Й
191.168.2.71
Й
А мне нужно на 192.168.2.71 Это ip мастера
Andrei
Если нужно повесить на внешний, то можно сделать сервис с external ip
Kanat
Это на этапе установки пакета из helm прописывать?
Kanat
Подскажите как это сделать
Andrei
Создать новый сервис для прома
Andrei
Пример не скину, я с мобилы, но в документации куба он есть
Kanat
На англ как гуглить?
Kanat
Как это называется?
Andrei
Kubernetes service external ip
Kanat
Andrei
Kanat
Нет
Kanat
kamren@kubernetes:~$ kubectl get services
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
belligerent-sabertooth-gcloud-sqlproxy ClusterIP 10.233.60.241 <none> 5432/TCP 21h
kubernetes ClusterIP 10.233.0.1 <none> 443/TCP 4d
my-service LoadBalancer 10.233.31.51 <pending> 8080:31900/TCP 7m
Kanat
И так уже 20 минут
Kanat
https://kubernetes.io/docs/tutorials/stateless-application/expose-external-ip-address/
Kanat
Вот по этой доке
Andrei
А вы какой адрес туда прописали? Внешний мастера?
Kanat
Сорри если я туплю
Kanat
Но по доке я не увидел что я где то мог прописать вручную адрес
Andrei
Kanat
Это когда сервис создаю?
Andrei
да
bebebe
https://twitter.com/JuniperTrain/status/991612443804753920
на всякий случай
Andor
> Juniper Networks Contrail is an open, standards-based software solution that delivers network virtualization and service automation for federated cloud networks. It provides self-service provisioning, improves network troubleshooting and diagnostics, and enables service chaining for dynamic application environments across enterprise virtual private cloud (VPC), managed Infrastructure as a Service (IaaS), and Networks Functions Virtualization (NFV) use cases.
bebebe
у меня коллеги сочлиняют contrail 3.x с k8s 1.8.x + juniper mx
уже не первые месяц.
bebebe
такое занятие, скажу вам
bebebe
хотят LB сделать
Anton
Ребят, привет.
long story short.
Хочу через nginx-ingress отдать kubernetes-dashboard сервис (UI который), дашбоард разворачивал со своими кастомными сертификатами, для ингресса тоже указал секрет с кастомными сертификатами. Получаю 503. Порт в ингрессе указал 443 на сервис.
MRY
MRY
Всем привет. Возник вопрос. Есть NFS сторедж, сделал сторедж + сделал клаим для k8s + засунул это все в нужный неймспейс, в конфиге деплоймента прописываю следующее на скрине, проблема в том что файлы при старте апача к примеру не создаются. Приходится в nfs подбрасывать файлы и конфиги вручную. Как сделать , чтобы при маунте персистент стораджа нужные файлы не затирались а сразу сыпались в персистент сторедж
MRY
MRY
Или вот к примеру, поднимается prometheus контейнер где в /etc/prometheus должен быть конфиг,но после старта директория пуста
Andrew Kiselev
Для Gitlab-runner рекомендуемая машина n1-standard-2 ?
Andor
Andor
не конфиг, а именно данные прометея? на нфс?
Andor
это прям прикольно
MRY
не в контейнере
MRY
локально на ноде
Andrey
Anton
@gorilych уже да, работает, спасибо ^_^
Anonymous
это нормально, что правила кубика оказываются первыми в iptables, и NodePort виден в интернетах?
Anonymous
iptables: https://pastebin.com/raw/ELrHXvFJ
Andrey
да, это нормально. NodePort это способ публиковать сервисы вовне по определению.
Anonymous
т.е. не зря https настраивал....
MRY
Есть ли аналог Dockerfile для k8s, к примеру мне нужно что либо добавить в образ, в докере я добавлял слои через dockerfile, как быть тут ?
Andor
А в кубере чо, нельзя образы собраные докером использовать?
MRY
можно, но если есть возможность делать без участия докера то почему бы и нет ?
MRY
Я конечно могу собрать все нужные образы и в репозиторий их запилить а потом тянуть их кубером, но зачем делать 2-йную работу
Vlad
kek, ты думаешь кубер это такая магия которая сама не только контейнеры запускает но и собирает?
Andor
А кубер у тебя не с докер-совместимыми имджами?
Andor
Даже если в кубере crio или rkt, формат образов всё равно один
MRY
Парни я прекрасно понимаю что кубер это фреймворк для исполнения контейнеров, я задал конкретный вопрос, есть ли в k8s инструмент для наслоения уровней контейнера как в докере. если нет то так и скажите. То что все можно собрать в докере и запилить в репозиторий а потом сливать кубером я и так знаю.
Andor
Чем докер-то для этого не устраивает?
Andor
Ваще есть несколько инструметов для сборки образов, но к куберу они мало относятся
Andrey
Andrey
k8s умеет работать только с готовыми образами
Andrey
но никто не запрещает написать свой кастомный ресурс :)
MRY
Спасибо за ответ. Как раз тот, который я хотел услышать.
Еще не подскажите , есть ли инструмент в кубере который может по ивентам, к примеру: создан новый service, запускать скрипты ? Мысль в том чтобы после создания NodePort отправлять информацию на haproxy и менять его конфиг с последующим ребутом сервиса.
Andor
А почему не ингресс?
Andor
Он вроде для этого и придуман
Andor
Ну или даже сервис например, без хапрокси
Й
Только свой костыль. Чекайте етцд на наличие изменений
bebebe
Только свой костыль. Чекайте етцд на наличие изменений
удваиваю этого господина
The lbc quay.io/nico_schieder/ingress-lbc runs the main control loop that watches the Kubernetes API, validates and generates NGINX configuration files and reports these errors as events on the affected resources. It can be deployed in a server-agent mode using etcd v3 as persistent backend or standalone. или nginx-ingress как пример
Stanislav
Как сделать affinity неймспейса к node-pool?
Andor
что такое node-pool?
Roman
https://www.nginx.com/resources/library/container-networking-docker-kubernetes/?utm_campaign=docker&utm_medium=ebook&utm_source=adroll-fb&utm_content=container-networking может кому интересно будет вроде толковая хрень
Andrew Kiselev
Stanislav
Andor
подозреваю что это лейблы на нодах
Andor
но я не уверен
Stanislav
Так и оказалось.
Stanislav
cloud.google.com/gke-nodepool=default-pool
Andrey
Sergey
Ребят, а кто как решает задачи с динамическими томами в k8s?
Sergey
это вообще осуществимо или надо смотреть в сторону openshift/mesosphere?