Andrey
https://hub.docker.com/_/docker/
Stanislav
Vladyslav
гайз, кто знает, можно ли backend-ы в ингресе направить на сервисы в разных неймспейсах ?
Vladyslav
ага, спасибо
Andrei
Ребят, а кто-нибудь traefik использует, как он?
Logan
MRY
Всем привет , ситуация как то изменилась с балансировщиками для k8s на VMWARE on premise ??? Есть статейки интересные как сделать лучше ? Заранее спасибо
Vitaly
Изменилась по сравнению с каким временем?
MRY
3 Недели
MRY
Я тут занят был OpenShift , и понял что голый k8s вроде как лучше , и меньше костылей.
Ilya
привет.
Как средствами кубера организовать service discovery для внешних сервисов. Вот есть у меня app1.google.com:8080, а я хочу вызывать просто http://google/
Logan
Ilya
к сожалению нет
Ivan
Я извиняюсь за нубятину, но может где можно почитать про деплой k8s по хардкору на реальном бареметал с реальной flat сетью?
А то либо GCE, либо виртуалки и в них уже сеточка.
Не могу заставить на железе сеть и ДНС работать по k8s-the-hardway
Logan
Ivan
Kubernetes Hard Way
я по нему и делаю, но там в разделе про сети под мой кейс не работает :(
Ilya
Mikhail [azalio]
Ilya
возможно подойдет, но что-то резолвинг не происходит
Mikhail [azalio]
А работает вообще днс?
Mikhail [azalio]
Я про kube-dns
Ilya
работает
Anonymous
прокси нужен, нжинкс например
Ilya
Anonymous
если бы порт был 8080, то можно было бы днс-алиасом обойтись
Oleg
Oleg
Сеть фланель, которая без cni
Ivan
Oleg
ДНС работат
Ivan
Ок, щас ещё раз попробую CNI строчка в строчку и если не взлетит, буду тыкать flannel
Ivan
Спасибо за фидбэк
Valeriy
Mikhail [azalio]
Vitalii
Привет. Кто-нибудь сталкивался с этой штукой:
ACTION REQUIRED: In-place node upgrades to this release from versions 1.7.14, 1.8.9, and 1.9.4 are not supported if using subpath volumes with PVCs. Such pods should be drained from the node first.
Проблема касается только этих конкретных патч версий?
G72K
Roman
Не много, но больше нагрузки не было. У NGINX больше возможностей, но траефик заменил nginx + consul + consul template. Плюс релоадить его не надо
Ivan
у него дискавери удобный
Andrei
Я правильно понимаю, что на bare metal что traefik, что nginx надо запускать с hostnetwork?
Про romana знаю, еще не изучал детально
Dmitrii
Ребята, подскажите, как настроить taint-ы, чтобы ingress и только ingress мог запускаться на мастере.
Dmitrii
Хм. Полагаю, taint мастера придётся удалить — тогда мастер станет обычной нодой.
Igor
зачем такие извращения?
Igor
на мастерах очень не рекомендуют ранить что-либо, кроме контрол плейна
Igor
но если отвечать на ваш вопрос, то tl; dr: tolerations + nodeAffinity
Igor
но фишка в том, что по умолчанию NodePort на мастерах не слушаются
G72K
Igor
у вас слушаются?)
G72K
Не проверял, но если не слушают это любопытно
G72K
Может у вас там kube-proxy не запущены просто ?
Igor
нет, но, если не ошибаюсь, когда taint = unschedulable (надеюсь, правильно написал), то не слушают
G72K
Ну видимо просто kube-proxy там изза taint не запускается
Igor
вряд ли это есть у них в коде, я всегда это как данность воспринимал и никогда не задумывался. надо посмотреть, в чем магия. не думаю, что при добавлении такого тэинта, kube-proxy останавливается и наоборот)
bebebe
на мастерах все же nodePort работает
Костя
А в эндпоинтах их скорее всего нет
Igor
в доках service controller'a писали, что мастера исключаются из nodeport и loadbalancer. как найду пруф, скину сюда. есди у вас не так, то что-то у вас не так
Igor
ну или сразу в код лучше идти...
G72K
Dmitrii
Anonymous
по умолчанию поды на мастере не запускаются, насчёт нодПорта нет ограничений вроде
Anonymous
вернее точно нет, томушо у меня куча сервисов на нодпорте на мастере :))
bebebe
вечер интересных историй
𝚔𝚟𝚊𝚙𝚜
всем привет, а кто-нибудь в курсе можно ли отключить правило маскарадинга для externalIPs ?
Anonymous
если я в gcloud остановлю ноды кубера, докину им памяти и снова стартану, то проблем не должно быть?
Mikhail [azalio]
на bare не должно. Останавливать лучше через drain.
Anonymous
у меня не bare : ^ )
Mikhail [azalio]
я знаю, но если честно не вижу разницы )
Logan
проблем не будет, не забывайте про drain + cordon
Lex
привет, проблема с древним кластером кубера версии 1.5.7 на aws, сетка kubenet, насколько Я помню в этом случае должны добавляться записи в таблицу маршрутизации aws, но они не добавляются, куда копать?
Lex
iam права есть
Lex
кто вообще эти записи добавляет, какой сервис?
Sergey
Lex
копс
Lex
лет сто назад
Lex
починил
Denis
Всем привет! Может кто-то уже сталкивался с данным вопросом и знает решение. Развертываю кластер Stolon в k8s.
Использую данную инструкцию: https://github.com/sorintlab/stolon/tree/master/examples/kubernetes
Кластер нормально стартует. Тестирую отказоустойчивоть. Имитирую выключение рабочего воркера. Ок, база доступна.
Врубаю рабочий воркер и pod stolon-keepers не стартует. В логах пишет: cannot take exclusive lock on data dir "/stolon-data/lock": open /stolon-data/lock: invalid argument
Может упустил какой-то момент?
Волумы отдаю volumeClaimTemplates при помощи nfs. Контейнер монтирует свой том и выдает такую ошибку
Alexander
Кто нибудь юзал crunchy-containers ?
Alexander
или Postgres Operator
V
ребят а подскажите кубер гдето хранит скачанные образы докера