Алексей
Vladimir
вам нужно сделать headless service, тогда будет днс pod.svc.namespace.kube.local. еще можете использовать statefulset, тогда имена подов будут предсказуемые
Алексей
https://kubernetes.io/docs/concepts/services-networking/dns-pod-service/#pods
Huan
а как сделать чтоб они были доступны по nifi-7b987c497b-vvmvs.namespace.pod.kube.local?
Huan
как вытащить содержимое днс зоны?
Juriy
Всем привет
Алексей
Алексей
Huan
Huan
да
Huan
и они должны видеть друг друга
Huan
это кластер и им нужно между собой обмениваться инфой
Алексей
так по идее всё должно резолвится то через kube-dns
Huan
не видят
Huan
по 1-2-3-4.namespace.pod.kube.local видят
Huan
а по хостнейму нет
Huan
может криво работает kube-dns?
Алексей
Выше же написали - сделай headless сервис который собирает эти поды. И потом уже через него получай доступ по хостнеймам
Huan
спасибо
Huan
не замеетил
Huan
попробую
Huan
есть ли пример headless?
Алексей
ClusterIP: none
Huan
там нужен субдомен обязательно?
Huan
что нужно указать в metadata.name?
Алексей
https://kubernetes.io/docs/concepts/services-networking/service/#headless-services
Алексей
Это обычный сервис, просто без кластерного IP
Anonymous
хай бро
Андрей
Привет :)
Harry
Коллеги, добрый вечер. Подскажите, пожалуйста, если я хочу "условно" несколько версий проекта: prod, dev, stage, и т.д. нужно просто создать несколько кластеров соответственно?
Ivan
можно просто несколько неймспейсов
Harry
Хм, я изначально думал про метки вида env:dev
Harry
Но понимая, что в разных окружениях структура тоже разная будет, пришел к разным кластерам.
Спасибо, рассмотрю версию с неймспейсами
Pavel
Harry
Я пока не настолько погружен, чтобы заниматься такими вещами :)
Harry
Этот аргумент меня вполне устраивает! Спасибо.
Roman
etheus
Andor
Prom
Andrei
Ребят, потрошил вчера инсталляцию kubesray’я, назрел вопрос (да, день для вопросов неудачный, но… 🙂 ) в чем сакральный смысл registry-proxy что он инсталлит? Там гугловый контейнер с nginx без авторизации и ssl, аля как сервис куба
Andrei
И в догонку: в конфиге есть параметр bootstrap_os, можно ли добавлять новые машины с другой OS?
Anton
Можно ли как-то в kubespray затейнтить ноды при установке и соответственно затолерейтить системные поды?
Andrei
Он же вроде при обновлении это сам делает
Anton
при обновлении он кордонит и дрэйнит. Мне нужно тэйнтить и не при обновлении, а навсегда.
Andrei
Я еще зеленый в кубе, но на это не похоже? https://github.com/kubernetes-incubator/kubespray/pull/1426/files
Думаю, что нужно просто проставить нужные опции, чтобы новая нода под них попадала
engelbart
Люди, мне бы какое то число бы уникальное для ноды в пуле получить внутри программы.
Можно такое? Может env какой то ?
Anton
echo $RANDOM
Andor
Почитать из /dev/random
Andor
Но гарантий нет что не пересекутся
Anton
bebebe
engelbart
Anton
sh тоже?
bebebe
"классического" sh нет, но лет 5 назад sh стал симлинком для bash
когда запускается sh, проверяется ARGV[0], и если он равен sh, то bash запускается в специальном режиме.
и он не до конца соответствует классическому sh, например та же переменная $RANDOM
например в bsd может быть провал
Anton
а в альпайне какой sh?
Ivan
и в busybox тоже скорее всего будет провал
Ivan
в альпайне busybox
Anton
$ docker run --rm alpine echo $RANDOM
12174
Ivan
это неправильная команда
bebebe
$ docker run --rm alpine:latest ls -l /bin/sh
lrwxrwxrwx 1 root root 12 Jan 9 19:37 /bin/sh -> /bin/busybox
$ docker run --rm alpine:latest sh -c 'echo $RANDOM'
4560
Ivan
баш подставляет докеру рандом
bebebe
да, у меня более правильная
bebebe
в одинарных кавычках
Ivan
Anton
bebebe
действительно работает
а по идеи, не должна, не умеет такое "классический" sh, но это уже такое
Andrei
похоже
Похоже что зеленый?😁
Kanat
Поднял кластер через kubespray на esxi
Kanat
Указал в ансибл только внутренние ip
Kanat
Теперь не могу зайти на по API на внешний
Kanat
Kanat Amren, [09.05.18 18:22]
Unable to connect to the server: x509: certificate is valid for 192.168.0.150, 192.168.0.151, 10.233.0.1, 127.0.0.1, not 212.19.134.155
Kanat Amren, [09.05.18 18:22]
Как теперь сказать ему чтобы он на внешний ip принимал запросы?
Kanat
Либо если пересобрать то где выставить в файле ansible внешний ip?
Andrey
kubespray не будет регенерить сертификат, если есть ключ аписервера. по крайней мере, так было совсем недавно
Andrey
так что ручками через openssl
Andrey
подсмотреть, что как можно в скрипте make-ssl.sh
а вообще, переменная supplementary_addresses_in_ssl_keys: