Stanislav
Внизу дашборд админа делаешь и его токен ющаешь
Dmitrii
Ладно. Сейчас что-нибудь придумаю. Несколько путей по крайней мере уже видно.
Stanislav
Говорюж через консоль
Stanislav
kubectl
Denis
Denis
Подскажите пожалуйста. Иннгрес контроллер нужно выставлять как сервис?
Aleksey
Нужно
Dmitrii
kubectl proxy
Мда, зачем читать исходный вопрос, в самом-то деле? :)
Dmitrii
В общем, народ, веселуха. ssh-туннелем проброс сделал. При запросе 127.0.0.1:8001/ui получаю в ответ вместо интерфейса dashboard какой-то json. Это нормально?
Denis
Stanislav
Говорюж ссылка старая на уи
Stanislav
См актуальную доку по дашу
Dmitrii
Dmitrii
А где новая?
Stanislav
Актуальная дока
Denis
Dmitrii
Нашёл, спс.
Dmitrii
http://localhost:8001/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/
Вот же блин придумали. )
Dmitrii
Dmitrii
помогло
Dmitrii
Ммм, крутотенечка. Я могу yaml-ы прямо из UI загружать.
G72K
Нужно
не всегда. оно вполне может быть запущено как daemonset с host network, тогда сервиса для него заводить не нужно
Sergey
Denis
под для резолва адресов стучатся на dns кубера?ъ
Sergey
kubedns
Mikhail [azalio]
в общем случае да. в частном - что написано в /etc/resolv.conf
Sergey
как я понимаю все поды в пределах одного кластера общаются через kubedns+clusterAPI
Mikhail [azalio]
если это написано в /etc/resolv.conf в контейнере )
Sergey
😄
Denis
спасибо
Denis
а можно как то kubedns скормить адреса нужные?
Mikhail [azalio]
что значит нужные?
Denis
192.168.0.1 git.example.com
Mikhail [azalio]
192.168.0.1 git.example.com
https://stackoverflow.com/questions/37166822/is-it-a-way-to-add-arbitrary-record-to-kube-dns - например внешний сервис. или вот https://kubernetes.io/docs/tasks/administer-cluster/dns-custom-nameservers/#example-stub-domain
Anonymous
Anonymous
или stubnameserver типо того чтото
Denis
вообще как подскажите как решить следующую проблему. К примеру у меня открыт NodePort у сервиса и все поды в пределах одной ноды-воркера видят его. Но сроит поду развернутся на ноде-воркере-2, сразу перестает видеть его. Не пойму, как это решить можно
Denis
Mikhail [azalio]
Denis
Я проверил и выяснил что нет сетевого взаимодействия вообще. Я там по ip-адресом настраивал
Mikhail [azalio]
не получается сходить на сервис адрес с другой ноды?
Denis
Да. Когда все поды в пределах одной воркер ноды располагаются, то нормально работает. А когда разбросаны поразным нодам, то тогда не работает. Все вено
Mikhail [azalio]
ну тогда у вас не отрабатывает kube-proxy который делает nat (скорее всего)
Sergey
как альтернатива юзать nodeselector
Sergey
и уж точно не по феншую всему подряд давать clusterip externalip)
G72K
G72K
clusterIP для этого и создан, слать поды на ноды через nodePort совсем неправильно (но можно :) )
Sergey
Denis
Denis
Denis
Sergey
а причем тут плагин, я говорю если у вас не видит тот адрес или не назначается, значит у вас сеть на этапе инициализации кластера не так настроена, какой адрес вы выдаете
Denis
Sergey
kubeadm init —pod-network-cidr=10.254.0.0/16 —service-cidr=10.254.0.0/16 типа такого
Denis
Sergey
а какие адреса вы даете поду
Denis
Вот пример адреса пода: 10.233.94.110
Вот пример адреса сервиса ClusterIP 10.233.54.48
Denis
да еще раз перепроверил. Зашел с пода и пинганул сервис по ClusterIP и неработает. Я правильно понимаю что это ненормально и присутсвует ошибка конфигурировании сетевой подсистемы?
Oleg
Oleg
Поды должны
Denis
Denis
Oleg
Oleg
PodA - > ServiceB:port - > PodsB:targetPort
Oleg
Это логическая цепочка, а по сути сервис - это не прокся или роутер, а набор правил, как пойдёт трафик
Oleg
Ну и ещё сервис - это дискавери
Anton
Andor
потому что там не пробрасывается icmp никуда
Andor
может это и возможно, хз
Anton
насколько я помню, в iptables просто reject icmp стоит. То есть вот вопрос, а зачем.
Anton
не могу сейчас найти, может перепутал с чем-то
Aleksandr
Поставил calico с выключеным ipip. Подам айпишки выдаются и до тех айпишек можно достучатся.
Но появился нюанс, если стучать на clusterip - то говорит network unrechable
Aleksandr
в iptables - правила есть для кластерных ипов