Anton
Пока он не создаст новые поды
Anton
да
Anton
recreate-pods в helm тупой, он всех убьет и создаст заново после этого
Anton
почему не хотите тэги заводить равными git commit hash?
Anton
этот шаг решает вашу задачу, плюс появляется история сборок. из минусов - засирается регистри и придется рано или поздно разгребать эту кучу имейджей
Huan
кто-то деплоил в кубер с приватного регистри?
Sergey
а в чем вопрос
Andrey
Да, а в чем проблема ?
Andor
вангую проблему с ssl
Andrew
Хз, с гитлабовским регистри все отлично работает. Не вижу причин почему с отдельным не будет работать.
Anton
кто-то деплоил в кубер с приватного регистри?
нужно imagepullsecrets юзать, секрет должен быть в рамках namespace
Huan
Разобрался. Думал что как-то проще должно быть)
Huan
хотя нет
Huan
вываливает ошибку
Huan
Skipping Git submodules setup Downloading artifacts for Build (129282)... Downloading artifacts from coordinator... ok id=129282 responseStatus=200 OK token=-Hx5LxB9 $ envsubst < kube.yml > deployment.yml $ kubectl apply -f deployment.yml error: You must be logged in to the server (the server has asked for the client to provide credentials) ERROR: Job failed: error executing remote command: command terminated with non-zero exit code: Error executing in Docker Container: 1
Huan
--- apiVersion: apps/v1 kind: Deployment metadata: name: currency namespace: core labels: run: currency app: $CI_ENVIRONMENT_SLUG spec: replicas: 2 selector: matchLabels: run: currency template: metadata: labels: run: currency app: $CI_ENVIRONMENT_SLUG spec: containers: - name: currency image: $DOCKER_IMAGE_URL ports: - containerPort: 80 env: - name: ASPNETCORE_ENVIRONMENT value: "$ASPNETCORE_ENVIRONMENT" - name: ENVIRONMENT value: "$ENVIRONMENT" imagePullSecrets: - name: core-secret
Andor
а ещё можно форматировать твой код или конфиги
Sergey
и станут они не белыми а зелеными:)
Huan
???
Anton
почему не хотите тэги заводить равными git commit hash?
сейчас протестил с версионированием, есть даунтайм. Хотя делаю все тоже самое что и здесь - https://kubernetes.io/docs/tutorials/kubernetes-basics/update-interactive/
Andrew
вываливает ошибку
https://kubernetes.io/docs/tasks/configure-pod-container/pull-image-private-registry/#create-a-secret-in-the-cluster-that-holds-your-authorization-token такое сделал?
Huan
да
Huan
делал
Andrew
Вручную удается сделать docker login с указанными данными?
Huan
с контейнера?
Huan
или с ноды кубера?
Andrew
с контейнера?
С ноды конечно.
Huan
залогинился
Anton
ткните носом :)
ну вот, ткнул как раз в rolling update policy
Andrew
залогинился
странная вообще ошибка. А раннер какого типа?
Andrew
А хм, вручную ж делаете.
Andrey
Кто нибудь использует стек https://github.com/coreos/prometheus-operator Вообще много вопросов накопилось ))) Как например сохранять конфигурацию дашбордов графаны в ConfigMap. На шел вот это https://github.com/coreos/prometheus-operator/tree/master/contrib/kube-prometheus/hack/grafana-dashboards-configmap-generator но пока не очень понятно как этим воспользоваться 🙁 Поделитесь опытом, кто как в ConfigMap настройки графаны импортирует ?
Anton
ну вот, ткнул как раз в rolling update policy
спасибо! сразу недопонял о чем речь
Anton
вопрос еще, кто что делает с репликасетами с 0/0 подов после set image?
Andrey
вопрос еще, кто что делает с репликасетами с 0/0 подов после set image?
У меня ограничение на ролбек стоит , их всегда 3. По умолчанию 10. Если совсем ролбек не нужен то ставь в 0
Andrey
https://kubernetes.io/docs/concepts/workloads/controllers/deployment/ Вот этот параметр: revisionHistoryLimit
Andrey
В helm chart есть заготовка на подключение дашбордов через конфигмап
Это видел. Но вопрос вот в чем. Захожу я в графану, настаиваю дашборд через web, и хочу его импортировать в конфигмап. Не вручную же json для дашборда писать ?
Anton
Ок, делаешь посмотреть как json и копируешь
Andrey
Ок, делаешь посмотреть как json и копируешь
Ох... Так себе костыль если честно ( Я вот думаю как бы процесс автоматизировать ...
Stanislav
Можно ли в лоб грохнуть неймспейс без поиска и отстрела подов и сервисов?
Andor
можно
Stanislav
kubectl delete namespaces my-ns ? или ключи какие-то?
Stanislav
Поды оно вытрет каскадно?
Andor
https://kubernetes.io/docs/tasks/administer-cluster/namespaces/#deleting-a-namespace
Andor
Поды оно вытрет каскадно?
гугл находит баги с этим связанные, но вроде ничего недавнего не вижу
Stanislav
Не понятно, нужно ли перед этим поштучно чистить содержимое NS или нет
Stanislav
Или он умеет сам все чистить каскадно
Andor
написано же > WARNING, this deletes everything under the namespace!
Stanislav
Stanislav
Да, уработался
Andrei
Ребят, вопрос наверняка глупый, но… перешел с traefik на nginx-ingress + cert-manager и возник вопрос: мы для всех доменов должны руками создавать сущности Certificate?
Anton
аннотацию добавляй в ingress resource и cert manager выпустит серт
Anton
сам создаст certificate
Anton
вообще это ведь в доке освещено и в общем это ж основной вопрос и смысл использования cert-manager
Andrei
Я то понимаю, думаю вся проблема в разных namespace’ах. Хотя тип cluster-issue
Andrei
Ладно, спасибо, поковыряю еще завтра
Andrei
Они вроде как vault прикрутили наконец-то, не тестили?
Andor
Где?
Andrei
В cert-manager
Andor
Только для сертов?
Andrei
https://github.com/jetstack/cert-manager/pull/292
Andor
это только для сертификатов?
Andor
или там же аутентификация к кубе-апи?
Huan
странная вообще ошибка. А раннер какого типа?
оказалось что не подтягивалась переменная энва
Anton
Я то понимаю, думаю вся проблема в разных namespace’ах. Хотя тип cluster-issue
Там же issue and clusterissue, нужно создать или в ns или глобальный
Andrei
Там же issue and clusterissue, нужно создать или в ns или глобальный
Я об этом писал в сообщении, есть глобальный
Ivan
Всем здравствуйте. Кто может объяснить как кубернетис ведёт себя, когда достигает порогов по imagefs?
Ivan
Наблюдаю следующую картину, docker ps - выдает список запущенных контейнеров. А при вызове kubectl get pods, пишет что недоступен сервис апи.
Ivan
И получается, что контейнер запущен, а кубы умерли...
Etki
imagefs - подразумевается заполненность файловой системы образами?
Ivan
Ну как я понял, что это говорит о заполненности системы и что при достижении порога очистить ненужные образы
Etki
> If imagefs filesystem has met eviction thresholds, kubelet frees up disk space by deleting all unused images.
Ivan
Это я понимаю. Только в системе все образы нужные и у всех есть запущенные контейнеры.