Andor
или ты через хостпорт хотел?
Andor
я возможно пропустил эту часть обсуждения
Anonymous
Anonymous
как насчёт кастомного порта для гитлаба, а не хоста?
Alexander
Anonymous
сетевуха одна?
Alexander
сетевуха одна?
это виртуалка на DO
приватная и внешняя сети
2 ctntde[b
Andor
на одном и том же ip-адресе?
Alexander
Andrey
Alexander
есть способ
буду весьма благодарен за совет и инфу по реализации
Andrey
ищу, ща
Andrey
на хосте заводите отдельного юзера: git
Andor
на прошлой работе у нас было два ip-адреса на хосте с битбакетом и на одном из них просто работал iptables в порт 2222 (который слушала жава)
Andrey
у git настраиваете https://superuser.com/questions/277382/ssh-proxycommand-on-ssh-server-side?utm_medium=organic&utm_source=google_rich_qa&utm_campaign=google_rich_qa
Andor
это будет некуберно как-то совсем
Andrey
чтобы он заходил по кастомному порту gitlab
Andrey
чтоб было куберно, вам лоад балансер нужен, который будет на сервис перекидывать
Alexander
Anonymous
мне думается, проще в гитлаб по кастомному порту ходить)
Andor
не, это точно херня идея :)
Andor
а какой-нибудь metallb?
Andrey
два сервиса всё равно не могут делить один ip:port, если только у вас нет прокси, который умеет в протокол
Andor
есть хак у опенвпн на 443 порту, но он специфичный и по-сути там проксирование и вообще к делу мало относится :)
Alexander
Andrey
а, ещё можно haproxy использовать с send proxy
Andrey
по разным именам в разные ssh попадать
Andrey
https://superuser.com/questions/769040/haproxy-for-ssh-name-based-proxying?utm_medium=organic&utm_source=google_rich_qa&utm_campaign=google_rich_qa
Andrey
haproxy поднять в кубере, в качестве бэкендов ssh на хосте и на гитлабе (оба на не 22 порту), в кубере поднять сервис на hostport 22
Andor
ну ssh в гитлабе наверное пофиг где поднимать
Andor
смысле пофиг на каком порту
Andrey
ну да
Andrey
я думаю, что на сервак можно будет по ip, а в gitlab - по имени
Andrey
но всё равно это изврат, я бы тупо перенёс ssh на хосте на 2222
Anonymous
а я бына гитлабе)
Andrey
запаритесь end user'ам объяснять где в их софте порт проставлять
Andrey
софт, который умеет в гит - он разнообразный
Anonymous
софт обычно по урлу работает
Anonymous
а урл включает в себя порт
Anonymous
просто если кроме гитлаба на хосте ещё много всего, то делать его королём стола - не очень круто
Darkwing
Коллеги, может подскажете...
Есть несколько vm с coreos. Есть kubespray, который накатывается на эти ноды.
Затыкается при ```/usr/bin/docker pull quay.io/coreos/etcd:v3.2.4```
Ругается, что не может зарезольвить хост quay.io.
Делал
resolvconf_mode: host_resolvconf
, как написано в гайде, не помогает.
Есть идеи, как лечить?
Igor
Andrey
а эти вмки сами могут резолвить?
Darkwing
firewall?
Если прописываю ручками nameserver 8.8.8.8 всё работает и он пуллит образ
Andrey
resolvconf_mode - это не для сервера, это для подов
Andrey
это вопрос?
Darkwing
это вопрос?
Не, я показываю, про resolvconf_mode
Andrey
там нет такого
Andrey
тут есть: https://github.com/kubernetes-incubator/kubespray/blob/master/docs/dns-stack.md#resolvconf_mode
Darkwing
The default resolvconf_mode setting of docker_dns does not work for CoreOS. This is because we do not edit the systemd service file for docker on CoreOS nodes. Instead, just use the host_resolvconf mode. It should work out of the box
Andrey
resolvconf_mode configures how Kubespray will setup DNS *for hostNetwork: true PODs and non-k8s containers*
Darkwing
Ну не суть. Как лечить то?
Andrey
вопрос мой выше видели?
Andrey
настройте резолвинг на вмках
Andrey
kubespray не занимается этим, он k8s разворачивает, а не подключение к интернету
Igor
Darkwing
core@node1 ~ $ cat /etc/resolv.conf
# Ansible entries BEGIN
domain segmento.kuber
search default.svc.segmento.kuber svc.segmento.kuber
nameserver
options ndots:2
options timeout:2
options attempts:2
Alexander
Darkwing
Darkwing
Алексей
Приветствую коллеги.
Кто-то сталкивался с проблемой того, что rbd-provisioner не может создать rbd в ceph?
Что-то не получается понять из-за чего проблема.
Konstantin
Версию ядра проверить надо. меньше 4.5 ?
Алексей
на нодах?
4.16.7-1.el7.elrepo.x86_64
Алексей
stopped trying to renew lease to provision for pvc production/data-redis-cluster-0, timeout reached
Вот ругается. Ранее проблемы были с RBAC - пофиксил. Сейчас непонятно что ему нужно.
Huan
подскажите плз как заставить видеть поды друг друга?
Huan
есть деплоймент с репликой пода
Huan
создается два контейнера
Huan
но они друг друга не видят
Huan
по имени пода
Huan
nifi-7b987c497b-vvmvs
Алексей
из другого пода?
Huan
да
Konstantin
а версия ceph какая? для Luminous, на всех ceph нодах, если ядро меньше 4.5, нужно выполнить "ceph osd crush tunables hammer". k8s использует rbd модуль для мапинга волумов, и он есть только в ядрах >4.5
Huan
пробовал так nifi-7b987c497b-vvmvs.namespace.kube.local