Denis
кто-нибудь ставит heapster из helm? там по-умолчанию он идет без storage (раньше использовали influx). В helm chart он не ставится и как следствие не работает.
Dmitriy
ребятушки, а есть какой-нибудь простой способ найти под по айпи?
Dmitriy
и набить ему морду, разумеется
Dmytro
что-то вроде kubectl get pods --all-namespaces | grep <ip> должно сработать
Dmitriy
для меня в итоге сработало такое: set PODS (kubectl -n $NS get po |awk '{print $1}' | grep -v "^NAME") а потом for p in $PODS echo $p kubectl -n $NS get pod $p -o yaml | grep IP end
Й
Ух!!! Сурово) сколько же у вас под?? Если не секрет
Й
Можете подсказать, можно ли использовать сервис как балансер? направить его на 2 пода selector: name: pod1 name: pod2
Сервис выбирает эндпоинт рандомно. При использовании 2х под получите где-то 50/50. Чем вам не балансер))
Denis
Также пытался хельмом его поднять, но в итоге поднял сам по кускам.
ага, придется вручную. Там по-умолчанию еще оч древняя версия идет :(
MRY
ага, придется вручную. Там по-умолчанию еще оч древняя версия идет :(
Пока поднимал вручную, изучил RBAC и понял как оно работает в k8s
Митяй
Посоветуйте как сделать NAT Gateway на bare metal. Видел в openshift можно сделать, egress траффик направлять. А на чистом kubernetes есть какие-то решения?
Terry
И продолжая тему выходных и видео с конференций. Только вчера закончился KubeCon + CloudNative Con 2018 — Copenhagen, и уже доступны видео. Плейлист: https://goo.gl/7vwCc3 Сайт конференции: https://goo.gl/wscHfP
Andrey
господа, вот меня чет немного не устраивает, что выдача списка подов\деплойментов\чего бы то ни было иногда затягивается на несколько секунд. это норма или что-то подкрутить можно? что мешает связке kubectl + apiserver выдавать список за доли секунды?
Denis
К примеру может проходит фильтрация запроса через фаирволл и т.д и иногда эта операция отрабатыватся чуть дольше и т.д.
Denis
А сколько у вас экземпляров etcd?
Эксперементировал с 3-мя
Denis
Вообще 3 мастер ноды
Andrey
Проходит разве что через амазоновский nlb, но и до его появления залипало
Andrey
Вообще 3 мастер ноды
А у меня пока одна и 3 etcd ноды
Andrey
Эксперементировал с 3-мя
Как вообще влияет рост etcd кластера на производительность?
Denis
Как вообще влияет рост etcd кластера на производительность?
Не могу сказать, так как в продакшен-среде еще не запускал кластер. Но в моем представлении все должно работать как и с одним экземпляром etcd. По факту etcd только передают свою конфигурацию друг другу, а на работу api, это не как не должно влиять
Denis
Я бы посоветовал последить за запросами от kubectl до api k8s. Если к примеру вы убедились что запрос дошел до api k8s без задаржек, а при обработке его самим api идет задержка, то тогда нужно разбиратся где кроется проблемма
Denis
Благодарю за советы
Незачто. Может еще кто что посоветует.
Aleksandr
Если у аписервера есть лимиты на CPU , то уберите их, будет шустро отдавать списки ресурсов
Dmytro
запускайте kubect в дебаг режиме и увидите на котором из рест запросов тормозит
Dmytro
флаг там кажется -v=8
Andrey
хм, а вроде это помогло, спасибо
Andrei
Такая же история была с knife для chef сервера, тоже бесило что подтупливало.
Andrei
таки есть, сейчас уберу
А при обновлении кластера не перетрется?
Andrei
Каким образом? (так, для образования)
Ivan
Всем привет! Помогите разобраться )) включаю RBAC. использую flannel пытаюсь применить вот это: https://github.com/coreos/flannel/blob/master/Documentation/k8s-manifests/kube-flannel-rbac.yml на что получаю: "error validating data: ValidationError(ClusterRoleBinding): unknown field "namespace" in io.k8s.api.rbac.v1beta1.ClusterRoleBinding; if you choose to ignore these errors, turn validation off with —validate=false" решил, что раз unknown field "namespace", то уберу его совсем. убрал. теперь ошибка: " ClusterRoleBinding.rbac.authorization.k8s.io "flannel" is invalid: subjects[0].namespace: Required value" т.е. теперь namespace просит указать. что то я не пойму, когда он был указан, он не нравился. убрал - оказалось надо указать. как быть?
Vladimir
а если с —validate=false создать, поле namespace будет заполнено?
Ivan
да, дефолт
Vladimir
хз, эмм а если теперь через edit, namespace на kube-system поменять? )))
Vladimir
версии kubectl и серверных компонент различаются?
Vadim
всем привет есть kubernetes кластер 1 master + 2 secondary nodes я создаю pod например с ubuntu и запускаю его на кластере смотрю к-во доступной оперативной памяти и вижу, что используется только память одной secondary node подскажите, один pod можно запускать только на какой-то конкретной ноде или просто в параметрах пода можно указать, что нужно больше памяти оперативной и тогда будут использоваться обе ноды?
Andor
В контроллере можно указать кол-во реплик
Dmytro
контейнер не может использовать память сразу двух нод
Denis
https://www.digitalocean.com/products/kubernetes/
Denis
Кто нибуть уже пробовал?
Andor
Я зааплаился, но они пока не прислали ничего
Andor
Вчера вроде :)
Andor
Или позавчера
Denis
Понял) Ну если что ответят дай плиз знать)
Anonymous
у кого gitlab-runner с executor=kubernetes? Нет периодических проблем с dns?
Andor
у кого gitlab-runner с executor=kubernetes? Нет периодических проблем с dns?
В докере были проблемы с коннектом к докеру через юникс-сокет, при переходе на кубер проблемы отпали
Anonymous
ci перезапускать приходится постоянно, не могу понять, что за проблема
Andor
а лог есть?
Andor
думаю лучше в чяте гитлаба спрашивать про это
Anonymous
cannot resolve host - то к обращению к репе, то к какому-нибудь гитхабу.ком .... больше ничего
Andor
помню только что иногда (редко) не могло отрезолвить адрес самого гитлаба
Andrey
Парни, а подскажите, как сделать правильно: есть Job, хочу запустить clickhouse-client чтобы он выполнил sql файл (сам файл я к поду прикрутил, все ок) - но не могу что-то понять, а как сделать, чтобы этот файл на stdin клиенту ушел? Ну типа clickhouse-client < file.sql Если прямо так в команде прописать ["clickhouse-client", "<", "file.sql"]` говорит, что пустой запрос. Файл точно есть, запрос в нем точно есть
Andrey
Ну я как-то так и думал. спасибо
Sergei
["bash", "-c", "clickhouse-client < file.sql"]
Vadim
контейнер не может использовать память сразу двух нод
получается, что масштабирование с помощью к-ва нод может использоваться только для добавления новых подов или реплик старых ресурсы текущих подов не могут быть увеличены без увеличения мощности ноды, на которой они запущены
bebebe
Коллеги, я сейчас репостну сюда мой RnD по k8s (baremetal) и contrail 5.1
bebebe
@Fd для истории, что бы установить contrail 5.0 в k8s надо: 1. собрать из исходников нужные бинарники. https://github.com/Juniper/contrail-packages/ 2. запоковать их в пакеты deb/rpm 3. поднять http сервер и выложить на него пакеты 4. собрать N докер контейнеров. натравив через переменные окружения на http сервер поднятный в п.3 чтобы packet manager стянул оттуда пакеты из п.2 собранные из исходников п.1. При этом докер должен быть свежий, из-за использования перменных в дериктиве FROM 5. запушать получившиеся N docker образов в k8s registry 6. поменять переменные в k8s манифестах, что бы он задеплоил из нужных образов сам контнерейл.
bebebe
вести с полей, первые 5 пунктов пройдены остался последний 6
bebebe
kubectl -n kube-system get pods | grep -i contrail contrail-agent-db4qf 0/2 CrashLoopBackOff 11 10m contrail-analytics-8h54m 4/7 CrashLoopBackOff 8 10m contrail-analytics-bbnnv 3/7 CrashLoopBackOff 8 10m contrail-analyticsdb-hcnnm 1/1 Running 0 10m contrail-analyticsdb-kjqsf 1/1 Running 0 10m contrail-configdb-stvx9 1/1 Running 0 10m contrail-configdb-zfwvs 1/1 Running 0 10m contrail-controller-config-4j7k7 4/5 CrashLoopBackOff 5 10m contrail-controller-config-rqvnr 4/5 CrashLoopBackOff 6 10m contrail-controller-control-4wqj6 3/4 CrashLoopBackOff 5 10m contrail-controller-control-4zg85 3/4 CrashLoopBackOff 5 10m contrail-controller-webui-2sdbn 2/2 Running 0 10m contrail-controller-webui-ll2f4 2/2 Running 0 10m contrail-database-nodemgr-hvztd 0/1 CrashLoopBackOff 5 10m contrail-database-nodemgr-zg596 0/1 CrashLoopBackOff 6 10m contrail-kube-manager-2f5zz 0/1 CrashLoopBackOff 6 10m contrail-kube-manager-52sln 0/1 CrashLoopBackOff 6 10m
bebebe
Я и твой кот
получается, что масштабирование с помощью к-ва нод может использоваться только для добавления новых подов или реплик старых ресурсы текущих подов не могут быть увеличены без увеличения мощности ноды, на которой они запущены
Чтобы можно было запускать приложения и контейнеры и поды, с требованиями по памяти больше, чем память одной ноды, нужно использовать серверы со специальным типом памяти - Remote Access Memory. Hitachi HDS, например.
bebebe
Может кому будет полезно
Vadim
какая тогда основная цель использования нескольких небольших нодов по сравнению с одной большой по ресурсам нодой?
Vadim
если у меня есть 2 secondary nodes, то при установке некого пода kubernetes дублирует его на обе ноды??? если упадет первая, то pod будет работать на второй автоматом? правильно я понял?
Andor
кубер не творит никакой магии в стиле openmosix
Andor
столько сколько указал в контроллере - столько и будет запущено, если скедулер найдёт ресурсы
Vadim
получается, что к-во нодов влияет только на отказоустойчивость и никак на масшабируемость кластера?
Andor
смотря как у вас приложение сделано
Andor
если от количвества инстансов увеличивается производительность - так и будет
Vadim
так как увеличение к-ва инстансов может повлиять на производительность, если все работает на одной ноде (нода=инстанс) ?