Anton
Anton
Пока он не создаст новые поды
Anton
да
Anton
recreate-pods в helm тупой, он всех убьет и создаст заново после этого
Anton
почему не хотите тэги заводить равными git commit hash?
Anton
этот шаг решает вашу задачу, плюс появляется история сборок. из минусов - засирается регистри и придется рано или поздно разгребать эту кучу имейджей
Huan
кто-то деплоил в кубер с приватного регистри?
Sergey
а в чем вопрос
Andrey
Да, а в чем проблема ?
Andor
вангую проблему с ssl
Andrew
Хз, с гитлабовским регистри все отлично работает.
Не вижу причин почему с отдельным не будет работать.
Huan
Разобрался. Думал что как-то проще должно быть)
Huan
хотя нет
Huan
вываливает ошибку
Huan
Skipping Git submodules setup
Downloading artifacts for Build (129282)...
Downloading artifacts from coordinator... ok id=129282 responseStatus=200 OK token=-Hx5LxB9
$ envsubst < kube.yml > deployment.yml
$ kubectl apply -f deployment.yml
error: You must be logged in to the server (the server has asked for the client to provide credentials)
ERROR: Job failed: error executing remote command: command terminated with non-zero exit code: Error executing in Docker Container: 1
Huan
---
apiVersion: apps/v1
kind: Deployment
metadata:
name: currency
namespace: core
labels:
run: currency
app: $CI_ENVIRONMENT_SLUG
spec:
replicas: 2
selector:
matchLabels:
run: currency
template:
metadata:
labels:
run: currency
app: $CI_ENVIRONMENT_SLUG
spec:
containers:
- name: currency
image: $DOCKER_IMAGE_URL
ports:
- containerPort: 80
env:
- name: ASPNETCORE_ENVIRONMENT
value: "$ASPNETCORE_ENVIRONMENT"
- name: ENVIRONMENT
value: "$ENVIRONMENT"
imagePullSecrets:
- name: core-secret
Andor
а ещё можно форматировать
твой
код
или конфиги
Sergey
и станут они не белыми а зелеными:)
Huan
???
Andrew
вываливает ошибку
https://kubernetes.io/docs/tasks/configure-pod-container/pull-image-private-registry/#create-a-secret-in-the-cluster-that-holds-your-authorization-token
такое сделал?
Huan
да
Huan
делал
Anton
Andrew
Вручную удается сделать docker login с указанными данными?
Huan
с контейнера?
Anton
Huan
или с ноды кубера?
Huan
залогинился
Andrew
залогинился
странная вообще ошибка.
А раннер какого типа?
Andrew
А хм, вручную ж делаете.
Andrey
Кто нибудь использует стек https://github.com/coreos/prometheus-operator
Вообще много вопросов накопилось )))
Как например сохранять конфигурацию дашбордов графаны в ConfigMap.
На шел вот это https://github.com/coreos/prometheus-operator/tree/master/contrib/kube-prometheus/hack/grafana-dashboards-configmap-generator но пока не очень понятно как этим воспользоваться 🙁
Поделитесь опытом, кто как в ConfigMap настройки графаны импортирует ?
Anton
Andor
Anton
вопрос еще, кто что делает с репликасетами с 0/0 подов после set image?
Anton
Andrey
https://kubernetes.io/docs/concepts/workloads/controllers/deployment/
Вот этот параметр: revisionHistoryLimit
Anton
Anton
Ок, делаешь посмотреть как json и копируешь
Stanislav
Можно ли в лоб грохнуть неймспейс без поиска и отстрела подов и сервисов?
Andor
можно
Stanislav
kubectl delete namespaces my-ns ? или ключи какие-то?
Stanislav
Поды оно вытрет каскадно?
Andor
https://kubernetes.io/docs/tasks/administer-cluster/namespaces/#deleting-a-namespace
Stanislav
Stanislav
Не понятно, нужно ли перед этим поштучно чистить содержимое NS или нет
Stanislav
Или он умеет сам все чистить каскадно
Andor
написано же > WARNING, this deletes everything under the namespace!
Stanislav
Stanislav
Да, уработался
Andrei
Ребят, вопрос наверняка глупый, но… перешел с traefik на nginx-ingress + cert-manager и возник вопрос: мы для всех доменов должны руками создавать сущности Certificate?
Anton
аннотацию добавляй в ingress resource и cert manager выпустит серт
Anton
сам создаст certificate
Anton
вообще это ведь в доке освещено и в общем это ж основной вопрос и смысл использования cert-manager
Andrei
Я то понимаю, думаю вся проблема в разных namespace’ах. Хотя тип cluster-issue
Andrei
Ладно, спасибо, поковыряю еще завтра
Andrei
Они вроде как vault прикрутили наконец-то, не тестили?
Andor
Где?
Andrei
В cert-manager
Andor
Только для сертов?
Andrei
https://github.com/jetstack/cert-manager/pull/292
Andor
это только для сертификатов?
Andor
или там же аутентификация к кубе-апи?
Anton
Andrei
Ivan
Всем здравствуйте. Кто может объяснить как кубернетис ведёт себя, когда достигает порогов по imagefs?
Ivan
Наблюдаю следующую картину, docker ps - выдает список запущенных контейнеров. А при вызове kubectl get pods, пишет что недоступен сервис апи.
Ivan
И получается, что контейнер запущен, а кубы умерли...
Etki
imagefs - подразумевается заполненность файловой системы образами?
Ivan
Ну как я понял, что это говорит о заполненности системы и что при достижении порога очистить ненужные образы
Etki
> If imagefs filesystem has met eviction thresholds, kubelet frees up disk space by deleting all unused images.
Ivan
Это я понимаю. Только в системе все образы нужные и у всех есть запущенные контейнеры.