Huan
думаю эта интеграция еще сырая
engelbart
понятно, но делитесь если чего откопаете
engelbart
у меня в компании щас gitlab прямо любят
engelbart
и в наших мечтах было что мы прямо вообще в консоль k8s никогда ходить не будем, auto devops все дела
engelbart
а по факту, кисло очень
Huan
хорошо
Huan
у нас вообще номад щас юзают
Huan
вот поставили задачу на кубер переходить
Huan
для меня это новая хрень. учу понемногу
engelbart
я прошел на edx курс по k8s когда надо было знакомится
Huan
как прикрутить ингресс?
engelbart
было ок, как я помню, во всяком случае все эти pod , ingress и прочее стало понятно что
Huan
у меня есть пока фронтэнд один в кубере
engelbart
к gitlab как ingress я хз
Huan
апстрим настроил с нашим доменом
Huan
вообще как его прикрутить без гитлаба
Huan
перед кубером кто-то юзает хапрокси?
engelbart
ну насколько я понимаю так же как любой deploy
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
name: web-ingress
namespace: default
spec:
rules:
- host: blue.example.com
http:
paths:
- backend:
serviceName: webserver-blue-svc
servicePort: 80
- host: green.example.com
http:
paths:
- backend:
serviceName: webserver-green-svc
servicePort: 80
Huan
а как юзер будет знать о blue.example.com? ингресс надо привязать к ноде какой-то?
Huan
или все через мастер?
engelbart
как я понимаю это backend: servicename через service привязано
engelbart
т.е. у вас есть pod (ы) к нему service и к ним уже ingress
engelbart
но я уверен тут в чате каждый второй лучше меня ответит
Huan
у нас юзается хапрокси как точка входа. т.е. мне надо в хапрокси указать в бэкенде мастер ноду кубера?
Huan
а ингресс все разрулит?
engelbart
эрм, мне кажется нет. мне кажется у ingress будет создан внешний ип, и вот его в haproxy надо
Huan
а какой у него внешний ип будет?
Huan
как ему указать какой надо?
engelbart
а после создания его можно получить
через типа kubectl get svc solver-svc -o jsonpath='{.status.loadBalancer.ingress[0].ip}'
engelbart
я так для svc получаю
Й
Если есть внешняя сущность, типа хапрокси, то можно ингресс не поднимать, а сделать сервис с типом нодепорт. И уже на этот порт направьте внешний хапрокси.
Й
Нодепорт будет слушать на всех нодах
Huan
нужно именно через ингресс. у нас хапрокси в любом случает точка входа для юзеров
Huan
а как в ингрессе указать эндпоинт?
Й
У вас какой ингресс? Нджинкс?
Huan
его пока вообще нет
Huan
нужно создать
Й
)
Huan
подскажите как
Й
https://github.com/kubernetes/ingress-nginx/blob/master/docs/deploy/index.md
Huan
Lex
Пиши в личку
Воу воу, скиньте потом консолидированную инфу сюда, будет полезно. Кста, а тут хегтег есть какой для пометок полезной информации?
engelbart
Пока не докопали. У меня gitlab недоволен сертификатом что я положил туда с вебки google k8s
John
всем привет есть вопрос по докеру скорее: есть компоуз файл, есть бд постгрес и сервисы от нее зависимые. прописал depends_on у этих сервисов на postgres, в postgres прописал healthcheck на состояние базы через pg_isready утилиту, но все равно сервисы валятся мол connection reset by peer. Дело в том что бд не успевает развернуться, а docker compose уже говорит зависимым сервисам мол все готово (убежден в этом, потому что сервисы которые стартовали позже смогли законнектиться). Подскажите плиз как можно вообще корректно эти вещи обработать? пробовал и баш скрипты wait-for-it все еще безрезультатно
Anton
John
спасибо
John
Denis
Всем привет! Не подскажите с чем связано такое поведение шудулера. Падает рабочая нода worker2. Все поды с нее мигрируют в на worker1. Поднимаеться worker2, а поды не переесжают обрато туда.
Sergei
Ivan
Они не должны переезжать пока работают
Denis
Хммм. Я думал шедуллер планомерно раскидывает поды,в зависимости от загрузки кластера
Denis
Я вот эту штуку тестирую
https://github.com/openebs/openebs
Ivan
Нету в кубере балансировки полов по ресурсной утилизации нод
Denis
У меня проблема в том что поды выступают в роли стораджей в этой системе (насколько я понимаю) . В итоге statefullset не может запустится на worker02, так как под-сторадж находится на worker01
Anton
Всем привет!
Ребят, как получить репликасет в котором 0/0 подов?
Valeriy
Привет. Scale 0 сделай.
Andor
Sun
Посоны, хелп. Потерял ссылку на мануал с картинками для впервые наступающих на кубер. Там были прямо шикарные иллюстрации с диаграммами ролей и сервисов.
Sun
Кажется на медиуме он был
Igor
Sun
Очень близко к тому, спасибо!
Alexander
коллеги, кто сталкивался с установкой gitlab средствами helm подскажите, плз, где меняется external url gitlab при установке его в kuber
стандартно ставится с url http://gitla-gitlab
менял в gitlab.rb, смотреть в ingress, nginx - не помогает
сталкивался кто-нбдь с решением этой проблемы?
спасибо
Vladimir
Ты этим пользуешься? https://docs.gitlab.com/ce/install/kubernetes/gitlab_omnibus.html
Vladimir
там все описано как и где менять
Anton
Ребят, как деть zero downtime обновление деплоймента с CI? (не версионируемоего докер образа, то есть например :latest тег)
Сейчас делаю patch, добавляя лейбл с текущим таймстампом.
Из минусов:
- остается репликасет с 0/0 подов
- даунтайм на время
Andor
Anton
Anonymous
Andor
звучит как "не хотелось бы мейнстримно, поэтому буду создавать себе проблемы"
Anonymous
меняешь в нём что тебе нужно, потом когда выполняешь helm, указываешь свой values.yml
Igor
Anton
kubectl set image
Я использую image:dev например, и внес правки в него. set image нельзя же сделать на такой же?
Igor
ах да(
Andor
а dev у вас один на всю компанию что ли?
Igor
мы просто версионируем привязывая к хэшу коммита если dev и релизы к git tag
Mikhail
например так? user/image:devX-shortcommithash
Anton