Huan
думаю эта интеграция еще сырая
engelbart
понятно, но делитесь если чего откопаете
engelbart
у меня в компании щас gitlab прямо любят
engelbart
и в наших мечтах было что мы прямо вообще в консоль k8s никогда ходить не будем, auto devops все дела
engelbart
а по факту, кисло очень
Huan
хорошо
Huan
у нас вообще номад щас юзают
Huan
вот поставили задачу на кубер переходить
Huan
для меня это новая хрень. учу понемногу
engelbart
я прошел на edx курс по k8s когда надо было знакомится
Huan
как прикрутить ингресс?
engelbart
было ок, как я помню, во всяком случае все эти pod , ingress и прочее стало понятно что
Huan
у меня есть пока фронтэнд один в кубере
engelbart
к gitlab как ingress я хз
Huan
апстрим настроил с нашим доменом
Huan
вообще как его прикрутить без гитлаба
Huan
перед кубером кто-то юзает хапрокси?
engelbart
ну насколько я понимаю так же как любой deploy apiVersion: extensions/v1beta1 kind: Ingress metadata: name: web-ingress namespace: default spec: rules: - host: blue.example.com http: paths: - backend: serviceName: webserver-blue-svc servicePort: 80 - host: green.example.com http: paths: - backend: serviceName: webserver-green-svc servicePort: 80
Huan
а как юзер будет знать о blue.example.com? ингресс надо привязать к ноде какой-то?
Huan
или все через мастер?
engelbart
как я понимаю это backend: servicename через service привязано
engelbart
т.е. у вас есть pod (ы) к нему service и к ним уже ingress
engelbart
но я уверен тут в чате каждый второй лучше меня ответит
Huan
у нас юзается хапрокси как точка входа. т.е. мне надо в хапрокси указать в бэкенде мастер ноду кубера?
Huan
а ингресс все разрулит?
engelbart
эрм, мне кажется нет. мне кажется у ingress будет создан внешний ип, и вот его в haproxy надо
Huan
а какой у него внешний ип будет?
Huan
как ему указать какой надо?
engelbart
а после создания его можно получить через типа kubectl get svc solver-svc -o jsonpath='{.status.loadBalancer.ingress[0].ip}'
engelbart
я так для svc получаю
Й
Если есть внешняя сущность, типа хапрокси, то можно ингресс не поднимать, а сделать сервис с типом нодепорт. И уже на этот порт направьте внешний хапрокси.
Й
Нодепорт будет слушать на всех нодах
Huan
нужно именно через ингресс. у нас хапрокси в любом случает точка входа для юзеров
Huan
а как в ингрессе указать эндпоинт?
Й
У вас какой ингресс? Нджинкс?
Huan
его пока вообще нет
Huan
нужно создать
Й
)
Huan
подскажите как
Й
https://github.com/kubernetes/ingress-nginx/blob/master/docs/deploy/index.md
engelbart
Удобно. Дэвам не надо объяснять как подключиться к поду, если им надо
Блин, у меня ни вкакую не выходит. Может у меня с интеграцией самого кластера чтото. Не подскажете как токен брали и api url ? может я что то не так делаю
Lex
Пиши в личку
Воу воу, скиньте потом консолидированную инфу сюда, будет полезно. Кста, а тут хегтег есть какой для пометок полезной информации?
engelbart
Пока не докопали. У меня gitlab недоволен сертификатом что я положил туда с вебки google k8s
John
всем привет есть вопрос по докеру скорее: есть компоуз файл, есть бд постгрес и сервисы от нее зависимые. прописал depends_on у этих сервисов на postgres, в postgres прописал healthcheck на состояние базы через pg_isready утилиту, но все равно сервисы валятся мол connection reset by peer. Дело в том что бд не успевает развернуться, а docker compose уже говорит зависимым сервисам мол все готово (убежден в этом, потому что сервисы которые стартовали позже смогли законнектиться). Подскажите плиз как можно вообще корректно эти вещи обработать? пробовал и баш скрипты wait-for-it все еще безрезультатно
John
спасибо
Denis
Всем привет! Не подскажите с чем связано такое поведение шудулера. Падает рабочая нода worker2. Все поды с нее мигрируют в на worker1. Поднимаеться worker2, а поды не переесжают обрато туда.
Ivan
Они не должны переезжать пока работают
Denis
Хммм. Я думал шедуллер планомерно раскидывает поды,в зависимости от загрузки кластера
Denis
Я вот эту штуку тестирую https://github.com/openebs/openebs
Ivan
Нету в кубере балансировки полов по ресурсной утилизации нод
Denis
У меня проблема в том что поды выступают в роли стораджей в этой системе (насколько я понимаю) . В итоге statefullset не может запустится на worker02, так как под-сторадж находится на worker01
Anton
Всем привет! Ребят, как получить репликасет в котором 0/0 подов?
Valeriy
Привет. Scale 0 сделай.
Sun
Посоны, хелп. Потерял ссылку на мануал с картинками для впервые наступающих на кубер. Там были прямо шикарные иллюстрации с диаграммами ролей и сервисов.
Sun
Кажется на медиуме он был
Sun
Очень близко к тому, спасибо!
Alexander
коллеги, кто сталкивался с установкой gitlab средствами helm подскажите, плз, где меняется external url gitlab при установке его в kuber стандартно ставится с url http://gitla-gitlab менял в gitlab.rb, смотреть в ingress, nginx - не помогает сталкивался кто-нбдь с решением этой проблемы? спасибо
Vladimir
Ты этим пользуешься? https://docs.gitlab.com/ce/install/kubernetes/gitlab_omnibus.html
Vladimir
там все описано как и где менять
Anton
Ребят, как деть zero downtime обновление деплоймента с CI? (не версионируемоего докер образа, то есть например :latest тег) Сейчас делаю patch, добавляя лейбл с текущим таймстампом. Из минусов: - остается репликасет с 0/0 подов - даунтайм на время
Alexander
там все описано как и где менять
увы, или не написано или же я в упор не вижу как сменить external url (
Anton
Andor
звучит как "не хотелось бы мейнстримно, поэтому буду создавать себе проблемы"
Anonymous
меняешь в нём что тебе нужно, потом когда выполняешь helm, указываешь свой values.yml
Anton
kubectl set image
Я использую image:dev например, и внес правки в него. set image нельзя же сделать на такой же?
Igor
ах да(
Andor
а dev у вас один на всю компанию что ли?
Igor
мы просто версионируем привязывая к хэшу коммита если dev и релизы к git tag
Mikhail
например так? user/image:devX-shortcommithash
Alexander
меняешь в нём что тебе нужно, потом когда выполняешь helm, указываешь свой values.yml
так и сделал изменил baseDomain на свой и по идеи он должен был выдать нормальный URL и выдал всем сервисам, кроме gitlab