Andrey
так лежит в одном манифесте, в том и дело
Andrey
на миникубе вроде ок все съело
Nick
Тоже интересно
Понял. Сообщу тогда в чат если что-то пойдет не так ))
Andrey
а на DO кластер поднял, и туда почему то не захотело
Александр
колеги добрый день. Проблема с Centos7 и запуском kubelet. Он просто не стартует. В инете нашел инфу что нужно поправить файл /etc/systemd/system/kubelet.service.d/10-kubeadm.conf , KUBELET_CGROUP_ARGS=--cgroup-driver=systemd на строку KUBELET_CGROUP_ARGS=--cgroup-driver=cgroupfs
Александр
но не помогло
Vladimir
где почитать про структуру кубернетеса в кратце?
Igor
где почитать про структуру кубернетеса в кратце?
https://medium.com/@its_somrah/kubernetes-101-the-anatomy-b69831cf75be
Vladimir
matt
(Disclaimer: I am not a software engineer. I am just someone with a background in economics who is deeply inquisitive about everything containers and K8s!)
Александр
http://paste.openstack.org/show/720550/
Александр
Вот что пишет journalctl -xeu kubelet
Igor
ну вот там и написано unable to load client CA file /etc/kubernetes/pki/ca.crt: open /etc/kubernetes/pki/ca.crt: no such file or directory
Александр
ну вот там и написано unable to load client CA file /etc/kubernetes/pki/ca.crt: open /etc/kubernetes/pki/ca.crt: no such file or directory
Блин сори,извиняюсь. не заметил. Моя же не внимательность
Harry
возможно, смотри service c типом ClusterIP
Я, кстати, сразу на это наткнулся. Но оф.дока рекомендует NodePort юзать для bare metal, хотя я не думаю, что это ок. Тут же назревает вопрос: это нормально сервису насильно прописывать externalIPs? В доках не нашел ничего, но без этого не работает.
Anonymous
нормально
Anonymous
главное, чтобы он в пул дозволенности попадал
Harry
Ок, спасибо.
Й
Почему?
Ну я, например, не знаю ни одной плюхи ранчера над кубернетесом.
Kanat
Ну я, например, не знаю ни одной плюхи ранчера над кубернетесом.
Вроде как он просто помогает ставить куьернетес кластер
Й
Уххх, как по мне, так это слишком сурово)
Й
У вас облако под кубиками или бареметалл?
Alexander
Добрый день! Никто не сталкивался с проблемой использования git clone (over ssh) при инсталяции gitlab в kubernetes?
Sergey
я пытался это сделать через dapp, dapp у меня виснет на этапе клонирования энтрипоинт-скрипта из гитлаба, из гитхаба по https изи заходит
Etki
какая ошибка?
Andor
а ингресс для ssh хорошо работает?
Igor
https://github.com/kubernetes/ingress-nginx/issues/1823
Andor
особенно нжинкс
Igor
ну это tcp стриминг
Alexander
а на ingress 22 порт открыт?
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE default-http-backend ClusterIP 10.233.56.166 <none> 80/TCP 1h nginx LoadBalancer 10.233.13.136 x.x.x.x 80:32232/TCP,443:30140/TCP,22:30444/TCP 1h открыт, остальное работает ssh - нет
Igor
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE default-http-backend ClusterIP 10.233.56.166 <none> 80/TCP 1h nginx LoadBalancer 10.233.13.136 x.x.x.x 80:32232/TCP,443:30140/TCP,22:30444/TCP 1h открыт, остальное работает ssh - нет
containers: - name: nginx-ingress-controller image: quay.io/kubernetes-ingress-controller/nginx-ingress-controller:0.14.0 args: - /nginx-ingress-controller - --default-backend-service=$(POD_NAMESPACE)/default-http-backend - --configmap=$(POD_NAMESPACE)/nginx-configuration - --tcp-services-configmap=$(POD_NAMESPACE)/tcp-services - --udp-services-configmap=$(POD_NAMESPACE)/udp-services - --annotations-prefix=nginx.ingress.kubernetes.io в конфиге ingress Deployment есть —tcp-services-configmap=$(POD_NAMESPACE)/tcp-services?
Etki
https://github.com/genuinetools/img очередной походу
Igor
и должен быть kind: ConfigMap apiVersion: v1 metadata: name: tcp-services namespace: ingress-nginx data: 30002: "gitlab/gitlab-ce:22"
Igor
в namespace ingress controller
engelbart
А как принято stdout логи собирать из всех pod ? StackDriver?
Igor
@nicksonet и вообще надо почитать лог ingress
Й
Esxi 6.5 А чем именно сурово?
Избыточностью. А чем не угодил кубеспрей?
Andrey
А как принято stdout логи собирать из всех pod ? StackDriver?
Тоже интересует. Кто как логи собирает ? Мы в сторону fluind пока что смотрим ...
Anonymous
а должен быть ещё ingress controller
Anonymous
kubectl get deployments —all-namespaces | grep ingress
Anonymous
фигани так
Alexander
kubectl get deployments —all-namespaces | grep ingress
kubectl get deploy --all-namespaces | grep ingres nginx-ingress default-http-backend 1 1 1 1 2h
Anonymous
странно, что у тебя есть дефолт-бэкенд, а самого контроллера нет
Anonymous
по какой инструкции сетапил?
Й
По офф)) там нет этого шага)
Alexander
по какой инструкции сетапил?
ставил я его вместе с helm gitlab а
Anonymous
helm gitlab наверное думает, что ты потом через интеграцию с кубиком поставишь ингресс контроллер
Anonymous
хотя, я когда хелмом ставил, он прометеус, например, сам поставил, хотя такая опция есть в интеграции с кубиком
Anonymous
мутная ситуация какаято)
bebebe
А как принято stdout логи собирать из всех pod ? StackDriver?
я наконец то добрался до env'а где мы логи собирали https://github.com/wercker/stern вот этой тулзой
engelbart
Спасибо!
Kanat
Избыточностью. А чем не угодил кубеспрей?
Показалось что rancher еще проще в установке. Куберспрей уже попробовал хотел посмотреть на рэнчер
Alexander
Alexander
Anonymous
а блин, так он демон сетом просто
Anonymous
вот чем плохо ставить чужой приклад хелмом
Alexander
ну т.е. как я понимаю, контроллер у меня вот: kubectl get pods -n nginx-ingress NAME READY STATUS RESTARTS AGE default-http-backend-69c767b879-mch9g 1/1 Running 0 2h nginx-2chxz 1/1 Running 0 2h nginx-4ps77 1/1 Running 0 2h nginx-67pl6 1/1 Running 0 2h
Anonymous
да. Аж целых три
Alexander
вот чем плохо ставить чужой приклад хелмом
да так то я перекопал его уже почти весь) как роденой мне стал)
Alexander
да. Аж целых три
осталось понять, отчего у меня git clone по ssh не работает
Anonymous
а это есть? nginx-ingress/tcp-ports
Й
А что говорит тцпдамп? Трафик есть?
Alexander
а это есть? nginx-ingress/tcp-ports
извини, это где посмотреть?
Anonymous
конфигМэп
Alexander
конфигМэп
тако вот он у меня kubectl get cm nginx -n nginx-ingress -o yaml apiVersion: v1 data: enable-vts-status: "true" hsts-include-subdomains: "false" proxy-body-size: 1024m proxy-connect-timeout: "15" proxy-read-timeout: "600" proxy-send-timeout: "600" server-name-hash-bucket-size: "256" kind: ConfigMap metadata: name: nginx namespace: nginx-ingress resourceVersion: "555998" selfLink: /api/v1/namespaces/nginx-ingress/configmaps/nginx
Anonymous
тут нет того самого мэпинга портов
Anonymous
если я не ошибаюсь, он должен быть именно здесь.
Alexander
тут нет того самого мэпинга портов
те нужно сделать как-то так? data: 22: "default/gitlab:22"
Anonymous
да
Anonymous
только 22 порт у тебя наверное занят хостовым ssh
Alexander
только 22 порт у тебя наверное занят хостовым ssh
ну вот собственно то и вопрос в этом) я не особо понял как реализовать такую фичу)
Alexander
только 22 порт у тебя наверное занят хостовым ssh
могу ли я сменить у хоста номер порта? те не отвалится ли эта нода от кластера? и вообще, могут ли хост и сервис гитлаба юзать один порт?
Andor
зависит от того как сеть реализована наверное