Andor
при чём тут имя ваще?
Alexander 🐕
Чтобы pvc получали тот же байндинг, нужен StatefulSet
Andor
имя pv осталось тем же
Alexander 🐕
Andor
- name: prometheus-local
persistentVolumeClaim:
claimName: prometheus-a1
Andor
при чём тут имя пода?
Alexander 🐕
А покажи список pvs
Andor
нет конечно
Alexander 🐕
У меня для тебя плохие новости
Andor
root@29f240dcf70b:/app# kubectl get pv --namespace default | grep prometheus
pvc-aadadeb0-f52f-11e7-a702-0a0b8c388ce2 50Gi RWO Delete Bound default/prometheus-a1 gp2-a 64d
root@29f240dcf70b:/app# kubectl get pvc --namespace default | awk 'NR==1 || /prometheus/'
NAME STATUS VOLUME CAPACITY ACCESS MODES STORAGECLASS AGE
prometheus-a1 Bound pvc-aadadeb0-f52f-11e7-a702-0a0b8c388ce2 50Gi RWO gp2-a 64d
Andor
ну ошибка-то вот она:
Warning FailedAttachVolume 1m (x25 over 1m) attachdetach Multi-Attach error for volume "pvc-aadadeb0-f52f-11e7-a702-0a0b8c388ce2" Volume is already exclusively attached to one node and can't be attached to another
Andor
на другой ноде ец2 приаттачен этот волюм
Andor
по мнению кубера
Maksim
Он кстати пишет про ноду -)
Andor
да понятно что пишет
Andor
вопрос почему не отвалилось где было
Andor
уже завелось
Andor
грохнули ту ноду где было примонтировано
Denis
Всем привет, может кто нибудь сталкивался с проблемой ДНС в кубе..
Проблема в следующем:
Как правильно поду присвоить днс имя, чтобы другие поды увидели его?Делал это через общий configmap, hostsalias(для отдельного пода) но все ровно поды не видят новый домен. В чем может быть ошибка?
пример configmap
apiVersion: v1
kind: ConfigMap
metadata:
name: kube-dns
namespace: kube-system
data:
stubDomains: |
{“test.example.ru”: [“10.244.1.86”]}
пример pod.yaml
...
hostAliases:
- ip: "127.0.0.1"
hostnames:
- "test"
- "test.example.ru"
containers:
Andor
через сервис
Alexey
Добрый день!
Кто-нибудь знает - можно ли 1 Persistent Volume использовать в 2х PVC, причём оба в разных нэймспейсах... у меня что-то не получается(
Logan
Logan
использовать в двух контейнерах один клейм не вариант?
Alexey
клейм в разных нэймспесах
Alexey
т.е. поды в разных, соответственно и слэймы нужны в разных
Alexey
или можно монтировать волюм поду из другогой неймспейса?
Max
Ребят
Max
Я в сетях очень плохо разбираюсь. Подскажите пожалуйста. У меня есть OVH vRack (виртуальный свитч) и 5 железных серваков, в каждом из которых есть вторая сетевуха, которая к этому свитчу подключена. Я же могу не юзать оверлейные сети типа calico или flannel и заюзать этот виртуальный свитч?
Stanislav
Stanislav
придется юзать оверлеи.
Max
А какой самый оптимальный? flannel?
Max
Я так понимаю он на более низком сети уровне работает
Stanislav
На овх я бы избегал низкоуровневых решений
Max
А почему?
Stanislav
<тут должен быть анекдот про то, что такое TCP/IP>
someone
всем привет. стоит задача закрыть iptables все порты на серваке с кубернетес. и открывать потом нужные через iptables после того как сервис их откроет наружу с помощью nodeport. это вообще возможно или как? посмотрел как щас происходит: скрипт фаера флушит все правила айпитэйблс, потом открывает нужные. но кубернетес идет как то в обход, и те порты которые он открыл все равно открыты остаются, хотя в iptables закрыты
Maksim
MRY
Всем привет , есть задача: kubernetes кластер который собирается через ansable , каждому хосту в кластере воркер, мастер , а их очень и очень много , нужно выписать сертификат из локального CA. Как-бы в ручную сгенерировать csr, выписать сертификат на CA сервере и положить на хост в нужные папки не проблема , но так как колличество хостов в kubernetes может перевалить за сотню другую , и ротация хостов в кластере может быть достаточно частой, вручную заниматься этим не благодарное дело , особенно, когда весь процесс сборки кластера уже автоматизирован ансаблем , я пытался сделать это через sscep + Ms ndes , но sscep упорно не хочет работать с Ubuntu, только если использовать RedHat дистры. Возможно кто-то уже сталкивался с похожей задачей ? Буду рад за ваши советы . Спасибо
Dmytro
Салтыдык
Mikhail [azalio]
Всем привет , есть задача: kubernetes кластер который собирается через ansable , каждому хосту в кластере воркер, мастер , а их очень и очень много , нужно выписать сертификат из локального CA. Как-бы в ручную сгенерировать csr, выписать сертификат на CA сервере и положить на хост в нужные папки не проблема , но так как колличество хостов в kubernetes может перевалить за сотню другую , и ротация хостов в кластере может быть достаточно частой, вручную заниматься этим не благодарное дело , особенно, когда весь процесс сборки кластера уже автоматизирован ансаблем , я пытался сделать это через sscep + Ms ndes , но sscep упорно не хочет работать с Ubuntu, только если использовать RedHat дистры. Возможно кто-то уже сталкивался с похожей задачей ? Буду рад за ваши советы . Спасибо
Кубер сам умеет выписывать и подписывать серты если я понял о чем вы
MRY
А как заставить его это делать ? , Я к примеру поэтапно деплою для HA кластера сначало etcd ноды к примеру , и им для работы нужны сертификаты
Mikhail [azalio]
Mikhail [azalio]
Etcd не делал
Салтыдык
Stanislav
MRY
Ещё вопрос , про ранчера , его в прод уже можно пихать или сыроват пока ???
Stanislav
Мои коллеги им пользуются для микрозадач и прототипирования сред
Stanislav
2.0 - точно сырой, а 1.6 - пользуют
MRY
Сижу думаю , самому собрать кластер для на кубере или всё-таки уже ранчера взять с нормальным дашбордом
Салтыдык
MRY
Нигде не могу найти нормальной инфы по поднятию kubernetes с HA для мастеров на baremetal
Салтыдык
MRY
Ссылки есть ?
MRY
Не буду спрашивать
Салтыдык
Stanislav
MRY
А если он умрет
MRY
И что тогда, как мои полы будут жить
MRY
Поды
Stanislav
MRY
Напомните пожалуйста
Салтыдык
напомнишь?
https://github.com/kelseyhightower/kubernetes-the-hard-way
Салтыдык
kubespray
Салтыдык
https://kubernetes.io/docs/admin/high-availability/building/
Салтыдык
kubeadm + scp
Dmytro
может я не понял до конца, в чем именно проблема?
Anton
нельзя делать cp в шаренный вольюм и забирать оттуда? =)
Салтыдык
я могу заставить кубер монтировать projected configmap и каждый ключ будет файлом, при обновлении конфигмапы файлы обновятся. Потом использую envdir чтобы преобразовать файлы в переменные окружения и отдать утилите (wal-e, wal-g).
Это протестировано, всё работает с небольшой задержкой из-за кэша projected.
Дело в том, что всё это выглядит как большой костыль, когда тебе нужно прокинуть 5+ переменных окружения.