялись?
Andor
StatefulSet
Andor
либо забить на имена подов и прикрыть их сервисом
Anton
StatefulSet
ивиняюсь, исправил, забыл сразу дописать
Andor
ну переделать деплоймент в стейтфулсет - недолго
Andor
имхо
Andor
если конечно есть такая возможность
Anton
дело не во времени
Dmytro
можно как-то сделать, чтобы у подов в деплойменте (не в statefulset) при рестарте имена не менялись?
https://stackoverflow.com/questions/34609572/is-it-possible-to-set-a-hostname-in-a-kubernetes-replication-controller
Dmytro
но если можно без этого обойтись то я тоже за сервис
Maksim
можно как-то сделать, чтобы у подов в деплойменте (не в statefulset) при рестарте имена не менялись?
Ну проектно нет. Под формируемыей деплоем имеет рандомное имя by design
Dmytro
на SO мужики говорят можно
Maksim
SO ?
Dmytro
вон выше ссылка