Oleg
Sergei
bebebe
вот кстати да
Oleg
Дождется окончания деплоя и ответит ок, если все хелсчеки работают
Sergei
$ kubectl rollout status deployment/nginx
deployment "nginx" successfully rolled out
Sergei
вот такое гарантированно вернет мне "successfully rolled out" только когда все поды будут запущены, раннинг и проходят хелсчеки, если они есть?
Sergei
верно?
Oleg
да
Oleg
там можно еще натравить сразу после деплоя, чтобы он ждал окончания
Sergei
(пока я не залез в гугл, может вы еще знаете как это в API реализовано с ходу?)
Oleg
ояебу)
G72K
Sergei
G72K
У деплоймента есть даже статус "давно не было прогресса, апдейт забуксовал"
Sergei
спасибо, да, направление копания есть.
bebebe
@spuzirev если хочется сделать методом восточно европейского инженера.
1. Загони все логи подов в syslog
https://www.ibm.com/blogs/bluemix/2017/11/kubernetes-log-forwarding-syslog/
2. при помощи rsyslog скидывай все логи в awk
module(load="omprog")
action(type="omprog"
binary="/usr/bin/awk -f /usr/local/bin/parser.awk"
template="RSYSLOG_TraditionalFileFormat")3. awk такой:
/java:.* Service is ready for business process/ { system(curl) }
Lex
итого, разворачиваю стенд на aws, и docker нихера не может спуллить ни с quay.io ни с ecr, куда копать?
Sergei
НЕТ
bebebe
но тоже так делать не советую
Sergei
Lex
так Я скину все, что надо
Lex
Я хз, куда смотреть
Lex
раньше такой хуйни не было
Sergei
и quay и ECR работают.
Lex
Я на aws разворачиваю
Lex
оттуда доступ быть должен
Dmytro
Lex
Уже разобрались
Lex
Инфраструктурщики намудрили что-то
Dmytro
Сурово там у вас
Lex
Вопрос другой, можно что то вроде докеровского --port 127.0.0.1:4001:4001 сделать для static pod?
Lex
Забиндить на все адреса не проблема, но надо только на localhost :(
Dmytro
А что такое localhost в условиях overlay network между подами?
Lex
это статик под, мне надо, что-бы определенный его порт слушал на localhost хостовой машинки
Dmytro
Если host network то просто самому приложению нужно слушать на локалхосте
Dmytro
А порт контейнера на хосте должен торчать уже за счёт хост нетворк, насколько я помню
Lex
то есть как в докере не получится :(
Lex
разобрался, все ок, спасибо большое
Anonymous
кто-нибудь minio устанавливал в кубике? Что-то не заводится...
Anonymous
Unable to initialize new config from the provided credentials. Get http://minio-service:9000/probe-bucket-sign/?location= connection refused
Anonymous
сетапил как здесь: https://www.minio.io/kubernetes.html
Logan
а что в логах?
Logan
кроме этого?
Etki
Может, заведем pinned message с коротким объяснением, как выглядит вопрос, имеющий максимум шансов на быстрый ответ?
Anonymous
да больше и нет ничего
Anonymous
Logan
Logan
можно взять пример с питонистов
Anonymous
так, кажется, проблема не в самом minio. Есть такой образ minio/mc, вот с ним проблема. С minio/minio всё ок
Etki
Stanislav
Konstantin
al322se
Круто) Я сегодня только статью нашёл, которая мои проблемы объясняет https://blog.wizardsoftheweb.pro/sensible-ssh-with-ansible-vagrant-setup/#theseriessofar
Konstantin
al322se
А есть статьи про ip, я ещё не дошёл до самого кубика ) Или там легко гуглится?
Oleg
кто использует grpc с кубером? какие особенности проксирования со стандартным ingress на nginx?
Oleg
вот это по-факту работает? https://github.com/kubernetes/ingress-nginx/blob/4bc943a77daf3840fe9473ef24f3403718bc5551/Changelog.md#0130
Dmitrii
Всем привет. Я наконец-то поставил кубер и сейчас иду по туториалам, как оным пользоваться.
Создал Vagrant-файл, развернул виртуалку через virtualbox-provider, хочу в кубере настроить dashboard.
Запустил под с dashboard, запустил kubectl proxy —address=0.0.0.0, наблюдаю следующую картину:
- если curl-ом дёрнуть localhost:8001/ui из-под виртуалки, всё хорошо
- если из браузера хост-системы дёрнуть <vm-ip>:8001/ui — отвечает Unauthorized
Подскажите пожалуйста, в какую сторону смотреть.
Stanislav
Устаревший урл
Stanislav
И только по локалхосту можно заходит
Konstantin
Konstantin
Stanislav
Не
Konstantin
В 2х словах не скажу, в вики дашборда есть всё
Stanislav
Пробрось порт через ссш к примеру
Stanislav
Или через нат бокса
Denis
Dmitrii
Пробрось порт через ссш к примеру
Хм. Спасибо, конечно, но вообще говоря это неправильно. Надо на самом деле авторизацию настроить, чтобы абы кто не заходил.
Stanislav
Без токена никто ничо сделать не может
Dmitrii
Угу. А чтобы сделать токен — надо туннель, как я вижу.
Stanislav
Нет
Stanislav
Надо консоль
Dmitrii
Надо консоль
https://github.com/kubernetes/dashboard/wiki/Access-control
Оно?