Dmytro
спасибо
Dmytro
кстати, раз зашла речь про тулзы и логи - есть вот такая шутка еще https://github.com/wercker/stern
Anton
почему один и тот же контейнер может быть то доступен, то недоступен? $ kubectl exec dsc-b-0 -c vxlan-controller-agent date Thu Apr 26 00:23:26 UTC 2018 $ kubectl exec dsc-b-0 -c vxlan-controller-agent date error: unable to upgrade connection: container not found ("vxlan-controller-agent")
Anton
нет, running
Anton
в логах кублета на той ноде вот это: container vxlan-controller-agent: selfLink was empty, can't make reference
Sun
А после reference ещё что-то есть?
Anton
А после reference ещё что-то есть?
Apr 26 01:13:57 ip-10-200-112-156 kubelet[23103]: E0426 01:13:57.999474 23103 kuberuntime_container.go:66] Can't make a ref to pod "dsc-b-0_default(f39a998d-48cc-11e8-8c7d-0a86e9c429f2)", container vxlan-controller-agent: selfLink was empty, can't make reference Apr 26 01:13:58 ip-10-200-112-156 kubelet[23103]: I0426 01:13:57.999618 23103 qos_container_manager_linux.go:320] [ContainerManager]: Updated QoS cgroup configuration Apr 26 01:13:59 ip-10-200-112-156 kubelet[23103]: I0426 01:13:59.993950 23103 kubelet_pods.go:1060] Killing unwanted pod "dsc-b-0" Apr 26 01:13:59 ip-10-200-112-156 kubelet[23103]: I0426 01:13:59.996574 23103 kuberuntime_container.go:567] Killing container "docker://e0613521076dc43580d80ceb59deb55946ba25d8869b7d38b2923c33e681d551" with 0 second grace period
Andrey
Товарищи, а вот на тему «держать БД вне Кубера». А как вы это дело раскатываете? Ансиблом типа?
KrivdaTheTriewe
https://www.oreilly.com/ideas/how-to-run-a-custom-version-of-spark-on-hosted-kubernetes?utm_medium=email&utm_source=optin&utm_campaign=awareness&utm_content=20180425+data+nl&mkt_tok=eyJpIjoiTmpreFlqYzFZakU0WkdSaCIsInQiOiIzMEpFbXZVZ2g5Q3RGNlN1ZmRYazFFTzJtZHBxc1VMUG1wZGRrZ1RPQkMwUU92WTloUXMxV3E2SWtIem1JMnFHcFwvZDFMb2FHZ0Z4VG1TbERCc1Awd0pYd09JemNNclNPcEtvd0txMHlvUmZlYUZHT0hJVXpSYnRlMW1SY3RCcloifQ%3D%3D
Anonymous
Anonymous
- type: log enabled: true paths: - /var/log/containers/*.log symlinks: true нихрена не видит. Бесит уже )
Vadim
Всем привет Есть 3 контейнера, например, веб-приложение, его БД, сервис фоновых задач Подскажите, как правильно стратегически развернуть такое на Kubernetes? 1. Один Pod с 3-мя контейнерами 2. Три Pods, по одному контейнеру в каждом и какая разница в работе между этими двумя вариантами?
Anton
Как хочешь
Anton
Если нужно доступ к одним вольюмам или делить ещё как то другие namespaces, то однозначно один под
Anton
Если бд одна для всех реплик, то ее отдельным деплойментом или стейтфулсетом
Anton
Если что то должно масштабироваться репликами или наоборот, не должно, то опять же отдельно
Andrey
И все таки, БД в кубер или рядом?
Andrey
Чем больше читаю, тем больше не могу определиться
Andrey
И все таки, БД в кубер или рядом?
дев в кубе, прод рядом
Andrey
И ансиблом выкатывать?
Andrei
Да хоть чем) Чем умеете
Andrey
Ну да) я тоже образно
Andrey
helm'ом например)
Andrey
А поделитесь плейбуком для кубера
Andrey
helm'ом например)
Ну им же рядом не положишь?
Andrey
Или я не прав?
Andrey
Ну им же рядом не положишь?
имеешь в виду деплой базы?
Andrey
Ага
Andrey
та там ж только миграции накатить. Это можно хоть на голом баше :D
Andrey
В общем, решено. БД рядом) спасибо
Anton
дев в кубе, прод рядом
Вот это вообще больше вопросов только создаёт. И суппортить оба подхода, зачем?
Andrei
А в чем трабл?
Anton
Зачем просто это
Andrei
Ок, а какие варианты?
Anton
Не делать два раза одно дело разными инструментами
Andrei
Т.е. для дева тоже юзать хост инсталляцию? Это, имхо, ещё неудобней
Anton
Все конечно зависит. Но какие аргуметны у вас не пускать бд в проде в к8с, учитывая опыт эксплуатации на тесте?
Anton
Я хз каковы ваши нагрузки и обьемы, может быть получается что целиком машину отдавать нужно и пускать в к8с лишено смысла
Denis
Всем привет! Подскажите пожалуйста, правильно делать одну подсеть для подов и сервисов?
Andrey
А вот получается, если мы БД вне кубера храним. То и зукипер, да и кафку, наверное, тоже стоитт наружу вынести?
Andrey
ага)
Anonymous
у меня БД в кубике, и я не обламываюсь
Andrey
я вот все еще на распутье
Andrey
то решил, что рядом надо. то вот опять сомневаюсь
Anonymous
я думаю, что рядом надо делать, когда становится понятно, что иначе никак
Anton
Всем привет! Подскажите пожалуйста, правильно делать одну подсеть для подов и сервисов?
вроде так по дефолту, у service свое пространство, чтобы не пересекаться с подами
Denis
вроде так по дефолту, у service свое пространство, чтобы не пересекаться с подами
У меня была проблема после инсталяции kuberspray что при дефолтной конфигурации поды не могли взаимодействовать друг с другом через сервисы. Сделал одну подсеть и все заработал🙃
Nikolay
- type: log enabled: true paths: - /var/log/containers/*.log symlinks: true нихрена не видит. Бесит уже )
Очень странно, у меня с хоста все ок, нужно из пода посмотреть.
Anonymous
проблема именно в симлинках, потомучто логи anaconda из соседней папки норм пушатся
Anonymous
и /var/log/containers замаунчен, под их видит
Anonymous
но я уже думаю подзабить на это и пушить всё подряд, фильтровать в логстэше
Nikolay
версию filebeat еще посмотреть можно
Anonymous
пробовал рандомно из 5 релиза, сам юзаю 6.2.4
Костя
Кстати о kubespray. С удивлением обнаружил, что scale не работает на etcd. В связи с этим вопрос: чем скейлите etcd?
Denis
Кто нибуть монгу развертывал с помощью этого дела? https://github.com/kubernetes/charts/tree/master/stable/mongodb-replicaset
Anonymous
Кто нибуть монгу развертывал с помощью этого дела? https://github.com/kubernetes/charts/tree/master/stable/mongodb-replicaset
что-то у тебя домашнее задание по-моему немного перевалило через край ))
Denis
что-то у тебя домашнее задание по-моему немного перевалило через край ))
Да мы готовимся к переезду на кубернетес. Вот сижу пробою развертывать используемые нами сервисы внутри куба)
Andrei
+1. А local-storage через kubespray у вас сразу заработал? У меня сходу лишь openebs взлетел. И пример с manual, через hostpath
Denis
могу кинуть свой кусок кубеспрея
Andrei
Мы же говорим о секции local_volume_provisioner_ ?
Andrei
Так там особо настраивать то и нечего
Aleksei
Приветствую! Подскажите, пожалуйста: У меня есть "кластер" из трёх машин я запустил в нём приложение, оно отвечает по 80 и 443 порту, разреплицировал его на 3 ноды Нужно открыть сервис для внешнего мира, но через nodeport для приложения не хочется этого делать. Выделил ноду, присвоил ей метку router, хочу задеплоить туда ingress nginx, что бы он слушал 80 и 443 порты на машине и балансировал мой сервис внутри кластера. Какую конфигурацию я должен указать при деплое контроллера? Пробовал разные вариации, но расшарить порты на машине так и не удалось helm чарт беру отсюда https://github.com/kubernetes/charts/tree/master/stable/nginx-ingress
Andrei
host_network true
Aleksei
host_network true
Ага, похоже на правду. Спасибо👍
Aleksei
Нет, все айпи внутренние вида 192.168.88.x dns запись указывает на внутренний айпи Можно считать, что это и будет его external
Valeriy
В externalIP указываешь ip ноды
Valeriy
У тебя получается автоматом балансировщик и прокидывание порта в поды
Yaroslav
Привет всем. Подскажите как порешать такую проблему : Есть Ubunta на ней настроена прокся через cntlm - она поднята на 3128 Запускаю миникубс командой : minikube start --vm-driver=virtualbox --memory=8192 --docker-env HTTP_PROXY=http://127.0.0.1:3128/ --docker-env HTTPS_PROXY=https://127.0.0.1:3128/ --docker-env NO_PROXY=localhost,192.168.* И пытаюсь запустить hello-minikube - он не поднимается и в лог срется ошибка : Error response from daemon: Get https://gcr.io/v2/: proxyconnect tcp: dial tcp 127.0.0.1:3128: getsockopt: connection refused" На сколько я понял что он докер образ выкачать не может из за того докер проксю не видит. Можете подсказать как эту проблему можно решить ?
Denis
Можете подсказать... kube-proxy отваливается с ошибкой "Nameserver limits were exceeded, some nameservers have been omitted, the applied nameserver line is 10.226.138.1 10.226.138.2 10.226.138.4"
Konstantin
@denuto кол-во ns снизить на хосте , как помню это проблема glibc (вроде)