Alexander 🐕
это нормально?
Да, у нового пода другое имя же
Andor
при чём тут имя ваще?
Alexander 🐕
Чтобы pvc получали тот же байндинг, нужен StatefulSet
Andor
имя pv осталось тем же
Alexander 🐕
имя pv осталось тем же
Имя пода, каман
Andor
- name: prometheus-local persistentVolumeClaim: claimName: prometheus-a1
Andor
при чём тут имя пода?
Alexander 🐕
А покажи список pvs
Alexander 🐕
при чём тут имя пода?
А в байндинге имя пода не участвует, что ли?
Andor
нет конечно
Alexander 🐕
У меня для тебя плохие новости
Andor
root@29f240dcf70b:/app# kubectl get pv --namespace default | grep prometheus pvc-aadadeb0-f52f-11e7-a702-0a0b8c388ce2 50Gi RWO Delete Bound default/prometheus-a1 gp2-a 64d root@29f240dcf70b:/app# kubectl get pvc --namespace default | awk 'NR==1 || /prometheus/' NAME STATUS VOLUME CAPACITY ACCESS MODES STORAGECLASS AGE prometheus-a1 Bound pvc-aadadeb0-f52f-11e7-a702-0a0b8c388ce2 50Gi RWO gp2-a 64d
Andor
ну ошибка-то вот она: Warning FailedAttachVolume 1m (x25 over 1m) attachdetach Multi-Attach error for volume "pvc-aadadeb0-f52f-11e7-a702-0a0b8c388ce2" Volume is already exclusively attached to one node and can't be attached to another
Andor
на другой ноде ец2 приаттачен этот волюм
Andor
по мнению кубера
Maksim
Он кстати пишет про ноду -)
Andor
да понятно что пишет
Andor
вопрос почему не отвалилось где было
Andor
уже завелось
Andor
грохнули ту ноду где было примонтировано
Denis
Всем привет, может кто нибудь сталкивался с проблемой ДНС в кубе.. Проблема в следующем: Как правильно поду присвоить днс имя, чтобы другие поды увидели его?Делал это через общий configmap, hostsalias(для отдельного пода) но все ровно поды не видят новый домен. В чем может быть ошибка? пример configmap apiVersion: v1 kind: ConfigMap metadata: name: kube-dns namespace: kube-system data: stubDomains: | {“test.example.ru”: [“10.244.1.86”]} пример pod.yaml ... hostAliases: - ip: "127.0.0.1" hostnames: - "test" - "test.example.ru" containers:
Andor
через сервис
Alexey
Добрый день! Кто-нибудь знает - можно ли 1 Persistent Volume использовать в 2х PVC, причём оба в разных нэймспейсах... у меня что-то не получается(
Alexey
RWO можно. Но писать в этот том будет только один контейнер
причём RWO, я NFS использую, он мультиврайт. У меня второй Claim на PV не боиндится, в статусе Pending висит
Logan
использовать в двух контейнерах один клейм не вариант?
Alexey
клейм в разных нэймспесах
Alexey
т.е. поды в разных, соответственно и слэймы нужны в разных
Alexey
или можно монтировать волюм поду из другогой неймспейса?
Max
Ребят
Max
Я в сетях очень плохо разбираюсь. Подскажите пожалуйста. У меня есть OVH vRack (виртуальный свитч) и 5 железных серваков, в каждом из которых есть вторая сетевуха, которая к этому свитчу подключена. Я же могу не юзать оверлейные сети типа calico или flannel и заюзать этот виртуальный свитч?
Stanislav
придется юзать оверлеи.
Max
А какой самый оптимальный? flannel?
Max
Я так понимаю он на более низком сети уровне работает
Stanislav
На овх я бы избегал низкоуровневых решений
Max
А почему?
Stanislav
<тут должен быть анекдот про то, что такое TCP/IP>
someone
всем привет. стоит задача закрыть iptables все порты на серваке с кубернетес. и открывать потом нужные через iptables после того как сервис их откроет наружу с помощью nodeport. это вообще возможно или как? посмотрел как щас происходит: скрипт фаера флушит все правила айпитэйблс, потом открывает нужные. но кубернетес идет как то в обход, и те порты которые он открыл все равно открыты остаются, хотя в iptables закрыты
MRY
Всем привет , есть задача: kubernetes кластер который собирается через ansable , каждому хосту в кластере воркер, мастер , а их очень и очень много , нужно выписать сертификат из локального CA. Как-бы в ручную сгенерировать csr, выписать сертификат на CA сервере и положить на хост в нужные папки не проблема , но так как колличество хостов в kubernetes может перевалить за сотню другую , и ротация хостов в кластере может быть достаточно частой, вручную заниматься этим не благодарное дело , особенно, когда весь процесс сборки кластера уже автоматизирован ансаблем , я пытался сделать это через sscep + Ms ndes , но sscep упорно не хочет работать с Ubuntu, только если использовать RedHat дистры. Возможно кто-то уже сталкивался с похожей задачей ? Буду рад за ваши советы . Спасибо
Салтыдык
я бы утилиту отправил в сайдкар контейнер и его уже рестартовал или еще что с ним мутил
утилита не может знать когда ей можно что-то делать. Её дёргает сама база
Dmytro
А какие есть варианты CD в кубик без helm? (я шифтер пока что)
так хелм же не очень про CD, ему надо каждый раз передаватьв есь темплейт и все секреты чтобы он продеплоить мог - какой же это CD? А нафига тогда тиллер и вся эта же инфа в конфигмапах?
MRY
А как заставить его это делать ? , Я к примеру поэтапно деплою для HA кластера сначало etcd ноды к примеру , и им для работы нужны сертификаты
Dmytro
на другой ноде ец2 приаттачен этот волюм
так это прекрасный aws драйвер для PV, надо просто вручную сделать unattach вольюму через веб консоль или ec2 апи
Mikhail [azalio]
Etcd не делал
Dmytro
утилита не может знать когда ей можно что-то делать. Её дёргает сама база
первый раз слышу про базу которая дергает утилиту чтобы саму себя забекапить. Это что за база такая? И как база знает когда дергать, там встроенный кронтаб?
MRY
Ещё вопрос , про ранчера , его в прод уже можно пихать или сыроват пока ???
Stanislav
Мои коллеги им пользуются для микрозадач и прототипирования сред
Stanislav
2.0 - точно сырой, а 1.6 - пользуют
Anton
https://www.postgresql.org/docs/9.6/static/continuous-archiving.html
я в своей практике от экшонов со стороны pg отказался. были проблемы, когда изза вызова внешней команды у него залипал процесс архивинга
MRY
Сижу думаю , самому собрать кластер для на кубере или всё-таки уже ранчера взять с нормальным дашбордом
MRY
Нигде не могу найти нормальной инфы по поднятию kubernetes с HA для мастеров на baremetal
Anton
ну сейчас я никаких проблем не наблюдаю
cp в команде норм. что то по сети - были проблемы уже
Салтыдык
MRY
Ссылки есть ?
MRY
Не буду спрашивать
Салтыдык
cp в команде норм. что то по сети - были проблемы уже
вот с сетью и тестирую (wal-g, преемник wal-e)
MRY
А если он умрет
MRY
И что тогда, как мои полы будут жить
MRY
Поды
MRY
Напомните пожалуйста
Салтыдык
напомнишь?
https://github.com/kelseyhightower/kubernetes-the-hard-way
Салтыдык
kubespray
Салтыдык
https://kubernetes.io/docs/admin/high-availability/building/
Dmitrii
И что тогда, как мои полы будут жить
Дак вроде как жили, так и должны жить, только шедулиться новые не будут.
Салтыдык
kubeadm + scp
Dmytro
https://www.postgresql.org/docs/9.6/static/continuous-archiving.html
спасибо, не знал. в документации написано "and specify the shell command to use in the archive_command configuration parameter" - значит можно чтобы скрипт бекапа читал переменные окружение из конфигмапа или откуда нужно
Dmytro
может я не понял до конца, в чем именно проблема?
Салтыдык
спасибо, не знал. в документации написано "and specify the shell command to use in the archive_command configuration parameter" - значит можно чтобы скрипт бекапа читал переменные окружение из конфигмапа или откуда нужно
именно так и есть. 1. нельзя делать так: archive_command = "MY_SECRET_PASSWORD /usr/local/bin/backup" Ибо все, кто имеет доступ к базе смогут прочитать это поле, следовательно и секрет. 2. wal-e\wal-g как раз и работают через переменные окружения, но проблема в том, что я хочу чтобы их можно было менять на лету.
Anton
нельзя делать cp в шаренный вольюм и забирать оттуда? =)
Салтыдык
я могу заставить кубер монтировать projected configmap и каждый ключ будет файлом, при обновлении конфигмапы файлы обновятся. Потом использую envdir чтобы преобразовать файлы в переменные окружения и отдать утилите (wal-e, wal-g). Это протестировано, всё работает с небольшой задержкой из-за кэша projected. Дело в том, что всё это выглядит как большой костыль, когда тебе нужно прокинуть 5+ переменных окружения.