Blue_Wolf
hey, there is an english channel ?
Etki
Всем привет) У меня в докер код попадает через Shared Volume. Я могу сделать аналогично в kubernetes, что бы папка из тачки с kubectl расшарилась на под?
kubectl - это не такая штука, которая что-то куда-то заливает, это интерфейс, который позволяет передавать конфигурацию (и ничего больше) кубернетису через его API. Поэтому конечно же нет, да и подобный подход мягко говоря сомнителен.
Anton
если все в рамках одной машины, можно для тестинга расшаривать с хоста конфигураци\код в контейнеры (hostpath)
Салтыдык
hey, there is an english channel ?
Don't even know, try googling it out.
Салтыдык
Telegram is not as popular in other contries as slack or smth else. https://kubernetes.io/community/
Maksim
я тут чё заметил)
Maksim
nginx-ingress перестал распотсранятся как deamonset
Maksim
Оо
Dmytro
кстати про nginx-ingress, есть кто-то кто его активно юзает?
Dmytro
я его поставил в дев кластере но в прод как-то пока стремаюсь, по логике надо к нему прикрутить HPA
Dmytro
иначе пойдет траффик и один под может не справиться
Dmytro
или я чего-то не понимаю как он работает этот nginx-ingress? он ведь проксирует весь траффик от ELB на все сервисы что я ему в ингрессах указал?
Салтыдык
Салтыдык
pod с ingress-controller'ом можно скейлить
Салтыдык
google "kubernetes ingress" -> Images -> 4-ая картинка
Dmytro
как он работает я понимаю, но можно ли его просто так запустить в несколько реплик без доп флага? Вчера смотрел сюда https://github.com/kubernetes/ingress-nginx/blob/master/docs/user-guide/cli-arguments.md и что-то там было про это
Салтыдык
смотрите доку, я юзаю хапрокси
Dmytro
да вот в том и дело что гуглил nginx ingress hpa - ничего такого не нашел
Dmytro
как-будто никому такое не надо
Dmytro
но ведь один под весь траффик может и не прожевать да и вообще хочется больше одной реплики для HA но в их доке по инсталяции и по документации нигде про 2 реплики не написано
Салтыдык
да вот в том и дело что гуглил nginx ingress hpa - ничего такого не нашел
по быстрому поиску слова "replicas" нашел: https://github.com/kubernetes/ingress-nginx/pull/579
Салтыдык
могу вангануть, что можно скейлить (в примерах есть деплоймент)
Dmytro
ага, я вот тоже нашел пример на левом сайте где две реплики и никаких доп флагов они ему не передают
Dmytro
думаю что и hpa можно прицепить тогда
Салтыдык
по поводу флагов не скажу. В HAProxy Ingress можно скейлить сколько хочешь
Dmytro
вроде взлетело с 2 репликами, вижу трафик в логах обоих подов
Dmytro
без доп флагов
Dmytro
HorizontalPodAutoscaler
Andrey
как можно понять, зачем etcd всё время что-то пишет на диск? Никаких взаимодействий с кластером нет.
Gleb
sysdig
Gleb
ну если проблему просто в лоб попытаться решить )
Andrey
sysdig мне покажет куда, это я и так вижу, что он в wal пишет. Внутренняя логика непонятна
Etki
в etcd вроде можно просто завотчить все операции с выбранном префиксом, должны на выходе получить стрим реальных данных
Andrey
это интересная идея, спасибо
bebebe
https://coreos.com/etcd/docs/latest/v2/api.html#waiting-for-a-change
Andrey
что-то я не нашёл, где в kube-controller-manager передаётся частота обновления lease для лидера. В доках дефолтных величин размером с секунду нет. https://kubernetes.io/docs/reference/generated/kube-controller-manager/
Etki
Кворум
У рафта heartbeat - это сообщение с нулем записей, если речь про кворум etcd, то он диск трогать не должен
Vadim
Хмм, и правда, с 3.0 вроде не должен трогать
Blue_Wolf
Thanks
G72K
как можно понять, зачем etcd всё время что-то пишет на диск? Никаких взаимодействий с кластером нет.
Там внутри активная жизни. Например за kubernetes endpoint бесконечная гонка каждым аписервером. Kubelet апдейты шлет, информеры ресинкаются каждые X секунд
Vlad
От этой активной жизни страдают пользователи kubernetes запиленного в бету докера для маков. Там просто запущенный кубер на ровном месте ест 30% CPU.
Anton
Я не замечал
Anton
У меня вообще он пишет starting перманентно. Но при этом откликается и пашет вроде
Anton
Больше раздражало что он при отключении к8с удалял kubectl, который я до него ставил
Vlad
https://forums.docker.com/t/docker-kubernetes-hyperkit-cpu/42987
Dmytro
У вас какие нагрузки, что б Nginx трафик не проживал?
обычно нагрузки небольшие но бывают пики когда можно огрести под 1к RPS, это для nginx который чисто проксирует наверное немного? И кстати, а что nginx в этом случае сделает, все 1к запросов примет и попытается открыть 1к запросов к бекенду?
Etki
если у вас нет кэширования на уровне нджинкса, то у него в общем-то выбор весьма небольшой. по-моему можно только пропускную способность ограничить, что заставит кого-то подождать, но я очень давно с этим ковырялся.
Dmytro
да там не закешировать, там пост реквесты
Dmytro
т.е. по сути у приложения кроме веб морды есть еще апи, куда приходят данные от другой команды
Dmytro
*от других команд приходят обычно равномерно но если команда нафакапит то они могут настакать очередь на 50к или там 500к (смотря какая команда и факап), а потом радостно ее флашнуть в нас
Dmitrii
fail2ban поставьте)
Ivan
или рейт лимит
Dmytro
да в нжинкс есть встроенный функционал лимитирования запросов, по сути там квота на айпи
Sergei
fail2ban поставьте)
а это продложение утренней шутки, да?
Dmytro
но я этот тикет никак не могу пробить чтобы попал в спринт, ну и плюсь всем другим командам по идее надо будет что-то допиливать, зная этих гавриков у них если не 503 получили то отправка прошла успешно
Andor
Khramov
Есть тут люди которые с логхаусом разбирались?
Anton
Авторы случайно разработчиками npm не подрабатывают?
он подумали, мы круто так даем kubectl в систему когда кластер активируем. а давайте его убирать за собой, что принесли.
Anton
а потом такой фикс: * Bug fixes and minor changes - Keep any existing kubectl binary when activating Kubenetes in Docker for Mac, and restore it when disabling Kubernetes. Fixes [docker/for-mac#2508](https://github.com/docker/for-mac/issues/2508), [docker/for-mac#2368](https://github.com/docker/for-mac/issues/2368)
Anton
обычно нагрузки небольшие но бывают пики когда можно огрести под 1к RPS, это для nginx который чисто проксирует наверное немного? И кстати, а что nginx в этом случае сделает, все 1к запросов примет и попытается открыть 1к запросов к бекенду?
в nginx для server в upstream можно указать max_conns чтобы не душить тех, кто стоит за ним, при наплыве. вариантов еще много, в приложении можно заложить логику \ ограничение на число входящих запросов, клиенты тоже как то реагировать должны на отлупы, все это как то планироваться должно, явно не в этом чатике =))
Andrey
nginx-ingress перестал распотсранятся как deamonset
он вроде и не распространялся как ds никогда, ты сам себе его хоть как кронджобу вешай
Andrey
https://github.com/kubernetes/contrib/tree/master/ingress/controllers/nginx/examples/daemonset
Anton
можно как-то сделать, чтобы helm не интерпретировал некоторые переменные? если я где-то написал {{ .value }}, то чтобы он так это и оставил со скобками
Etki
J,sxyj c if,kjybpfnjhfvb ghjrfnsdftn nfrjq [fr^ {{ '{{ .value }}' }}
Салтыдык
J,sxyj c if,kjybpfnjhfvb ghjrfnsdftn nfrjq [fr^ {{ '{{ .value }}' }}
Обычно с шаблонизаторами прокатывает такой хак: {{ '{{ .value }}' }}
Салтыдык
you're welcome. Nothing to worry about :)
Салтыдык
тебе ещё повезло, у меня на макосе как-то заело раскладку в хирагане
Anton
{{`"output"`}} A raw string constant. если документации верить, должно быть типа `{{ .value }}`
Роман
Сегодня обнаружил майнер в контейнере. Контейнеру 7 месяцев. Майнер создан вчера. В кроне стоит задача скачивать либу и бинарник, а потом его запускать. Как он туда попасть мог? У меня всё закрыто...
Vadim
Работаете в Тесла? :)