Vadim
>list of unattached/unmounted volumes=[registry config]
что эт за volume?
Anonymous
кстти, гитлаб хелм не создаёт volumes
Anonymous
а гитлаб сам работает вообще?
Darkwing
Darkwing
Darkwing
Уже час жду в очереди на билд проекта
Anonymous
ыы ) логи смотрел в гитлабе? в раннерах?
Darkwing
Всем вдруг резко понадобилось билдить
Anonymous
это только количества, тут нет логов с ошибками, например
Anonymous
может у тя раннеры до гитлаба не могут достучаться, может сертифкаты протухли, может места нет на диске, может РКН заблокировал
Darkwing
Anonymous
паблик = shared?
Darkwing
Да
Anonymous
они тоже подвержены поломкам - тоже люди
Alexander
кстти, гитлаб хелм не создаёт volumes
bash-3.2# kubectl get pvc
NAME STATUS VOLUME CAPACITY ACCESS MODES STORAGECLASS AGE
gitlab-gitlab-config-storage Bound pvc-9bc93ba9-4247-11e8-b500-3e30cf2cd22a 1Gi RWO openebs-standard 1m
gitlab-gitlab-postgresql-storage Bound pvc-9bd16473-4247-11e8-b500-3e30cf2cd22a 10Gi RWO openebs-standard 1m
gitlab-gitlab-redis-storage Bound pvc-9bd51b82-4247-11e8-b500-3e30cf2cd22a 5Gi RWO openebs-standard 1m
gitlab-gitlab-registry-storage Bound pvc-9bca8946-4247-11e8-b500-3e30cf2cd22a 10Gi RWO openebs-standard 1m
gitlab-gitlab-storage Bound pvc-9bccd5cd-4247-11e8-b500-3e30cf2cd22a 10Gi RWO openebs-standard 1m
Alexander
кстти, гитлаб хелм не создаёт volumes
как я понял тут указывается какой тип использовать
в values.yaml
gitlabConfigStorageClass: openebs-standard
gitlabDataStorageClass: openebs-standard
gitlabRegistryStorageClass: openebs-standard
postgresStorageClass: openebs-standard
redisStorageClass: openebs-standard
Anonymous
я вот буквально пару недель назад ставил хелмом гитлаб - у меня всё иначе было. (потом снёс к чертям, поставил всё руками)
Anonymous
посмотри не клеймы , а сами volumes
Anonymous
клеймы могут быть bound с вольюмами, но при этом вольюмы не могут работать, потомучто на бэке нет хранилища, например
Alexander
посмотри не клеймы , а сами volumes
вот так у меня
bash-3.2# kubectl get sc
NAME PROVISIONER AGE
default external/digitalocean 4d
gitlab-gitlab-fast kubernetes.io/openebs-standard 16m
openebs-cassandra openebs.io/provisioner-iscsi 23h
openebs-es-data-sc openebs.io/provisioner-iscsi 23h
openebs-jupyter openebs.io/provisioner-iscsi 23h
openebs-kafka openebs.io/provisioner-iscsi 23h
openebs-mongodb openebs.io/provisioner-iscsi 23h
openebs-percona openebs.io/provisioner-iscsi 23h
openebs-redis openebs.io/provisioner-iscsi 23h
openebs-standalone openebs.io/provisioner-iscsi 23h
openebs-standard openebs.io/provisioner-iscsi 23h
openebs-zk openebs.io/provisioner-iscsi 23h
Alexander
только вот это как не смотрится на фоне
gitlab-gitlab-fast kubernetes.io/openebs-standard 16m
Alexander
Anonymous
по хелму?
G72K
Alexander
по хелму?
не, по тому как все это дело поднять без helm
Anonymous
боюсь, тут нет туториала. Всё зависит от потребностей и прочее, прочее…
Artem
Привет. Был у кого то кейс с GKE и шифроваными KMS вольюмами в pvc?
Alexander
Где кубернетс развернут, какая сетка используется?
кубер развернут в Digital Ocena
сетка calicio
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
gitlab-gitlab ClusterIP 10.233.51.96 <none> 22/TCP,8065/TCP,8105/TCP,8005/TCP,9090/TCP,80/TCP 7m
gitlab-gitlab-postgresql ClusterIP 10.233.6.170 <none> 5432/TCP 7m
gitlab-gitlab-redis ClusterIP 10.233.43.62 <none> 6379/TCP 7m
Anonymous
что-то многовато портов для гитлаба. Обычно два - 22 и 80
Andrey
Я с do дела не имел, но у меня calico на aws. Словил граблей с тем, что забыл разрешить хождение внутри сети ipv4 пакетов, ipip и еще чего-то
Andrey
Нутыпонял
Denis
Народ а подскажите, где можно про calico почитать простым языком?
Alexander
что-то многовато портов для гитлаба. Обычно два - 22 и 80
cat templates/gitlab/gitlab-deployment.yaml
ports:
- name: registry
containerPort: 8105
- name: mattermost
containerPort: 8065
- name: workhorse
containerPort: 8005
- name: ssh
containerPort: 22
- name: prometheus
containerPort: 9090
{{- if and .Values.pagesExternalScheme .Values.pagesExternalDomain }}
- name: pages
containerPort: 8090
{{- end }}
Denis
и вообще что лучше calico или flannel?
Anonymous
у меня была фланель, она барахлила периодически (на одной ноде, без нагрузок), конфиг куда-то пропадал - поставил калику, всё стало ок.
Tim
Anonymous
Denis
Anonymous
наверное kubedns, потомучто я и от него избавился
Anonymous
причём на intel xeon, потомучто на intel core такого не было
Denis
Anonymous
coredns
Denis
coredns
Как докер контейнер запускается? Как происходит интеграция?
Anonymous
Denis
Спасибо за инфу
Alexey
кубер развернут в Digital Ocena
сетка calicio
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
gitlab-gitlab ClusterIP 10.233.51.96 <none> 22/TCP,8065/TCP,8105/TCP,8005/TCP,9090/TCP,80/TCP 7m
gitlab-gitlab-postgresql ClusterIP 10.233.6.170 <none> 5432/TCP 7m
gitlab-gitlab-redis ClusterIP 10.233.43.62 <none> 6379/TCP 7m
Привет, а у тебя вообще связь между подами на ДО есть? кроме гитлаба что-нибудь там запускал?
Просто ты пишешь, что сеть у тебя на салико, а она по л3 работает, и если ты не делал этого поверх какого-нибудь инкапсулирующего протокола, то сеть работать не будет
Alexey
например заходишь в конейнер на одной ноде и пытаешься пингануть контейнер на другой ноде - это работает?
Alexander
Denis
Alexey
да, у меня несколько прилажений на Go в стейтфулсете работают
хм, странно, у ДО (во FRA) настроены фильтры, что нельзя передавать пакеты с чужими ip, нужно их инкапсулировать в хостовые, что например фланнел по vxlan делает, а калико просто маршрутизирует же. и поды смогут общаться только находясь на одной ноде
Anonymous
Alexander
Alexey
а, у тебя ноды по внешним ip завязаны, и сокрее всего между нодами впн
Alexander
Anonymous
помоему ты самого себя пингуешь
Alexander
помоему ты самого себя пингуешь
ну или так
jenkins@jenkins-6bc67f99d7-vvkxn:/$ ping 10.233.95.50
PING 10.233.95.50 (10.233.95.50): 56 data bytes
64 bytes from 10.233.95.50: icmp_seq=0 ttl=62 time=8.408 ms
64 bytes from 10.233.95.50: icmp_seq=1 ttl=62 time=3.126 ms
64 bytes from 10.233.95.50: icmp_seq=2 ttl=62 time=0.608 ms
Alexander
Alexander
не не, я просто перепинговал)
ты был прав)
Anonymous
а мы щас какую проблему пытаемся решить? ) с дисками?
Anonymous
у нас же вроде гитлаб не стартует изза вольюмов
Anonymous
хотя рабочая сетка - это тоже хорошо
Alexander
Alexander
рабочая сетка - хорошее начало)
так, вот так у меня сейчас:
Anonymous
ты до этого лог кидал “Unable to mount volumes for pod "gitlab-gitlab-764bd7665” - это корень зла
Alexander
у нас же вроде гитлаб не стартует изза вольюмов
в общем, сейчас так:
kubectl describe pod gitlab-gitlab-764bd7665-vgx49
Warning Unhealthy 54m (x2 over 54m) kubelet, k8s-node1.gettransfer.cz Liveness probe failed: HTTP probe failed with statuscode: 502
Warning Unhealthy 19m (x67 over 54m) kubelet, k8s-node1.gettransfer.cz Readiness probe failed: HTTP probe failed with statuscode: 502
Warning BackOff 14m (x25 over 27m) kubelet, k8s-node1.gettransfer.cz Back-off restarting failed container
Normal Pulled 9m (x11 over 58m) kubelet, k8s-node1.gettransfer.cz Container image "gitlab/gitlab-ce:10.6.2-ce.0" already present on machine
Warning Unhealthy 4m (x156 over 57m) kubelet, k8s-node1.gettransfer.cz Readiness probe failed: Get http://10.233.95.50:8005/health_check?token=SXBAQichEJasbtDSygrD: dial tcp 10.233.95.50:8005: getsockopt: connection refused
kubectl describe pod gitlab-gitlab-runner-f7c85548-g2dh9
Warning Unhealthy 56m kubelet, k8s-node2 Readiness probe errored: rpc error: code = Unknown desc = container not running (4a927832dcb592129b3e5dcc249e1075cf18b8f349308b034118ffe20f87bb54)
Warning BackOff 2m (x217 over 56m) kubelet, k8s-node2 Back-off restarting failed container
Alexander
Alexander
Tony
у всех в РФ registry-1.docker.io не отвечает? Через прокси все норм. Мда...
Anonymous
Anonymous
Alexander
надо лог смотреть опять…
не он сейчас (kubectl describe pod gitlab-gitlab-764bd7665-vgx49) показывается только:
Events:
Type Reason Age From Message
---- ------ ---- ---- -------
Warning Unhealthy 25m (x67 over 1h) kubelet, k8s-node1.gettransfer.cz Readiness probe failed: HTTP probe failed with statuscode: 502
Normal Pulled 15m (x11 over 1h) kubelet, k8s-node1.gettransfer.cz Container image "gitlab/gitlab-ce:10.6.2-ce.0" already present on machine
Warning BackOff 5m (x63 over 33m) kubelet, k8s-node1.gettransfer.cz Back-off restarting failed container
Warning Unhealthy 32s (x177 over 1h) kubelet, k8s-node1.gettransfer.cz Readiness probe failed: Get http://10.233.95.50:8005/health_check?token=SXBAQichEJasbtDSygrD: dial tcp 10.233.95.50:8005: getsockopt: connection refused