Andrey
так лежит в одном манифесте, в том и дело
Andrey
на миникубе вроде ок все съело
Nick
Тоже интересно
Понял. Сообщу тогда в чат если что-то пойдет не так ))
Andrey
а на DO кластер поднял, и туда почему то не захотело
Александр
колеги добрый день. Проблема с Centos7 и запуском kubelet. Он просто не стартует. В инете нашел инфу что нужно поправить файл
/etc/systemd/system/kubelet.service.d/10-kubeadm.conf
,
KUBELET_CGROUP_ARGS=--cgroup-driver=systemd
на строку
KUBELET_CGROUP_ARGS=--cgroup-driver=cgroupfs
Александр
но не помогло
Vladimir
где почитать про структуру кубернетеса в кратце?
Igor
Vladimir
matt
(Disclaimer: I am not a software engineer. I am just someone with a background in economics who is deeply inquisitive about everything containers and K8s!)
Александр
http://paste.openstack.org/show/720550/
Александр
Вот что пишет journalctl -xeu kubelet
Igor
ну вот там и написано
unable to load client CA file /etc/kubernetes/pki/ca.crt: open /etc/kubernetes/pki/ca.crt: no such file or directory
Vladimir
Александр
Harry
возможно, смотри service c типом ClusterIP
Я, кстати, сразу на это наткнулся. Но оф.дока рекомендует NodePort юзать для bare metal, хотя я не думаю, что это ок. Тут же назревает вопрос: это нормально сервису насильно прописывать externalIPs? В доках не нашел ничего, но без этого не работает.
Anonymous
нормально
Anonymous
главное, чтобы он в пул дозволенности попадал
Harry
Ок, спасибо.
Й
Почему?
Ну я, например, не знаю ни одной плюхи ранчера над кубернетесом.
Kanat
Й
Уххх, как по мне, так это слишком сурово)
Й
У вас облако под кубиками или бареметалл?
Alexander
Добрый день! Никто не сталкивался с проблемой использования git clone (over ssh) при инсталяции gitlab в kubernetes?
Sergey
я пытался это сделать через dapp, dapp у меня виснет на этапе клонирования энтрипоинт-скрипта из гитлаба, из гитхаба по https изи заходит
Etki
какая ошибка?
Igor
Andor
а ингресс для ssh хорошо работает?
Igor
https://github.com/kubernetes/ingress-nginx/issues/1823
Igor
Andor
особенно нжинкс
Igor
ну это tcp стриминг
Alexander
а на ingress 22 порт открыт?
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
default-http-backend ClusterIP 10.233.56.166 <none> 80/TCP 1h
nginx LoadBalancer 10.233.13.136 x.x.x.x 80:32232/TCP,443:30140/TCP,22:30444/TCP 1h
открыт, остальное работает
ssh - нет
Etki
https://github.com/genuinetools/img очередной походу
Kanat
Igor
и должен быть
kind: ConfigMap
apiVersion: v1
metadata:
name: tcp-services
namespace: ingress-nginx
data:
30002: "gitlab/gitlab-ce:22"
Igor
в namespace ingress controller
engelbart
А как принято stdout логи собирать из всех pod ? StackDriver?
Igor
Igor
@nicksonet и вообще надо почитать лог ingress
Alexander
Anonymous
а должен быть ещё ingress controller
Anonymous
kubectl get deployments —all-namespaces | grep ingress
Anonymous
фигани так
Anonymous
странно, что у тебя есть дефолт-бэкенд, а самого контроллера нет
Anonymous
по какой инструкции сетапил?
Й
По офф)) там нет этого шага)
Anonymous
helm gitlab наверное думает, что ты потом через интеграцию с кубиком поставишь ингресс контроллер
Anonymous
хотя, я когда хелмом ставил, он прометеус, например, сам поставил, хотя такая опция есть в интеграции с кубиком
Anonymous
мутная ситуация какаято)
engelbart
Спасибо!
Alexander
Anonymous
а блин, так он демон сетом просто
Anonymous
вот чем плохо ставить чужой приклад хелмом
Alexander
ну т.е.
как я понимаю, контроллер у меня вот:
kubectl get pods -n nginx-ingress
NAME READY STATUS RESTARTS AGE
default-http-backend-69c767b879-mch9g 1/1 Running 0 2h
nginx-2chxz 1/1 Running 0 2h
nginx-4ps77 1/1 Running 0 2h
nginx-67pl6 1/1 Running 0 2h
Anonymous
да. Аж целых три
Alexander
да. Аж целых три
осталось понять, отчего у меня git clone по ssh не работает
Anonymous
а это есть? nginx-ingress/tcp-ports
Й
А что говорит тцпдамп? Трафик есть?
Alexander
Anonymous
конфигМэп
Alexander
конфигМэп
тако вот он у меня
kubectl get cm nginx -n nginx-ingress -o yaml
apiVersion: v1
data:
enable-vts-status: "true"
hsts-include-subdomains: "false"
proxy-body-size: 1024m
proxy-connect-timeout: "15"
proxy-read-timeout: "600"
proxy-send-timeout: "600"
server-name-hash-bucket-size: "256"
kind: ConfigMap
metadata:
name: nginx
namespace: nginx-ingress
resourceVersion: "555998"
selfLink: /api/v1/namespaces/nginx-ingress/configmaps/nginx
Anonymous
тут нет того самого мэпинга портов
Anonymous
если я не ошибаюсь, он должен быть именно здесь.
Anonymous
да
Anonymous
только 22 порт у тебя наверное занят хостовым ssh
Andor
зависит от того как сеть реализована наверное