Михаил
чей-то мертво?
Anton
Зафига? В принципе, в kubespray меня критически не устраивает только одна вещь - невозможность указать внутреннюю недефолтную сетку для организации связи между нодами
В общем всем компонентам можно задать вручную или через факты адреса. Для calico ip autodicovery method есть. Но они слушают один фиг на *. Глубже ещё не копал
Vlad
На любой по-моему из цента убунты или дебиана
Как их обновлять? Ставит пакетики из репозитория?
Михаил
о боже! В ру регионе не популярна core os
Vlad
Оба. Кубер, например, в контейнерах можно запустить и обновлять по версии контейнера.
Mikhail [azalio]
Для системы свои пакеты
Й
Рискну предположить, что профита от корос на пустом металле не будет. А вот гемора прибавится, в сравнении с " обычно" осью
Й
Но критика этой идеи приветствуется
Й
Ну хотя бы "контейнерной" парадигмой
Andrey
профит CoreOS в 1) cloud-init/igniter 2) оно форсит переход на контейнеры
Й
Ну второй пункт это не +. Извините
Й
Контейнер это не религия, а всего лишь инструмент
Andrey
в longterm может оказаться и +. ИМХО, конечно
Михаил
А какого именно гемора?
а ты её дебажил?)
Михаил
ну там хотя бы логи посмотреть
Alexander 🐕
Дебажил разок, было дело
G72K
Рискну предположить, что профита от корос на пустом металле не будет. А вот гемора прибавится, в сравнении с " обычно" осью
наоборот, у coreos есть Ignition - киллер фича когда система полностью снуля конфигурится одним json
Михаил
Alexander 🐕
понравилось?
Я уже забыл
Alexander 🐕
Кажется, ничего особенного
Михаил
Я уже забыл
а ну заебись
Михаил
Кажется, ничего особенного
да да, посмотреть процессы и логи например очень удобно
Й
Кста, была у нас пачка серверов в ovh с "новыми" сетевыми карточками. Так пришлось драйвер ручками собирать ибо ванилька эту карточку не видела. Даже и не знаю как быть вы таком случае с корос
Й
у них есть torcx,вот пример https://github.com/lorenz/torcx-zfs
Зфс это разве не про файловые системы?
G72K
какая разница? ссылка про сборку модуля
Й
Оу, сорян)
Й
Глянул, ну что. На 20 строк больше))
G72K
чем что?
Александр
На какой OS правильней держать bare-metal kubernetes кластер ? Centos или coreos ?
ubuntu. на центоси много всяких багов с ядром: то не допортировали чего-то, то перепортировали. люди жалуются, что на стандартных ядрах у них поды залипают в терминате.
Pavel
Можете прислать ссылку на issue в github в котором жалуются?
Юрий
http://blog.kubernetes.io/2018/03/kubernetes-1.10-stabilizing-storage-security-networking.html
No1
как etcd поживает? не увели у вас инфу?
Alexey
разве есть кто-то, кто не знает, что етсд по-умолчанию открыт, а авторизация настроена максимум на апи-сервер?
Й
а зачем эти знания?
Alexey
чтоб быть добрее
Maksim
А смысл держать etcd С доступом во внешнюю сеть. Это же внутренний ресур облака
Maksim
Maksim
а если облако только с одним внешним интерфейсом?)
А это тут причем? Или у тебя все узлы онли с внешними интерфейсами?
Й
(не у меня, но такое к нам приходит почти ежедневно) ну да. и только с внешними!)
Й
тот же ovh. там с vrack серверы только за овер $90
Anton
как вы сливаете кубконфиги в один файл? или добавляете ещё один контекст в существующий
Й
не. речь не про ето) А про то, зачем выставлять наружу - для связи с другими нодами.
𝚔𝚟𝚊𝚙𝚜
у них есть torcx,вот пример https://github.com/lorenz/torcx-zfs
Идея класс, но как быть в случае с загрузкой нод по pxe?
𝚔𝚟𝚊𝚙𝚜
править загрузочный образ?
по моему это против идеологии CoreOS, разве нет?
Й
Ну конечно же. Вот только кто об этом задумывается))
Й
по моему это против идеологии CoreOS, разве нет?
ну тут либо шашечки, либо ехать)
𝚔𝚟𝚊𝚙𝚜
ну тут либо шашечки, либо ехать)
На самом деле я так и делаю: Я собираю загрузочный образ debootstrap'ом вместе с pxe/nbd-сервером через Dockerfile.
𝚔𝚟𝚊𝚙𝚜
Вот просто думаю есть ли у coreos решение для этого - похоже что нету.
𝚔𝚟𝚊𝚙𝚜
для впиливания кастомных модулей я имею ввиду
𝚔𝚟𝚊𝚙𝚜
хотя конечно никто не мешает раздербанить стоковый образ и делать с ним что захочу, но не вижу тогда особых преимуществ coreos перед той же убунтой
Й
вроде крутая фича. но я ее еще не юзал
Andrey
а как правильно добавлять новые ноды в кластер развернутый через kubespray?
Andrey
сделал через scale.yml, но на новых нодах днс отвалился
Andrey
при этом ни в логах calico, ни в логах kube-dns ничего подозрительного
Anton
сеть не сконфигурилась знач
Anton
подебаж с calicoctl
Anton
видят ли соседи новую ноду
Andrey
спасибо, попробую
Andor
а есть ли (наверняка есть, но я лучше тут спрошу, чем гуглить) готовая штука чтобы подселить её в под и она будет следить за конфигмапом и посылать -HUP в соседний процесс в том же поде при изменении конфигмапы?
Andor
https://github.com/jimmidyson/configmap-reload во нашёл
Kirill
Всем привет, подскажите как правильно накатывать миграции на бд из кубера. База стоит с наружи. Схема бд в коде, миграции делаются через dll+bash. Сейчас основное смущение вызывает если реплик 6, тт миграция запустится 6 раз.
Andor
а по уже живущей базе процесс запуска миграций не умеет опеределять надо ли запускать миграции?
G72K
Идея класс, но как быть в случае с загрузкой нод по pxe?
Ignition скачает и положит нужный torcx на этапе initrd
G72K
По этому Ignition и мега фича, работает еще до того как сама система стартует, все файлики в нужные места раскладывает
Александр
Всем привет, подскажите как правильно накатывать миграции на бд из кубера. База стоит с наружи. Схема бд в коде, миграции делаются через dll+bash. Сейчас основное смущение вызывает если реплик 6, тт миграция запустится 6 раз.
kubernetes jobs - echo "Running migrations..." - kubectl delete job vouch-backend-db-migrate --cascade - kubectl create -f .kube/jobs/migrate.yaml -o yaml --dry-run | sed -e "s/:latest/:${CI_BUILD_REF:0:7}/" | kubectl replace --force -f - - until kubectl get pods --show-all --selector=job-name=vouch-backend-db-migrate --output=jsonpath={.items..status.phase} | grep Succeeded; do sleep 5;done - kubectl logs $(kubectl get pods --show-all --selector=job-name=vouch-backend-db-migrate --output=jsonpath={.items..metadata.name}) p.s. это было написано еще когда не было kubectl apply
Kirill
а по уже живущей базе процесс запуска миграций не умеет опеределять надо ли запускать миграции?
Понимание у базы есть что нужно делать эмиграцию. Но вернется метод update столько раз сколько реплик поднято, но 1 реально обновит, а остальные вхолостую отработают