Nick
Вроде как вышло все правильно. Такое чувство что сам master не запустился как надо.
Dmytro
а если с бастиона телнетом на 443 и приват айпи мастера - что выходит?
Nick
мм в смысле сам ELB не может по 443 достучаться до мастер ноды?
Я ну как я понимаю ELB ставить в статус по Health Check’у же. В health check стоит targer 443
Aleksandr
я пробовал, можно получать по L2 (DHCP), либо роутить через BGP. у меня раздеплоен вариант с L2
С l2 айпишники на одной ноде только, Если она сляжет, то траф в никуда пойдет. Вы это как-то решали?
Nick
а если с бастиона телнетом на 443 и приват айпи мастера - что выходит?
Телнета там нет, но curl просто виснет на тайм-аут. Хотя с внешней сети curl пишет Server aborted the SSL handshake
Andor
ну по сути как keepalived
Andor
и возможно он и используется
bebebe
$ kubectl -n metallb-system get pods NAME READY STATUS RESTARTS AGE controller-6579c56c5f-qs2x8 1/1 Running 1 9d speaker-479zt 1/1 Running 3 13d speaker-d2xbn 1/1 Running 3 13d speaker-mhkxw 1/1 Running 5 13d
Dmytro
Телнета там нет, но curl просто виснет на тайм-аут. Хотя с внешней сети curl пишет Server aborted the SSL handshake
curl по айп мастера с бастиона висит по таймауту? значит надо смотреть логи мастера, он не поднялся
Nick
curl по айп мастера с бастиона висит по таймауту? значит надо смотреть логи мастера, он не поднялся
глянул screenshot и лог загрузски через ec2 - все ок типа. На скрине login форма. Мистика блин
Dmytro
так а в логах кублета что?
Nick
Сорян. Логи с ключами с бастина случайно посмотрел.
Nick
так а в логах кублета что?
Их же только на мастере видно нет?
Aleksandr
в этом теряется суть самого loadbalancer'a
Суть не теряется, нужно два ip но на разных тачках. К примеру если мне нужно обновить ингрес, то я смогу снять траф по очередно с серверов и обновить без простоя
Dmytro
Их же только на мастере видно нет?
ну да, а что ссш на мастер тоже не работает?
Aleksandr
Там есть вариант с bgp который это решает, но надо в дц договариваться(
Nick
ну да, а что ссш на мастер тоже не работает?
он же в private сети. Я вроде прокинул через sec.groups чтобы на ssh доступ был с 0.0.0.0. но пока не добрался.
Nick
надо еще внешний адрес выдать
Dmytro
так надо зайти на ссш на бастион а оттуда на мастер
Dmytro
затем бастион же и нужен
Aleksandr
вы допускаете что metalb может переносить ip адрес в L2 сегменте с машины на машину?
Не может, Просто думал может кто-то какое-то решение придумал, решил спросить
Dmytro
не нужно мастеру выдавать публичный айпи и его группы (копсом сгенерированные) трогать
Nick
затем бастион же и нужен
я вообще тоже так думал.
Nick
но он не заходит на мастер из-за ключей вроде. забыл уже. ща чекун еще раз
bebebe
Не может, Просто думал может кто-то какое-то решение придумал, решил спросить
а почему вы так решили? может я что в документации не усмотрел?
Aleksandr
а почему вы так решили? может я что в документации не усмотрел?
Я не так выразился. Он не может выдать два ip на разные машины. И в случае падения одной машины он не может перенести её адрес на другую рабочую
Dmytro
хмм я думал в этом и смысл metallb - он двигает айпишник с ноды на ноду по необходимости
Andor
почему не сможет?
Nick
не нужно мастеру выдавать публичный айпи и его группы (копсом сгенерированные) трогать
Почему-то на бастионе не было ключа для ssh чтобы попасть на масте. Закинул туда сам ключ. Попал на мастер по ssh
bebebe
Я не так выразился. Он не может выдать два ip на разные машины. И в случае падения одной машины он не может перенести её адрес на другую рабочую
т.е. вы имеете в виду, что на машине не может быть два адреса из одного сегмента с одной и тоже маской подсети, вы про это?
Nick
конечно там ключа не должно быть, надо форвардить агент ssh -A ...
ааа, точно. Чет я ступил уже да. Ну в общем вот: E0514 17:03:26.980496 5539 container_manager_linux.go:583] [ContainerManager]: Fail to get rootfs information unable to find data for container / )))
Nick
Теперь хотя бы чуть-чуть ясно в чем дело…Хотя блин в мульти-мастере оно работало “из коробки"
Dmytro
что-то не так настроено - надо дальше ковырять логи кублета. Я бы попробовал kops delete и заново создать кластер по примерам из доки включая только те флаги которые реально нужны
Dmytro
прежде чем ковырять
Nick
что-то не так настроено - надо дальше ковырять логи кублета. Я бы попробовал kops delete и заново создать кластер по примерам из доки включая только те флаги которые реально нужны
Да я вот именно так и делал уже раз 5. Кроме того, что в доке мульти-мастер часто, а один мастер делал. Ладно сейчас пересоздам с нуля на один мастер без ключей вообще. Проверить как оно заведется. Там буду добавлять по одному с kops update
Nick
Спасибо за помощь. А то бывает уже после 5 часов ковырялок что-то упускаешь. Кстати, тут уже писал, но чат реально самый полезный, что я видел за все года в телеграмме.
Dmytro
стараемся 😃
Andriy
Здравствуйте Как сделать доступ к internal load balancer с другой subnetwork? Есть у кого-то опыт с этим? на gcp kubernetes
Azzam
вечер добрый всем
Anatolii
День добрый! Скажите кто-то использовал minikube в продакшине?
Andor
а ты хорош
Denis
😂
bebebe
День добрый! Скажите кто-то использовал minikube в продакшине?
Minikube is a tool that makes it easy to run Kubernetes locally. Minikube runs a single-node Kubernetes cluster inside a VM on your laptop for users looking to try out Kubernetes or develop with it day-to-day.
Kyrylo
Anatolii
А есть возможность поставить Kubernetes на одну машину, но не через minikube?
bebebe
Anatolii каков ваш workload?
Й
А есть возможность поставить Kubernetes на одну машину, но не через minikube?
Где планируете размещаться - бареметал или облачный провайдер?
bebebe
А есть возможность поставить Kubernetes на одну машину, но не через minikube?
да, есть несколько способов, можно и миникубом, но советую указать драйвер none, что бы в хостовой системе запустились докер контейнеры с k8s стаффом
bebebe
это уменьшит оверхед
Anatolii
Anatolii каков ваш workload?
Мне нужно чтобы крутилась база на MySQL и маленькое приложение на Node.JS которое имеет API для работы с базой.
Denis
Мне нужно чтобы крутилась база на MySQL и маленькое приложение на Node.JS которое имеет API для работы с базой.
Можешь каким нибуть kubeadm или kubespray побыстрому развернуть одну машинку с k8s. И разреши на ней запуск подов
bebebe
Мне нужно чтобы крутилась база на MySQL и маленькое приложение на Node.JS которое имеет API для работы с базой.
single node k8s вам поможет только в том случае, если вы хотите в последствии переехать на k8s инфру и готовите helm чарт или иной вид деплоя своего приложения если у вас нет таких целей прямо сейчас, то советую использовать что-то в духе docker-compose и прочего.
bebebe
Как раз таки нужно настроить автоматический деплой из GitLab.
именно в k8s? автоматический деплой и k8s никак не связаны, деливерить вы можете все тем же docker-compose
Anatolii
именно в k8s? автоматический деплой и k8s никак не связаны, деливерить вы можете все тем же docker-compose
А docker-compose поддерживает запуск нескольких докер имеджей, чтобы один имидж работал, а второй в это время обновлялся - как в k8s?
bebebe
А docker-compose поддерживает запуск нескольких докер имеджей, чтобы один имидж работал, а второй в это время обновлялся - как в k8s?
да, вы можете указать несколько сервисов, запустить их, далее выполнить docker-compose restart frontend - перезапустится только фронтенд
bebebe
Спасибо, сейчас буду разбираться.
Вам выше порекомендовали чат по докеру.
Nick
Глючит в общем как-то kops, но не могу понять на каком шаге. Если совсем без ключей развернуть, то все работает. Пока не смог выявить зависимость какие ключи конфликтуют.
Andor
можно ли как-то в параметрах kubelet'а например указать аннотации для ноды?
Andor
кастомные добавить хочется
Igor
можно ли как-то в параметрах kubelet'а например указать аннотации для ноды?
https://kubernetes.io/docs/reference/command-line-tools-reference/kubelet/ только это называется --node-labels Labels to add when registering the node in the cluster. Labels must be key=value pairs separated by ','.
Andor
но ведь это labels
Andor
а мне бы хотелось annotation
Andor
то есть например аналогично failure-domain.beta.kubernetes.io/region сделать типа failure-domain.abc.com/datacenter
Igor
то есть например аналогично failure-domain.beta.kubernetes.io/region сделать типа failure-domain.abc.com/datacenter
вот тутhttps://github.com/kubernetes/kubernetes/issues/54464 есть примеры, что failure-domain.beta.kubernetes.io/region проставляется через kubectl label node ...
Andor
о, вон оно как
Andor
This is happening for any label that has a "/".