Aleksei
Приветствую! Есть люди, кто запускал ceph хранилище внутри kubernetes? Напишите, пожалуйста, в лс
Logan
rook.io?
Aleksei
Не слышал о таком Я пытался использовать их helm чарты http://docs.ceph.com/docs/master/start/kube-helm/ Спасибо, сейчас почитаю
Алексей
Vadim
Алексей
Эт понятно Просто уточняю
Etki
Вот-вот. Рассказывайте. А то как буд-то в лужу перднули...
вот это понимаю профессиональная дискуссия
Etki
а что там есть? расскажите? т.е. просто фигачим в ноду изменения а дальше она реплицирует на все остальные? а что если одновременно на один ключ на две разных ноды запрос придет? как консистентностью быть?
Ключ не может прийти с двумя значениями одновременно, потому что мастер в данном терме только один. И он последовательно обработает оба запроса.
G72K
при смерти кубелета мастера, умирает и etcd рядом
Присмерти kubelet контейнеры запущенные им остаются работать
Slach
Ключ не может прийти с двумя значениями одновременно, потому что мастер в данном терме только один. И он последовательно обработает оба запроса.
я все таки не поняю, я сейчас про tcp уровень так, вот я инициализирую etcd клиента передаю ему на вход 3 ноды etcd он при иниицализации их все опросит и узнает какой мастер? а дальше будет "слать на него"?
G72K
для меня в моей практике - считаю, что кубер по крайней мере должен быть в трех ДЦ, чтобы еще и под CDN
Обновления идут через лидера etcd, а он один.я так не запускал, но мне кажется аписерверу не очень понравится если он далеко. Да и самому кластеру etcd может быть сложно жить с пингами до других серверов кластера по 50-200мс да еще и нестабильными - частые перевыборы, таймауты еще какая нибудь хрень точно повылазит
Etki
Они все начнут в состоянии candidate, спустя какое-то время у одного произойдет election timeout, после которого он начнет голосование за лидера в term 1, оставив голос за самого себя и попросив у соседей. На первой же или какой-нибудь там итерации кто-нибудь изберется, после чего начнет слать команду appendEntries всем фолловерам. Фолловеры за счет этого знают, кто сейчас мастер и куда роутить приходящий запрос.
Костя
Приветствую, кто нибудь юзал Rancher 2.0 для создания и управления кластерами k8s в проде?
Denis
Подскажите а поды могут общатся друг с другом по ClusterIP?
Костя
Если это не соцопрос, то лучше сразу вопрос писать :)
😁👍 к делу: хочется узнать столкнулись ли с какими то проблемами, потому что в режиме 'чисто заценить' штука кажется удобной. Но вот различные его прослойки в виде cattle как то не внушают доверия. Документация очень бедная, если говорить о 2.0 версии. Вот и хочется мини отзыв о возможных граблях, первые из которых его настройка с SSL
Dmytro
etcd очень чувствителен к латенси - думаю что в разные ДЦ не разнести ноды одного кластера
Dmytro
Подскажите а поды могут общатся друг с другом по ClusterIP?
хмм ClusterIP это тип сервиса, причем тут общение подов?
Костя
Подскажите а поды могут общатся друг с другом по ClusterIP?
Вам в сторону ENV переменных и внутреннего DNS
Anonymous
Подскажите а поды могут общатся друг с другом по ClusterIP?
это уже общение “через сервис” получается
Denis
это уже общение “через сервис” получается
собственно да. Про это и имел в виду.
Dmytro
просто за одним сервисом может сидеть несколько реплик одного пода - поэтому это не общение подов
Denis
просто за одним сервисом может сидеть несколько реплик одного пода - поэтому это не общение подов
Да не правильно выразился. Интересно стало могут ли сервисы общатся друг с другом
Костя
Да не правильно выразился. Интересно стало могут ли сервисы общатся друг с другом
Общение сервисов, если речь идёт о ресурсе Service - не есть общение подов
Denis
Общение сервисов, если речь идёт о ресурсе Service - не есть общение подов
Да я уже выше написал что не правильно выразился.
Костя
👍
Dmytro
сервисы не могут общаться между собой, это записи в iptables. Может вы лучше расскажите свою задачу а мы попробуем подсказать?
Sergey
kubedns вообще все должен решать
Denis
сервисы не могут общаться между собой, это записи в iptables. Может вы лучше расскажите свою задачу а мы попробуем подсказать?
Я вообще интересуюсь ради интереса и познания мира кубера. просто 4-й день только изучаю
Anonymous
человек не может ходить - это трение между обувью и объектами на земной поверхности
Sergey
а вы как себе представляете микросервисы которые сами между собой не контачат?
Dmytro
хмм ну ок, сервисы могут общаться также как и две днс записи
Dmytro
мы про сервисы в кубе или какие-то абстрактные?
Костя
Сервисы в кубе как минимум могут общаться через ingress
Anonymous
они могут и без ингреса )
Anonymous
ингрес для внешних пользователей
Etki
Вы серьезно?
сервис в контексте кубера - это просто абстракция, которая действительно существует только в виде записей в iptables, которые и пробрасывают магическим образом коннекты к не совсем реальным адресом до реальных подов. Таким образом сами по себе сервисы действительно не могу общаться, стоящие за ними поды - могут.
Костя
Да кто ж спорит?
Anonymous
это тоже самое, что “в гите нет веток”.
Anonymous
технически веток нет, но все подразумевают, что есть
Anonymous
Env, dns?
нуда, через внутренний днс-сервис
Anonymous
точнее, “получая маршруты из внутреннего днс-сервиса”
Dmytro
думаю, что выбрана неверная аналогия. Аналогия сервисов это домены, никто же не говорит что домены общаются
Dmytro
общаются сервера куда указывают домены
Alexander
Првет! Кто нибудь юзает Crunchy PostgreSQL for Kubernetes ?
Lex
есть вопрос, а можно порт статик пода забиндить на определенный ip на хосте?
Lex
точнее на локалхост мне надо
Sergei
гайз, я хочу странного. мне нужен автоматический способ понимать, что current state == desired state для некоторого множества кубернетесовых артефактов - деплойментов, сервисов, ингрессов и т.п. покажите, куда копать, пожалуйста.
Andrey
по стетйам ansible хорошо) описал стейт и в крон его
Lex
у меня docker не может спулить имаджи для etcd и flannel с quay.io, у вас все ок?
Maksim
Прикрыли много ркн
bebebe
он впринципе для этого и разрабатывался
bebebe
поясните вашу проблематику
Sergei
ты разворачиваешь тестовый стенд со всей инфраструктурой в k8s. развёртывание занимает существенное время, причем сложнопредсказываемое. потом надо стартовать интеграционные тесты. нужно определять момент, когда "всё закончилось, можно стартовать тесты".
Sergei
я могу делать это на ручном приводе для всех подов, засовывая в них чеки, но это немножко некрасивый путь.
bebebe
я могу делать это на ручном приводе для всех подов, засовывая в них чеки, но это немножко некрасивый путь.
ээ, а нельзя опираться на readiness check который отдает каждый под и просто дожидаться RUNNING?
Sergei
воот.
Sergei
для подов - можно.
Sergei
а для деплойментов (если он накатился инкрементально и там поехал процесс) - уже нельзя. нельзя быть уверенным что Service аллоцировался и взлетел.
Sergei
ну или если можно - то расскажите как. об этом собственно и вопрос.
bebebe
другими словами, вопрос состоит в том, как определить что deployment ready, если его обновили инкрементально?
bebebe
deployment
Sergei
например да.
bebebe
возможно проблема не технического плана. я знаю что большие дяди для такого рода задач на Ынтырпрайзе делают cannary upgrade и через метрики сервисов понимают что деплоймент/апгрейд деплоймента прошел успешо.
bebebe
но это вряд ли стоит делать в вашем случае.
Sergei
речь о тестовом стенде.
Sergei
то есть костыльное решение - это sleep 60, обычно за это время всё успевает взлететь.