Denis
пипл, какой вариант сетапа кластера лучше использовать для прода?
Попробуй kubespray. Он поддерживает создание кластера
Logan
пипл, какой вариант сетапа кластера лучше использовать для прода?
начните с платформы – средства сильно различаются
Костя
О kubespray
Logan
в железе – кукбук Злых Марсиан
Костя
Продублирую один раз, может есть кто столкнулся?
Костя
Коллеги, помогите разобраться. Поставил кластер через kubespray с HA, используя haproxy с VIP адресом, за которым два api сервера. Использую сгенерированный kubeconfig, который кладется в папку artifacts. Извне кластера на любую команду kubectl выдает : Unable to connect to the server: Tunnel or SSL Forbidden В компании есть корпоративный proxy, все хосты кластера прописаны в no-proxy. Понять не могу что не так
Митяй
Отстойны кукбук имхо)
Митяй
А какую посоветуете сеть юзать? Мне вот cillium понравился. Но все равно не могу понять что надо брать)
bebebe
А какую посоветуете сеть юзать? Мне вот cillium понравился. Но все равно не могу понять что надо брать)
вы когда вопросы задаете, все же уточняйте где хостится кубик, или это bm в общем случае советуют calico
Митяй
вы когда вопросы задаете, все же уточняйте где хостится кубик, или это bm в общем случае советуют calico
А я не думал, что это имеет значение. Где не читал, все эти сети не специфичные для облаков или bare metal. Но в данном случае bare metal
bebebe
А я не думал, что это имеет значение. Где не читал, все эти сети не специфичные для облаков или bare metal. Но в данном случае bare metal
вот простой случай, я рассматривал вариант домашнего k8s, где есть openwrt + zebra + metalb + k8s в этом случае мне calico не подошла т.к metalb имеет некоторые ограничения в этом
Alexandr
А кто-то может рассказать по вот такую штуку? https://github.com/kubernetes-helm/chartmuseum Предполагается 2 кейса использования: - развернуть приватный helm registry - развернуть локальный helm registry в minikube для разработчиков
Alexandr
Опыт использования, может проблемы какие-то.
Sergey
Опыт использования, может проблемы какие-то.
не, разве что в гитлаб скидывал чарты:)
Alexandr
Это как? ))
Alexandr
Хотя там у гитлаба как круто все сделано вокруг CI/CD)
Andrey
господа, а сколько у вас подов приходится на один экземпляр kube-dns?
Andrey
а то у меня на 94:2 dnsmasq жалуется на max concurrent requests limit reached, а он 150
Andrey
увеличил до 4, но хотелось бы знать о похожих кейсах и вообще о граблях kubedns. а то как-то нехорошо, когда деплоишься, а у тебя хосты не резолвятся.
Юрий
а то у меня на 94:2 dnsmasq жалуется на max concurrent requests limit reached, а он 150
Посмотри, у него внутри скорее всего прописан в качестве nameserver localhost. И он на несуществующие адреса сам себя рекурсивно долбит
Alexander
Ребята, можно ли ограничить запуск реплик только на одной ноде. Например чтобы stateful одна реплика запускаль только на одной ноде?
Anonymous
она так вроде и будет запускаться
Alexander
Например есть две ноды, запущенно две реплики. Одна нода падает и на оставшейся ноде реплика не поднимается
Leonid
Всем привет! При использовании flannel есть возможность изоляции подов в разных namespace ?
Alexander
PodAntiAffinity?
Шо это?
Dmitrii
Вы документацию читали вообще к куберу?)
Denis
Шо это?
Загугли)
Georgy
Кто нибудь собирается быть на Kubecon в Копенгагене на след. неделе? Можно скоперироваться - вместе интереснее )
Yaroslav
Привет всем , можете подсказать в чем может быть проблема : Есть namespaces с сервисами , все они успешно стартанули . При вызове команды kubectl get ing —all-namespaces Хост и адрес есть . Копирую хост и пытаюсь через браузер постучаться на сервис - в ответ получаю 503 Service Temporarily Unavailable .
Yaroslav
example test 192.168.99.100.xip.io 192.168.99.100 80 30m вот так выглядит результат команды kubectl get ing —all-namespaces
Yaroslav
Если я правильно понял то это что то с ingress не то , но гугление особых результатов не дало
Leonid
есть bare metal кластер, на нодах у которого по несколько интерфейсов в разных vlan. Используется ds/ingress-nginx-controller, у которого в spec.template.spec.containers.hostNetwork: true и порты 80,443 . Таким образом nginx на нодах прослушивает на всех интерфейсах. Как заставить слушать только на указанном?
Vitalii
В helm 2.7.1 сломали "helm upgrade —install" для релизов, которые в FAILED. А в 2.9.0 предлагают теперь опцию —force добавить? https://github.com/kubernetes/helm/pull/3597
Vitalii
@rossmohax обновление helm с 2.7.0 до 2.9.0 поможет обновить NetworkPolicy, Deployment, Daemonset на новые apiVersion через helm upgrade?
Ivan
нжинкс вроде только на ипшник вешаться умеет, а не на интерфейс
Anton
В ds других вариантов и нет. Можно статик поды создать, например через манифесты кубелета на каждой машине отдельно отдельно указав на каждой интерфейс
Anton
нжинкс вроде только на ипшник вешаться умеет, а не на интерфейс
Точно, значит нужно на каждую ноду по отдельной конфигурации
Denis
Всем привет! Недавно задавал вопрос, кто где держит базы данных для сервисов k8s. Были люди которые держат БД вне k8s. Хотелось бы узнать, как организовывается взаимоднйствие БД с сервисами в k8s? Наткнулся в гугле на service mash, но помоему это слишком сложное решение для подобной задачи
Denis
Да 33 варианта. И все верные выбирай, что больше нравится.
А можно пожалуйста хотябы один пример, а то немного не понимаю в какую сторону копать
Denis
через шину
Не совсем понял
Sergey
Не совсем понял
приложение коннектится к шине типа ***MQ, а шина конфигами смотрит в какую нибудь PGSQL
Denis
тип да:)
спасибо
Sergey
https://activemq.apache.org/artemis/
Anonymous
чёт не уверен, что это хороший вариант
Anonymous
как-то по банковски слишком :)
Sergey
как-то по банковски слишком :)
не совсем понял замечание
Anonymous
ну типа через jdbc уже не пообщаешься с базой напрмер
Anonymous
или я не совсем понимаю, как mq с базами работает
Sergey
ну типа через jdbc уже не пообщаешься с базой напрмер
Просто с "по банковски" ты прямо в точку попал, оно так и есть, просто чувак просил поделиться идеями, я поделился)
Anonymous
на самом деле, не совсем понимаю, причем здесь кубик в этом вопросе
Anonymous
взаимодействие с БД вроде не зависит от этого. Хранение БД - да.
Denis
на самом деле, не совсем понимаю, причем здесь кубик в этом вопросе
Ты наверное имеешь в виду про то что сама СУБД будет жить в кубе, а файлы БД лежать на подключаемых волумах вне кубернетиса?
Sergey
можешь и так, просто куча вариантов есть у каждого решения свои плюсы и минусы, какого то шаблона нет
Sergey
Ребят, подскажите а есть что то еще опенсорсное типа k8s? Openshift платный
Sergey
фри?
Anton
а тебе что нужно? nomad есть от hashicorp, mesos
Denis
фри?
Mesos open-source
Sergey
Нужно что то что сможет с динамическими томами работать
Anonymous
сам инстанс СУБД мне кажется пофигу где
Sergey
его заставили :)
ты опять вангуешь:)
Anonymous
сам в банке работал/работаю :)
Denis
сам инстанс СУБД мне кажется пофигу где
Я тоже за это решение, но у нас нет возможности им воспользоватся. Поэтому решили вынести СУБД полность за пределы кластера.
Sergey
сам в банке работал/работаю :)
прям всю соль видишь =_=😂