Stanislav
Внизу дашборд админа делаешь и его токен ющаешь
Dmitrii
Внизу дашборд админа делаешь и его токен ющаешь
В том-то и суть, что я в дашборд попасть не могу.
Dmitrii
Ладно. Сейчас что-нибудь придумаю. Несколько путей по крайней мере уже видно.
Stanislav
Говорюж через консоль
Stanislav
kubectl
Denis
Подскажите пожалуйста. Иннгрес контроллер нужно выставлять как сервис?
Aleksey
Нужно
Dmitrii
kubectl proxy
Мда, зачем читать исходный вопрос, в самом-то деле? :)
Dmitrii
В общем, народ, веселуха. ssh-туннелем проброс сделал. При запросе 127.0.0.1:8001/ui получаю в ответ вместо интерфейса dashboard какой-то json. Это нормально?
Denis
Мда, зачем читать исходный вопрос, в самом-то деле? :)
У меня телега тормозит. Сообщения выше плохо подгружаются
Stanislav
Говорюж ссылка старая на уи
Stanislav
См актуальную доку по дашу
Dmitrii
А где новая?
Stanislav
Актуальная дока
Dmitrii
Нашёл, спс.
Dmitrii
http://localhost:8001/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/ Вот же блин придумали. )
Dmitrii
помогло
Dmitrii
Ммм, крутотенечка. Я могу yaml-ы прямо из UI загружать.
G72K
Нужно
не всегда. оно вполне может быть запущено как daemonset с host network, тогда сервиса для него заводить не нужно
Denis
под для резолва адресов стучатся на dns кубера?ъ
Sergey
kubedns
Mikhail [azalio]
в общем случае да. в частном - что написано в /etc/resolv.conf
Sergey
как я понимаю все поды в пределах одного кластера общаются через kubedns+clusterAPI
Mikhail [azalio]
если это написано в /etc/resolv.conf в контейнере )
Sergey
😄
Denis
спасибо
Denis
а можно как то kubedns скормить адреса нужные?
Mikhail [azalio]
что значит нужные?
Denis
192.168.0.1 git.example.com
Mikhail [azalio]
192.168.0.1 git.example.com
https://stackoverflow.com/questions/37166822/is-it-a-way-to-add-arbitrary-record-to-kube-dns - например внешний сервис. или вот https://kubernetes.io/docs/tasks/administer-cluster/dns-custom-nameservers/#example-stub-domain
Anonymous
или stubnameserver типо того чтото
Denis
вообще как подскажите как решить следующую проблему. К примеру у меня открыт NodePort у сервиса и все поды в пределах одной ноды-воркера видят его. Но сроит поду развернутся на ноде-воркере-2, сразу перестает видеть его. Не пойму, как это решить можно
Denis
Я проверил и выяснил что нет сетевого взаимодействия вообще. Я там по ip-адресом настраивал
Mikhail [azalio]
не получается сходить на сервис адрес с другой ноды?
Denis
Да. Когда все поды в пределах одной воркер ноды располагаются, то нормально работает. А когда разбросаны поразным нодам, то тогда не работает. Все вено
Mikhail [azalio]
ну тогда у вас не отрабатывает kube-proxy который делает nat (скорее всего)
Sergey
как альтернатива юзать nodeselector
Denis
как альтернатива юзать nodeselector
Читал про этот способ. Но говорят что не по фэншую это)
Sergey
и уж точно не по феншую всему подряд давать clusterip externalip)
Denis
зачем вы поды шлете на nodePort? шлите на clusterIP
У меня поды почему-то его не видят. Я задавал тут вчера вроде этот вопрос, но ответа тае и не получил, или я не понял этот ответ. Вообще было бы идеально внутри кластера использовать clusterIP
G72K
clusterIP для этого и создан, слать поды на ноды через nodePort совсем неправильно (но можно :) )
Denis
clusterIP для этого и создан, слать поды на ноды через nodePort совсем неправильно (но можно :) )
Да это конечно удобней на много. Согласен и правильное решение.
Sergey
а причем тут плагин, я говорю если у вас не видит тот адрес или не назначается, значит у вас сеть на этапе инициализации кластера не так настроена, какой адрес вы выдаете
Sergey
kubeadm init —pod-network-cidr=10.254.0.0/16 —service-cidr=10.254.0.0/16 типа такого
Denis
kubeadm init —pod-network-cidr=10.254.0.0/16 —service-cidr=10.254.0.0/16 типа такого
kube_service_addresses: 10.233.0.0/18 kube_pods_subnet: 10.233.64.0/18
Sergey
а какие адреса вы даете поду
Denis
а какие адреса вы даете поду
kube_pods_subnet: 10.233.64.0/18 из это подсети выдаются адреса
Denis
Вот пример адреса пода: 10.233.94.110 Вот пример адреса сервиса ClusterIP 10.233.54.48
Denis
да еще раз перепроверил. Зашел с пода и пинганул сервис по ClusterIP и неработает. Я правильно понимаю что это ненормально и присутсвует ошибка конфигурировании сетевой подсистемы?
Oleg
Поды должны
Denis
Поды должны
Поды пингуются
Oleg
PodA - > ServiceB:port - > PodsB:targetPort
Oleg
Это логическая цепочка, а по сути сервис - это не прокся или роутер, а набор правил, как пойдёт трафик
Oleg
Ну и ещё сервис - это дискавери
Andor
потому что там не пробрасывается icmp никуда
Andor
может это и возможно, хз
Oleg
кстати, почему "не должно"?
ну если сервисом прокинуть icmp (такое вообще возможно?), то пинги будут долетать до подов
Anton
насколько я помню, в iptables просто reject icmp стоит. То есть вот вопрос, а зачем.
Anton
не могу сейчас найти, может перепутал с чем-то
Aleksandr
Поставил calico с выключеным ipip. Подам айпишки выдаются и до тех айпишек можно достучатся. Но появился нюанс, если стучать на clusterip - то говорит network unrechable
Aleksandr
в iptables - правила есть для кластерных ипов