Anonymous
я например правки делаю прямо в /etc/iptables/rules.v4 (v6). Более гуманного способа не нашёл
Denis
Etki
If you want a specific port number, you can specify a value in the nodePort field, and the system will allocate you that port or else the API transaction will fail (i.e. you need to take care about possible port collisions yourself). The value you specify must be in the configured range for node ports.
https://kubernetes.io/docs/concepts/services-networking/service/#type-nodeport
Stanislav
Alexey
Й
Stanislav
Й
😕 ну да. У нас, пока, все еще только начинается))
V
Anonymous
кто-нибудь кеш для гитлаб-раннеров настраивал? (не в облаке)
Denis
Denis
кстать еще нет
G72K
Anonymous
умеют. У меня только с дефолтовым бакетом проблема осталась
manefesto
для поднятия кубер на coreos сам coreos надо собирать в кластер ?
Andor
а что означает "собрать кореось в кластер"?
manefesto
минутку
manefesto
Вот это
https://coreos.com/os/docs/latest/cluster-architectures.html
manefesto
когда мы имеем несколько серверов с coreos на которые натянут etcd2 и fleet
Andrei
Andrey
manefesto
Хорошо.
Как на данный момент поднимается coreos с k8s ?
Andrey
Я через kubespray поднял
Andrey
Полет нормальный
Andrey
Смотрел внутрь, там, насколько я понял, из hyperkube бинари копируются, а дальше все как у всех
manefesto
то есть через ансибл
Andrey
Да
manefesto
я просто пытаюсь поднять coreos вместе с кубером, чтобы понять как оно работает
Andrey
manefesto
и кстати, на сколько я знаю на coreos нет python, как там взлетит плейбук не пойму
manefesto
Руками, ну это грубо сказано. Вот например такой гайд https://www.upcloud.com/support/deploy-kubernetes-coreos/
Andrey
manefesto
ладно, какая то магия coreos
для меня чтобы понять как это работает сначала надо самому собрать
Andrei
Лучше проинсталлить готовое, а рядом собирать самому, чтобы было где подсмотреть
Dmitrii
Всем привет.
Dmitrii
Ребята, подскажите: а в чём проблема kubespray с чётным числом etcd-нод?
Dmitrii
Я хотел поставить кубер по методичке вот этой вот:
https://dev-ops-notes.ru/cloud/kubespray-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-%D0%BA%D0%BB%D0%B0%D1%81%D1%82%D0%B5%D1%80%D0%B0-kubernetes-%D0%B2-%D0%BB%D1%8E%D0%B1%D0%BE%D0%BC-%D0%BE%D0%B1%D0%BB%D0%B0%D0%BA/
Но у меня два хоста собственно. Один мастер и одна кубер-нода.
В группу etcd в asnible добавил оба. kubespray завалился на задаче "упасть, если число etcd-нод чётное".
Dmitrii
Вот чего не пойму: мне казалось, что etcd должен быть только на мастере...
Dmitrii
Но в методичке написано, что кубер-ноды тоже надо туда включать. Странно всё это.
Dan
etcd работает на одной или трех нодах обычно
MRY
Может немного не по теме, нужен хороший syslog коллектор который получится прикрутить и к K8s и к Baremetal и к другим продуктам ? есть мысли ? Просто в данный момент целвй зоопарк сислог колекторов и иногда напряжно каждый раз лезть в разные консоли и парсить логи итд, а в ввиду внедрения k8S встал вопрос использования одного продукта для k8S на BareMetal+AWS+VMs(Win-Lin)
Sergey
а смотря сколько их у тебя
Dmitrii
Ладно, у меня в голове каша какая-то. Суть в том, что я etcd ставлю только на kube-master, но на шаге "network_plugin/calico : Calico | wait for etcd " у меня заваливается kube-node1.
Dmitrii
Пытаюсь прошаманить, почему.
Dmitrii
Хм. Возможно, всему виной то, что запрос идёт к неправильному интерфейсу... Буду мучать дальше. Спасибо.
Alexey
кто-нибудь юзал Fast Datapath в Weave ?
Alexey
оно сможет помочь в работе одного кластера между двумя дата-центрами?
Denis
Иут пару дней назат мне кидали ссылку на helm-chart для деплоя гитлаба с ранерами, но найти не могу. не могли бы поделится
Denis
?
Vladimir
нод etcd должно быть нечетное количество потому что они все работают в мульти мастер. почитай что такое CAP теорема и Network partition
Vladimir
и что такое split brain в кластере и ты поймешь почему должно быть не четное кол-во
Anonymous
Anonymous
только он помоему без реестра
Anonymous
вроде сразу
G72K
Anonymous
да
G72K
Anonymous
у меня когда джоб стартует, я вижу, как он обращается в кеш, но не находит там бакет, который я в конфиге указал
Denis
Anonymous
вечером скину
Denis
вечером скину
гитлаб кстать пуками с помощью манифестов развертывал?
Anonymous
да буквально руками
Anonymous
первый был "со шлемом" :)
Anonymous
дане, норм
Anonymous
больше гемора было с докер реджистри
Stanislav
Anonymous
я с сертификатами застрял на сутки где-то
Stanislav
Просто по собственному опыту знаю что для Гитлаба нужен дедикейтед сервак, ибо даже на выделенном он выжирает 64 гига оперативы и уходит в свап )
Stanislav
По крайней мере у меня, ибо жирные репы с lfs и очень жирные артефакты
Stanislav