Denis
кто-нибудь ставит heapster из helm? там по-умолчанию он идет без storage (раньше использовали influx).
В helm chart он не ставится и как следствие не работает.
Dmitriy
ребятушки, а есть какой-нибудь простой способ найти под по айпи?
Dmitriy
и набить ему морду, разумеется
Dmytro
что-то вроде kubectl get pods --all-namespaces | grep <ip> должно сработать
Dmitriy
для меня в итоге сработало такое:
set PODS (kubectl -n $NS get po |awk '{print $1}' | grep -v "^NAME")
а потом
for p in $PODS
echo $p
kubectl -n $NS get pod $p -o yaml | grep IP
end
Й
Ух!!! Сурово)
сколько же у вас под?? Если не секрет
MRY
Й
MRY
Denis
Митяй
Посоветуйте как сделать NAT Gateway на bare metal. Видел в openshift можно сделать, egress траффик направлять. А на чистом kubernetes есть какие-то решения?
Terry
И продолжая тему выходных и видео с конференций.
Только вчера закончился KubeCon + CloudNative Con 2018 — Copenhagen, и уже доступны видео.
Плейлист: https://goo.gl/7vwCc3
Сайт конференции: https://goo.gl/wscHfP
Я и твой кот
Andrey
господа, вот меня чет немного не устраивает, что выдача списка подов\деплойментов\чего бы то ни было иногда затягивается на несколько секунд. это норма или что-то подкрутить можно? что мешает связке kubectl + apiserver выдавать список за доли секунды?
Denis
Andrey
Denis
К примеру может проходит фильтрация запроса через фаирволл и т.д и иногда эта операция отрабатыватся чуть дольше и т.д.
Denis
Denis
Вообще 3 мастер ноды
Andrey
Проходит разве что через амазоновский nlb, но и до его появления залипало
Denis
Как вообще влияет рост etcd кластера на производительность?
Не могу сказать, так как в продакшен-среде еще не запускал кластер. Но в моем представлении все должно работать как и с одним экземпляром etcd. По факту etcd только передают свою конфигурацию друг другу, а на работу api, это не как не должно влиять
Denis
Я бы посоветовал последить за запросами от kubectl до api k8s. Если к примеру вы убедились что запрос дошел до api k8s без задаржек, а при обработке его самим api идет задержка, то тогда нужно разбиратся где кроется проблемма
Andrey
Aleksandr
Если у аписервера есть лимиты на CPU , то уберите их, будет шустро отдавать списки ресурсов
Dmytro
запускайте kubect в дебаг режиме и увидите на котором из рест запросов тормозит
Dmytro
флаг там кажется -v=8
Andrey
Andrey
хм, а вроде это помогло, спасибо
Andrei
Такая же история была с knife для chef сервера, тоже бесило что подтупливало.
Andrey
Andrei
Каким образом? (так, для образования)
Ivan
Всем привет!
Помогите разобраться ))
включаю RBAC. использую flannel
пытаюсь применить вот это: https://github.com/coreos/flannel/blob/master/Documentation/k8s-manifests/kube-flannel-rbac.yml
на что получаю:
"error validating data: ValidationError(ClusterRoleBinding): unknown field "namespace" in io.k8s.api.rbac.v1beta1.ClusterRoleBinding; if you choose to ignore these errors, turn validation off with —validate=false"
решил, что раз unknown field "namespace", то уберу его совсем. убрал. теперь ошибка:
" ClusterRoleBinding.rbac.authorization.k8s.io "flannel" is invalid: subjects[0].namespace: Required value"
т.е. теперь namespace просит указать.
что то я не пойму, когда он был указан, он не нравился. убрал - оказалось надо указать.
как быть?
Vladimir
а если с —validate=false создать, поле namespace будет заполнено?
Ivan
да, дефолт
Vladimir
хз, эмм а если теперь через edit, namespace на kube-system поменять? )))
Vladimir
версии kubectl и серверных компонент различаются?
Vadim
всем привет
есть kubernetes кластер 1 master + 2 secondary nodes
я создаю pod например с ubuntu и запускаю его на кластере
смотрю к-во доступной оперативной памяти и вижу, что используется только память одной secondary node
подскажите, один pod можно запускать только на какой-то конкретной ноде или просто в параметрах пода можно указать, что нужно больше памяти оперативной и тогда будут использоваться обе ноды?
Andor
В контроллере можно указать кол-во реплик
Dmytro
контейнер не может использовать память сразу двух нод
Denis
https://www.digitalocean.com/products/kubernetes/
Denis
Кто нибуть уже пробовал?
Andor
Я зааплаился, но они пока не прислали ничего
Denis
Andor
Вчера вроде :)
Andor
Или позавчера
Denis
Понял) Ну если что ответят дай плиз знать)
Anonymous
у кого gitlab-runner с executor=kubernetes? Нет периодических проблем с dns?
Anonymous
ci перезапускать приходится постоянно, не могу понять, что за проблема
Andor
а лог есть?
Andor
думаю лучше в чяте гитлаба спрашивать про это
Anonymous
cannot resolve host - то к обращению к репе, то к какому-нибудь гитхабу.ком .... больше ничего
Andor
помню только что иногда (редко) не могло отрезолвить адрес самого гитлаба
Andrey
Парни, а подскажите, как сделать правильно: есть Job, хочу запустить clickhouse-client чтобы он выполнил sql файл (сам файл я к поду прикрутил, все ок) - но не могу что-то понять, а как сделать, чтобы этот файл на stdin клиенту ушел? Ну типа clickhouse-client < file.sql Если прямо так в команде прописать ["clickhouse-client", "<", "file.sql"]` говорит, что пустой запрос. Файл точно есть, запрос в нем точно есть
Etki
Парни, а подскажите, как сделать правильно: есть Job, хочу запустить clickhouse-client чтобы он выполнил sql файл (сам файл я к поду прикрутил, все ок) - но не могу что-то понять, а как сделать, чтобы этот файл на stdin клиенту ушел? Ну типа clickhouse-client < file.sql Если прямо так в команде прописать ["clickhouse-client", "<", "file.sql"]` говорит, что пустой запрос. Файл точно есть, запрос в нем точно есть
Потому что перенаправлением занимается шелл, которого там и в помине нет, там напрямую создание процесса операционкой с аргументами < и file.sql. Поэтому проще всего написать свой шелл-враппер и просто запускать его.
Andrey
Ну я как-то так и думал. спасибо
Sergei
["bash", "-c", "clickhouse-client < file.sql"]
Vadim
контейнер не может использовать память сразу двух нод
получается, что масштабирование с помощью к-ва нод может использоваться только для добавления новых подов или реплик старых
ресурсы текущих подов не могут быть увеличены без увеличения мощности ноды, на которой они запущены
bebebe
Коллеги, я сейчас репостну сюда мой RnD по k8s (baremetal) и contrail 5.1
bebebe
@Fd для истории, что бы установить contrail 5.0 в k8s надо:
1. собрать из исходников нужные бинарники. https://github.com/Juniper/contrail-packages/
2. запоковать их в пакеты deb/rpm
3. поднять http сервер и выложить на него пакеты
4. собрать N докер контейнеров. натравив через переменные окружения на http сервер поднятный в п.3 чтобы packet manager стянул оттуда пакеты из п.2 собранные из исходников п.1. При этом докер должен быть свежий, из-за использования перменных в дериктиве FROM
5. запушать получившиеся N docker образов в k8s registry
6. поменять переменные в k8s манифестах, что бы он задеплоил из нужных образов сам контнерейл.
bebebe
вести с полей, первые 5 пунктов пройдены
остался последний 6
bebebe
kubectl -n kube-system get pods | grep -i contrail
contrail-agent-db4qf 0/2 CrashLoopBackOff 11 10m
contrail-analytics-8h54m 4/7 CrashLoopBackOff 8 10m
contrail-analytics-bbnnv 3/7 CrashLoopBackOff 8 10m
contrail-analyticsdb-hcnnm 1/1 Running 0 10m
contrail-analyticsdb-kjqsf 1/1 Running 0 10m
contrail-configdb-stvx9 1/1 Running 0 10m
contrail-configdb-zfwvs 1/1 Running 0 10m
contrail-controller-config-4j7k7 4/5 CrashLoopBackOff 5 10m
contrail-controller-config-rqvnr 4/5 CrashLoopBackOff 6 10m
contrail-controller-control-4wqj6 3/4 CrashLoopBackOff 5 10m
contrail-controller-control-4zg85 3/4 CrashLoopBackOff 5 10m
contrail-controller-webui-2sdbn 2/2 Running 0 10m
contrail-controller-webui-ll2f4 2/2 Running 0 10m
contrail-database-nodemgr-hvztd 0/1 CrashLoopBackOff 5 10m
contrail-database-nodemgr-zg596 0/1 CrashLoopBackOff 6 10m
contrail-kube-manager-2f5zz 0/1 CrashLoopBackOff 6 10m
contrail-kube-manager-52sln 0/1 CrashLoopBackOff 6 10m
bebebe
Я и твой кот
bebebe
Может кому будет полезно
Vadim
какая тогда основная цель использования нескольких небольших нодов по сравнению с одной большой по ресурсам нодой?
Я и твой кот
Я и твой кот
Vadim
если у меня есть 2 secondary nodes, то при установке некого пода kubernetes дублирует его на обе ноды??? если упадет первая, то pod будет работать на второй автоматом? правильно я понял?
Andor
кубер не творит никакой магии в стиле openmosix
Andor
столько сколько указал в контроллере - столько и будет запущено, если скедулер найдёт ресурсы
Vadim
получается, что к-во нодов влияет только на отказоустойчивость и никак на масшабируемость кластера?
Andor
смотря как у вас приложение сделано
Andor
если от количвества инстансов увеличивается производительность - так и будет
Vadim
так как увеличение к-ва инстансов может повлиять на производительность, если все работает на одной ноде (нода=инстанс) ?