Anonymous
я например правки делаю прямо в /etc/iptables/rules.v4 (v6). Более гуманного способа не нашёл
Denis
если почитать доку, то можно увидеть, что там вполне разрешено указывать конкретный порт
а можно плиз ткнуть пальцем? честно читал, но возможно где-то упустил момент.
Etki
If you want a specific port number, you can specify a value in the nodePort field, and the system will allocate you that port or else the API transaction will fail (i.e. you need to take care about possible port collisions yourself). The value you specify must be in the configured range for node ports. https://kubernetes.io/docs/concepts/services-networking/service/#type-nodeport
Stanislav
Я это объяснил ему самому, и он даже понял и сделал выводы. Но, мне кажется, что в глубине души он сомневвается - у него на компьютере же всё работает.
Выводы - это про то, что ты конфликтный работник и он поместит тебя наверх списка кандидатов на увольнение?
Й
😕 ну да. У нас, пока, все еще только начинается))
V
Ну в том и вопрос - можно ли одни поды в свап пихать, а чтоб всё остальное не страдало?
а зачем на всех нодах? ну запусти на одной или вообще запусти не в k8s
Anonymous
кто-нибудь кеш для гитлаб-раннеров настраивал? (не в облаке)
Anonymous
ну я сейчас этим делом занимаюсь
как в minio дефолтовый бакет создать - уже столкнулся?
Denis
кстать еще нет
G72K
Anonymous
умеют. У меня только с дефолтовым бакетом проблема осталась
manefesto
для поднятия кубер на coreos сам coreos надо собирать в кластер ?
Andor
а что означает "собрать кореось в кластер"?
manefesto
минутку
manefesto
Вот это https://coreos.com/os/docs/latest/cluster-architectures.html
manefesto
когда мы имеем несколько серверов с coreos на которые натянут etcd2 и fleet
manefesto
Хорошо. Как на данный момент поднимается coreos с k8s ?
Andrey
Я через kubespray поднял
Andrey
Полет нормальный
Andrey
Смотрел внутрь, там, насколько я понял, из hyperkube бинари копируются, а дальше все как у всех
manefesto
то есть через ансибл
Andrey
Да
manefesto
я просто пытаюсь поднять coreos вместе с кубером, чтобы понять как оно работает
manefesto
и кстати, на сколько я знаю на coreos нет python, как там взлетит плейбук не пойму
manefesto
Руками, ну это грубо сказано. Вот например такой гайд https://www.upcloud.com/support/deploy-kubernetes-coreos/
Alexey
и кстати, на сколько я знаю на coreos нет python, как там взлетит плейбук не пойму
есть плейбук для установки питона на кореось, а потом просто ansible_python_interpreter="/opt/bin/python"
manefesto
ладно, какая то магия coreos для меня чтобы понять как это работает сначала надо самому собрать
Andrei
Лучше проинсталлить готовое, а рядом собирать самому, чтобы было где подсмотреть
Dmitrii
Всем привет.
Dmitrii
Ребята, подскажите: а в чём проблема kubespray с чётным числом etcd-нод?
Dmitrii
Я хотел поставить кубер по методичке вот этой вот: https://dev-ops-notes.ru/cloud/kubespray-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-%D0%BA%D0%BB%D0%B0%D1%81%D1%82%D0%B5%D1%80%D0%B0-kubernetes-%D0%B2-%D0%BB%D1%8E%D0%B1%D0%BE%D0%BC-%D0%BE%D0%B1%D0%BB%D0%B0%D0%BA/ Но у меня два хоста собственно. Один мастер и одна кубер-нода. В группу etcd в asnible добавил оба. kubespray завалился на задаче "упасть, если число etcd-нод чётное".
Dmitrii
Вот чего не пойму: мне казалось, что etcd должен быть только на мастере...
Dmitrii
Но в методичке написано, что кубер-ноды тоже надо туда включать. Странно всё это.
Dan
etcd работает на одной или трех нодах обычно
MRY
Может немного не по теме, нужен хороший syslog коллектор который получится прикрутить и к K8s и к Baremetal и к другим продуктам ? есть мысли ? Просто в данный момент целвй зоопарк сислог колекторов и иногда напряжно каждый раз лезть в разные консоли и парсить логи итд, а в ввиду внедрения k8S встал вопрос использования одного продукта для k8S на BareMetal+AWS+VMs(Win-Lin)
Dmitrii
etcd работает на одной или трех нодах обычно
Интересно. А если я хочу более двух кубер-нод?
Sergey
а смотря сколько их у тебя
Dan
Интересно. А если я хочу более двух кубер-нод?
там можно назначить на какие ноды поставить etcd.
Dmitrii
Ладно, у меня в голове каша какая-то. Суть в том, что я etcd ставлю только на kube-master, но на шаге "network_plugin/calico : Calico | wait for etcd " у меня заваливается kube-node1.
Dmitrii
Пытаюсь прошаманить, почему.
Dmitrii
Хм. Возможно, всему виной то, что запрос идёт к неправильному интерфейсу... Буду мучать дальше. Спасибо.
Alexey
кто-нибудь юзал Fast Datapath в Weave ?
Alexey
оно сможет помочь в работе одного кластера между двумя дата-центрами?
Denis
Иут пару дней назат мне кидали ссылку на helm-chart для деплоя гитлаба с ранерами, но найти не могу. не могли бы поделится
Denis
?
Vladimir
нод etcd должно быть нечетное количество потому что они все работают в мульти мастер. почитай что такое CAP теорема и Network partition
Vladimir
и что такое split brain в кластере и ты поймешь почему должно быть не четное кол-во
Anonymous
только он помоему без реестра
Denis
только он помоему без реестра
Там сразу с раннерами создаётся или их потом отдельно нужно ставить?
Anonymous
вроде сразу
Anonymous
да
G72K
Хорошо. Как на данный момент поднимается coreos с k8s ?
Через Ignition, смотрите примеры в примерах matchbox
Anonymous
у меня когда джоб стартует, я вижу, как он обращается в кеш, но не находит там бакет, который я в конфиге указал
Anonymous
вечером скину
Denis
вечером скину
гитлаб кстать пуками с помощью манифестов развертывал?
Anonymous
да буквально руками
Stanislav
да буквально руками
мъсье знает толк в извращениях
Sergey
мъсье знает толк в извращениях
может это был его "первый раз" ;)
Anonymous
первый был "со шлемом" :)
Stanislav
может это был его "первый раз" ;)
Если приводить такие аналогии, то я предположу что это был его первый раз в пассиве)
Anonymous
дане, норм
Anonymous
больше гемора было с докер реджистри
Stanislav
больше гемора было с докер реджистри
Да ты издеваешься он вообще изёвый
Anonymous
я с сертификатами застрял на сутки где-то
Stanislav
Просто по собственному опыту знаю что для Гитлаба нужен дедикейтед сервак, ибо даже на выделенном он выжирает 64 гига оперативы и уходит в свап )
Stanislav
По крайней мере у меня, ибо жирные репы с lfs и очень жирные артефакты
G72K
у меня когда джоб стартует, я вижу, как он обращается в кеш, но не находит там бакет, который я в конфиге указал
Хмм, я почему то думал что кэш и без s3 умеет работать, как артефакты, сейчас смотрю, и правда s3 нужен, без него никак
G72K
Умеет, но не умеет его передавать между нодами без s3
Вот вот, а с Kubernetes executor каждая джобс считай чистая нода