V
можно ли както очистить это чтобы заного заставить его их скачивать
Stanislav
docker images
Alexander
docker rmi $(docker images -q)
Alexander
Это удалит все имейжи
V
docker images
а чтото типа kubectl clear all image
Alexander
Удалить все имейжи без тега docker rmi $(sudo docker images -f "dangling=true" -q)
Stanislav
а чтото типа kubectl clear all image
kubeadm reset если только)
Stanislav
хотя я не помню удаляет ли он
Stanislav
имажи
Valeriy
Все, привет! Скажите, не было ли такого что на ансибле надо было для куба Service как ExternalName сделать?
Sergey
тогда уж helm юзать
Valeriy
Вроде есть k8s_raw, но "невыходит каменный цветок"
Valeriy
Какой-то он сырой весь. Например, сервис без порта существовать не может. А когда фейковые порты подкладываешь - он их в список не добавляет (
Anonymous
даа блин, я кордоню и дрейню ноды, а gcloud все равно их перезапускает сразу после остановки не давая их отскейлить
Anonymous
чяднт
Anonymous
а если я создам новый пул узлов и удалю старый, он мне перенесет все данные оттуда?
Anonymous
чому так неудобно btw
Stanislav
Он не столько переносит, сколько тупо пересоздает
Andrei
Ребят, а с таким в traefik никто не сталкивался? Error 400 - urn:ietf:params:acme:error:malformed - Order's status (\"valid\") is not acceptable for finalization]
Aleksei
dockerhub умер, образы вообще не пулятся есть мануал как подключиться к fidonet? заранее, так сказать, подготовиться
Anonymous
а если я создам новый пул узлов и удалю старый, он мне перенесет все данные оттуда?
создал новый пул, удалил старый, все норм перенеслось, даже данные не потерял по пути c:
Jeka
Dmitrii
Народ, а как вы заходите в Dashboard извне кластера?
Dmitrii
Я тут осознал, что извне — нельзя по токенам.
Dmitrii
Люди тут советуют, что можно запустить kubectl proxy локально, скормив ему admin.conf кластера. Но мне как-то не по нраву такое. Может есть способы попрямее?
Dmitrii
Можно
Нельзя. https://github.com/kubernetes/dashboard/issues/2540
Ilya
Блин, я полчаса назад настроил, не за компом уже, завтра напомни
Dmitrii
Блин, я полчаса назад настроил, не за компом уже, завтра напомни
Если настроил — то хоть в какую сторону смотреть подскажи.
Ilya
Nodeport в кофиг дашборда
Dmitrii
nodePort + token
То есть в описании сервиса выставить в .spec.type не ClusterIP, а NodePort — это понятно. А куда token вставлять?
Dmitrii
Не вижу в списке доступных параметров описания сервиса токена.
Aleksey
Генеришь пользователя, берешь его токен и в самой дашбопле при логине его используешь
Dmitrii
Генеришь пользователя, берешь его токен и в самой дашбопле при логине его используешь
А в dashboard заходить всё по тому же <master-ip>:8001 для этого, или вместо 8001 надо что-то другое подставлять?
Aleksey
<Master_ip>:<nodePort>
Aleksey
У меня перед мастерами HaProxy, хожу через него
Dmitrii
<Master_ip>:<nodePort>
Не выходит. Выдаёт: Firefox can’t find the file at https://kube-master:31478/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/#!/login.
Aleksey
Убери все остальное из пути
Dmitrii
Воу.
Dmitrii
Спасибо.
Dmitrii
Убери все остальное из пути
Мужик, спасибо тебе большое. Выручил. Работает.
Dmitrii
Я так понимаю, kubectl proxy мне теперь не нужен...
Aleksey
Да
Aleksey
Только у меня не получилось через ингресс доступ дать, чтобы по hostname без порта ходить (
Dmitrii
А я вообще ингресс не осилил пока. Хотя попытку вчера сделал.
Dmitrii
Слушай, а ведь можно поправить не только .spec.type на NodePort, но и .spec.ports[0].nodePort какой-нибудь поприличнее задать.
Dmitrii
А то рандомный — неудобно.
Dmitrii
Ладно. В любом случае, пока это оставлю вне плейбука. Потом придумаю, как описать получше.
Logan
https://techcrunch.com/2018/04/23/heptio-launches-an-open-source-load-balancer-for-kubernetes-and-openstack/ уже обсудили?
Andrey
Парни, подскажите начинающему, containerPort указывает на порт, который мы экспозим из пода наружу, верно? ( https://github.com/kubernetes/kubernetes/blob/master/examples/storage/redis/redis-master.yaml#L30 ) Но разве этот порт не должен экспозится из докер контейнера? В примере, что я кинул, редис слушает на стандартном порту, как я понимаю. почему тогда containerPort: 26379 ? Что-то я запутался немного
Andrey
все, отбой. ) это оказыается стандартынй порт редиса для входящих sentinel
Denis
Всем привет
Denis
кто нибуть настраивал Creating local persistent volumes по этой инструкции? https://github.com/kubernetes-incubator/external-storage/tree/master/local-volume
Denis
Да
Можно несколько вопросов в личку? По поводу инструкции
Andrey
Только у меня не получилось через ингресс доступ дать, чтобы по hostname без порта ходить (
--- apiVersion: extensions/v1beta1 kind: Ingress metadata: name: kubernetes-dashboard namespace: kube-system annotations: kubernetes.io/tls-acme: "true" nginx.ingress.kubernetes.io/secure-backends: "true" spec: tls: - secretName: k8s-domain-ru-tls hosts: - k8s.domain.ru rules: - host: k8s.domain.ru http: paths: - backend: serviceName: kubernetes-dashboard servicePort: 8443
Костя
Коллеги, кто нибудь интегрировал k8s кластер, поднятый через Rancher 2.0 с GitLab CI? Не получается добавить кластер через вебку. Валится с сообщением: Kubernetes error: Namespace in version "v1" cannot be handled as a Namespace: no kind "Namespace" is registered for version "clusters and/v1"
Ilya
можно
Да уже объяснили вчера
Lex
вопрос по поводу опций controller-manager: - --cluster-signing-cert-file=/etc/kubernetes/ssl/ca.crt - --cluster-signing-key-file=/etc/kubernetes/ssl/ca.key это должны быть те-же самые ключи которые используются для генерации в том числе и вот этих вот ключей для api сервера: - --tls-cert-file=/etc/kubernetes/ssl/master.crt - --tls-private-key-file=/etc/kubernetes/ssl/master.key или просто произвольная пара самоподписанных корневых ключей?
Andor
image pull policy Always
Думаю оно не будет перекачивать если хеш тот же, но при этом у доскера крыша поехала и данные реально потерялись
Dmitrii
Ребята, странное что-то наблюдаю. Выполнил команду на ноде: sudo kubeadm join —skip-preflight-checks —token b0f7b8.8d1767876297d85c 10.73.64.132:6443 —discovery-token-unsafe-skip-ca-verification Она отчиталась об успешном выполнении. Захожу на мастер, выполняю: kubectl get nodes По-прежнему не вижу новой ноды. Куда смотреть, что дебажить?
Aleksey
Проверь ttl tokena
Aleksey
Kubeadm token list
Dmitrii
Проверь ttl tokena
Проверил. До завтра ещё будет работать.
Aleksey
смотри логи kubelet'a на ноде
Dmitrii
смотри логи kubelet'a на ноде
Смотрел. Во время join-а ничего в лог не попадает.
Dmitrii
А, не, вру.
Dmitrii
Я смотрел логи apiserver.
Dmitrii
смотри логи kubelet'a на ноде
Посмотрел journalctl -u kubelet -f Делаю kubeadm reset, вижу: Apr 25 15:52:04 kube-node1 systemd[1]: Stopped Kubernetes Kubelet Server. Делаю kubeadm join ..., ничего в лог не попадает.
Andrei
Ребят, а какие-то дополнительные манипуляции для работы cephfs при бутстрапе через kubespray нужны?
Denis
Ребят, а какие-то дополнительные манипуляции для работы cephfs при бутстрапе через kubespray нужны?
# CephFS provisioner deployment cephfs_provisioner_enabled: false # cephfs_provisioner_namespace: "{{ system_namespace }}" # cephfs_provisioner_cluster: ceph # cephfs_provisioner_monitors: # - 172.24.0.1:6789 # - 172.24.0.2:6789 # - 172.24.0.3:6789 # cephfs_provisioner_admin_id: admin # cephfs_provisioner_secret: secret # cephfs_provisioner_storage_class: cephfs
Andrei
Я понимаю, включены. Что-то еще нужно? Или нужно перед этим ручками поднять кластер, а ему уже просто ip мониторов скормить?
Denis
Я понимаю, включены. Что-то еще нужно? Или нужно перед этим ручками поднять кластер, а ему уже просто ip мониторов скормить?
Как мне видится все кубеспрей должен сделать. Перед этим должен быть поднять класер ceph. Сам не пробовал