Oleg
попробую. спасибо
Ivan
Всем привет! Подскажите, как при помощи команды типа kubectl -n kube-system patch clusterrole system:kube-dns -p '{"rules":[{"apiGroups":"verbs","get"}]}' поправить ClusterRole чтобы добавить а неё, например get: rules: - apiGroups: - "" resources: - endpoints - services verbs: - get - list - watch
Andor
обязательно через patch?
Ivan
нет
Ivan
подойдёт любая команда, лишь бы в скрипт поставить
Andor
apply например?
Ivan
так то руками я через edit могу, но нужно автоматизировать
Andor
ну так просто применяй манифест
Ivan
а, ок, можно и так )) спасибо!
Andor
мне б такие простые задачи :)
Andor
кто чем мониторит упавшие джобы?
Dmitrii
https://github.com/wongnai/kube-slack
Andor
прикольно
Denis
apply например?
Кстать я так не совсем и понял чем create отличается от apply
Andor
но у нас не слак
Andor
сделал прометеем: (kube_job_created > time() - ( 3600 * 4 )) * 1000 and on (exported_job) kube_job_failed != 0
Andor
* 1000 только чтобы в графане дата обработалась как дата
Denis
Народ, есть к кого k8s в openstack?
Stanislav
Народ, есть к кого k8s в openstack?
А что мешает его там запустить?
Denis
А что мешает его там запустить?
Ничего. Просто есть пару вопросов по этому делу
bebebe
Denis
деплоил пару раз
Как там дело обстоят с PersistentVolume ? Нормально k8s с cinder дружит?
bebebe
Как там дело обстоят с PersistentVolume ? Нормально k8s с cinder дружит?
дела давно минувших дней, были какие-то болячки в этом направлении, то ли credentials от кейстона не правильно пропихивались, то ли еще что, но в целом потом удалось завести. актуальное состояние не знаю
bebebe
но работало.
Denis
но работало.
понял. спасибо
Anton
кто-то пробовал metallb? откуда берутся ip адреса для loadbalancer сервисов?
Andrey
я пробовал. Из пула при настройке. В доках смотри, там это в квикстарте
Anton
я пробовал. Из пула при настройке. В доках смотри, там это в квикстарте
типа вот это: addresses: - 192.168.1.240-192.168.1.250? а что это за айпишники, в сети должны быть доступны?
Andrey
эти адреса будут навешиваться на интерфейсы хоста, metallb будет следить за тем, чтоб ip был поднят на одном из них
Andrey
дальше всё как с облачными LB
Andrey
делаешь сервис с типом LB - metallb для него поднимает ip из пула
Andor
как оно вцелом работает кстати?
Andor
какие проблемы возникали?
Andrey
на проблемы не натыкался, но это у меня не нагруженный сервис на тестовом стенде
Andrey
в прод не выводил
bebebe
кто-то пробовал metallb? откуда берутся ip адреса для loadbalancer сервисов?
я пробовал, можно получать по L2 (DHCP), либо роутить через BGP. у меня раздеплоен вариант с L2
Andor
dhcp?
bebebe
dhcp?
https://metallb.universe.tf/tutorial/layer2/
Andor
забавно
bebebe
работает.
Andor
по ссылке кстати сказано что dhcp зона не пересекается с зоной для LB
bebebe
я делал отдельную, да
Andor
Ну то есть можно без бгп и прочего, тупой как пробка сетап, если ноды металлб в одной л2? :)
bebebe
Ну то есть можно без бгп и прочего, тупой как пробка сетап, если ноды металлб в одной л2? :)
да, поищите в хистори в этом канале, я писал описание домашнего кластера, там с деталями.
Andor
Чо на "вы"-то?
Andor
Как будто не в интернете
Denis
но работало.
Не в курсе где можно доку почитать, где написано как это все дело можно правильно настроить?
Andor
ну вон по ссылке выше же пример
Denis
ну вон по ссылке выше же пример
мы немного о другом. k8s + cinder
Andor
ой, точно
Andor
похожие сообщения :)
Vlad
мы немного о другом. k8s + cinder
Мы тестировали, работает нормально. Но файловая система подерживается только ext3/4 и данные для доступа в openstack лежат на нодах в открытом виде. Настраивали при помощи kubespray.
bebebe
аммм. там точно k8s и cinder?)
ээ нет, перепутал сообщения
Andor
вот и я :)
Denis
Когда при помощи kubespray
Vlad
да, а данные для подключения к openstack в переменных окружения
Ivan
Народ, а такой вопрос, можно как-то отключить resource manager на ноде?
Anton
нет
Leonid
Кто-нибудь пробовал https://github.com/kubernetes/contrib/tree/master/keepalived-vip в качестве альтернативы metallb?
Nick
Коллеги. Вроде уже был вопрос. Разворачиваю k8s через kops на aws. Хочу использовать public hosted zone. Пишу в kops --dns private --dns-zone XXXX --topology private --networking flannel --bastion По факту развертки кластера, достук по ssh к бастиону есть, а к доступа нетAPI нет. >telnet api.cluster.domain.ru 443 >Connection closed by foreign host. Что сделал не так?
Nick
Или это баг когда бастион сразу с dns-zone не разворвачивается правильно? Видел такой в тикетах вроде…
Stanislav
А зачем телнетом в TLS порт ломиться?
Andor
ну может по памяти может хендшейк сделать
Stanislav
Оно от тебя хендшейка TLS не получило и потому выкинуло
Nick
Брал отсюда https://github.com/kubernetes/kops/blob/master/docs/aws.md строчка kops create cluster --dns private --dns-zone ZABCDEFG $NAME
Nick
ZABCDEFG в моем случа это public hosted zone в aws’е Главное все работает, резолвится как надо и т.д., но на 443 к api не достучатся ниоткуда.
Dmytro
так а в route53 появилась запись указывающая на ELB апи? что говорит ELB - есть инстансы in service?
Nick
так а в route53 появилась запись указывающая на ELB апи? что говорит ELB - есть инстансы in service?
запись есть. в сервисе 0 из 1 т.к. сам elb по 443 не может достучатся
Dmytro
если резолвится то значит поддерживается --dns private, я с копсом только недели 2 работаю - пока еще не до конца понимаю как его флаги транслируеются в то что выйдет в итоге
Dmytro
запись есть. в сервисе 0 из 1 т.к. сам elb по 443 не может достучатся
мм в смысле сам ELB не может по 443 достучаться до мастер ноды?