Иван
Прописал iptables -I FORWARD -j ACCEPT и трафик пошел
Иван
ЧЯДНТ?
Иван
Дык блин это странно. Я вижу что он должен в таблице нат промарчить пакет, а потом в таблице filter поместить его в цепочку KUBE-FORWARD где на него ACCEPT навесить
Vadim
Alexey
Извините за детский вопрос, ситуация - я запустил етцд в 3х копиях, под одной диск абсолютно умер. Что делать?
Andor
Заводить на другом чтобы снова стало 3 ноды
Lanegan
Помогите разобраться с pv и pvc... Пытаюсь развернуть https://www.minio.io, но чуда не случается, каких-то конкретных ошибок при развертке не увидел. Грешу только на то, что как-то некоректно настроил сам pv (создавал по шаблону из доки)
Etki
в чем некорректное поведение-то хоть?
Andrei
Задам глупый вопрос: secrets в etcd лежат шифрованные? Или это нужно включать и смотреть в сторону EncryptionConfig?
Andor
Etki
соберется контейнер?
Lanegan
Если я правильно понял, то pvc просто делает запрос на выделение ресурсов, значит у меня должен быть pv который доступен для всех. Не могу взять в толк как его правильно создать
Etki
Думаю, коммьюнити потребуется чуть больше комментариев по тому как запрашивается PV в поде
Andrei
не очень шифрованые
А кто имеет доступ к etcd? (Я правда понимаю что проверить легко, но быстрее спросить компетентных людей)
Andor
ну ты можешь сам попробовать подёргать етцд и увидишь все сикреты
Lanegan
Etki
ну эм https://kubernetes.io/docs/concepts/storage/persistent-volumes/
Andrei
Lanegan
Читаю, но не понимаю. Если у меня 4 ноды, мне надо на для каждой создать pv ?
nfs:
path: /tmp
server: 172.17.0.2
Вот эта настройка заставляет так думать
Pavel
Andrei
Andor
не обязательно
G72K
Andor
они могут не выкинуть дохлую ноду из списка, возможно надо будет их подпнуть
G72K
Alexey
ok
Alexey
спасибо
Andor
там автомагически это не происходит, надо немного ручных действий
Vadim
Vadim
для убедительности можешь показать образ меньше на 30%
Anton
Кажется никому это не интересно
MRY
Народ дайте честный совет. K8s(3Master+12n Worker) на bareMetal поднял, спасибо за советы товарищу Let_Eat_Bee. Конечно же на BareMetal вылазиют траблы с балансировкой которые решаются через костыли. Теперь собственно вопрос. Изучать k8s буду и дальше, но как прогматичнее поступить если смотреть в сторону стабильности и запуска в прод - Оставаться с k8S и дапиливать его, Перейти на RH OpenShift, Rancher, или downgrade до Swarm. В данный момент ищу лучший вариант именно в плане качества работы и конечно же уменьшения танцев с бубном если уйдет в прод. ?
Andrei
Vadim
Vadim
MRY
Орять же мне важна стабильность работы. Пусть будет мало экстра фич, но продукт не упадет, просто от перезагрузки к примеру.
MRY
)))
MRY
Й
на счёт ранчера скажу по опыту - фигня
Й
Конкретно у нас были постоянные проблемы с сетью
MRY
Ну как бы я продукт выучу, это не проблема, если конторе понравится продукт то покупка гарантирована.
Vlad
Vlad
юзали ранчер пока дело дошло до перформанс тестов.. и на этом всё. и то, ранчер пользовались только чтоб поднять k8s за 10 минут.. для этой цели на данный момент юзаем kubespray - полёт нормальный, все довольны пока
Vadim
Dmytro
OpenShift это по сути тот же k8s с доп фичам, доп багами и вечно отстающий на минимум одну версию
Aleksandr
говна кусок...
Aleksandr
cronjob'ы с 1.6 версии никак не починят, controller manager по памяти вытекает. еще и taint'ы не работают как в доке написано :)
Aleksandr
https://github.com/kubernetes/kubernetes/issues/52657
Dmytro
кронджобы я так понял работают кое-как, если вас точность времени запуска в +-20 минут устраивает
Dmytro
(по крайней мере такое писали в блоге страйпа об их опыте миграции на куб)
Alexey
Хз, бэкаплю бд кронджобой 1.8 - запускается точно по времени.
Dmytro
а сколько еще кронджоб? я так понял там дело в количестве и что еще в кластере происходит
Aleksandr
Если задисейблить крон и он не запустится 100 раз, то после включения он запускатся не будет совсем
Aleksandr
Нужно пересоздать кронджобу
G72K
G72K
Aleksandr
Срабатывает только если вешать одновременно
Aleksandr
И NoSchedule и noexecute
G72K
Aleksandr
Нет. С NoSchedule новые поды приходят на ноду, а по логике не должны
Aleksandr
Утром скину, спать лег уже
Aleksandr
Ямл ноды - Kubectl describe node node1 имеется ввиду?
G72K
get node node1 -o yaml для надежности
Alexander
Доброе утро, есть кластер на виртуалке, запушен сервис с двумя инстансами, как организовать балансировку нагрузки и чтобы был доступ из вне по опред. ip? Стоит ли использовать MetalLB или обойтись Ingress?
𝚔𝚟𝚊𝚙𝚜
а большой кластер?
Andrey
если вам не нужна отказоустойчивость, то поднимайте ingress на том узле, где внешний ip