Denis
Denis
Logan
Костя
О kubespray
Logan
в железе – кукбук Злых Марсиан
Костя
Продублирую один раз, может есть кто столкнулся?
Костя
Коллеги, помогите разобраться. Поставил кластер через kubespray с HA, используя haproxy с VIP адресом, за которым два api сервера. Использую сгенерированный kubeconfig, который кладется в папку artifacts. Извне кластера на любую команду kubectl выдает :
Unable to connect to the server: Tunnel or SSL Forbidden
В компании есть корпоративный proxy, все хосты кластера прописаны в no-proxy. Понять не могу что не так
Митяй
Отстойны кукбук имхо)
Митяй
А какую посоветуете сеть юзать? Мне вот cillium понравился.
Но все равно не могу понять что надо брать)
Alexandr
А кто-то может рассказать по вот такую штуку?
https://github.com/kubernetes-helm/chartmuseum
Предполагается 2 кейса использования:
- развернуть приватный helm registry
- развернуть локальный helm registry в minikube для разработчиков
Alexandr
Опыт использования, может проблемы какие-то.
Sergey
Alexandr
Это как? ))
Alexandr
Хотя там у гитлаба как круто все сделано вокруг CI/CD)
Andrey
господа, а сколько у вас подов приходится на один экземпляр kube-dns?
Andrey
а то у меня на 94:2 dnsmasq жалуется на max concurrent requests limit reached, а он 150
Andrey
увеличил до 4, но хотелось бы знать о похожих кейсах и вообще о граблях kubedns. а то как-то нехорошо, когда деплоишься, а у тебя хосты не резолвятся.
Andrey
Andrey
Alexander
Ребята, можно ли ограничить запуск реплик только на одной ноде. Например чтобы stateful одна реплика запускаль только на одной ноде?
Anonymous
она так вроде и будет запускаться
Alexander
Например есть две ноды, запущенно две реплики. Одна нода падает и на оставшейся ноде реплика не поднимается
Leonid
Всем привет! При использовании flannel есть возможность изоляции подов в разных namespace ?
Dmitrii
Sergey
Alexander
Dmitrii
Вы документацию читали вообще к куберу?)
Denis
Georgy
Кто нибудь собирается быть на Kubecon в Копенгагене на след. неделе? Можно скоперироваться - вместе интереснее )
Anonymous
Yaroslav
Привет всем , можете подсказать в чем может быть проблема :
Есть namespaces с сервисами , все они успешно стартанули .
При вызове команды kubectl get ing —all-namespaces
Хост и адрес есть .
Копирую хост и пытаюсь через браузер постучаться на сервис - в ответ получаю 503 Service Temporarily Unavailable .
Yaroslav
example test 192.168.99.100.xip.io 192.168.99.100 80 30m
вот так выглядит результат команды kubectl get ing —all-namespaces
Yaroslav
Если я правильно понял то это что то с ingress не то , но гугление особых результатов не дало
Leonid
есть bare metal кластер, на нодах у которого по несколько интерфейсов в разных vlan.
Используется ds/ingress-nginx-controller,
у которого в spec.template.spec.containers.hostNetwork: true
и порты 80,443 .
Таким образом nginx на нодах прослушивает на всех интерфейсах.
Как заставить слушать только на указанном?
Vitalii
В helm 2.7.1 сломали "helm upgrade —install" для релизов, которые в FAILED. А в 2.9.0 предлагают теперь опцию —force добавить? https://github.com/kubernetes/helm/pull/3597
Vitalii
@rossmohax обновление helm с 2.7.0 до 2.9.0 поможет обновить NetworkPolicy, Deployment, Daemonset на новые apiVersion через helm upgrade?
Anton
Ivan
нжинкс вроде только на ипшник вешаться умеет, а не на интерфейс
Anton
В ds других вариантов и нет. Можно статик поды создать, например через манифесты кубелета на каждой машине отдельно отдельно указав на каждой интерфейс
Anton
Denis
Всем привет! Недавно задавал вопрос, кто где держит базы данных для сервисов k8s. Были люди которые держат БД вне k8s. Хотелось бы узнать, как организовывается взаимоднйствие БД с сервисами в k8s? Наткнулся в гугле на service mash, но помоему это слишком сложное решение для подобной задачи
Sergey
Maksim
Sergey
Не совсем понял
приложение коннектится к шине типа ***MQ, а шина конфигами смотрит в какую нибудь PGSQL
Denis
Sergey
Denis
Sergey
https://activemq.apache.org/artemis/
Anonymous
чёт не уверен, что это хороший вариант
Anonymous
как-то по банковски слишком :)
Sergey
Anonymous
ну типа через jdbc уже не пообщаешься с базой напрмер
Anonymous
или я не совсем понимаю, как mq с базами работает
Anonymous
на самом деле, не совсем понимаю, причем здесь кубик в этом вопросе
Anonymous
взаимодействие с БД вроде не зависит от этого. Хранение БД - да.
Anton
Sergey
можешь и так, просто куча вариантов есть у каждого решения свои плюсы и минусы, какого то шаблона нет
Sergey
Ребят, подскажите а есть что то еще опенсорсное типа k8s?
Openshift платный
Denis
Sergey
фри?
Anton
а тебе что нужно? nomad есть от hashicorp, mesos
Leonid
Denis
Sergey
Нужно что то что сможет с динамическими томами работать
Anonymous
Anonymous
сам инстанс СУБД мне кажется пофигу где
Й
Anonymous
Anonymous
сам в банке работал/работаю :)
Sergey