Andrei
Да уже все решил. В пробеле проблема была. Там не key=val, a key val
Andor
а, отлично, что разобрались
Andor
возможно парсер и так и так умеет
Andor
но не принципиально
Andrei
Теперь другой момент, как контейнерам отдать системные настройки sysctl? redis ругается
Пока нашел только такое: security.alpha.kubernetes.io/sysctls в PodSecurityPolicy
Dmytro
В смысле отдать?
Sergey
"передать"
Andor
кажется редис ругается на оверкоммит
Andor
судя по гуглу
Ivan
либо на huge pages
Dmytro
Либо через альфа аннотации либо запустив контейнер как privileged и внутри в энтрипоинте systcl -w ...
Dmytro
Но применится эти значения на всю ноду
Andor
https://github.com/docker-library/redis/blob/99a06c057297421f9ea46934c342a2fc00644c4f/3.2/Dockerfile вон какие-то хаки применяют
Andor
у нас редис запускается вот так:
.
- name: redis
image: redis:3
livenessProbe:
tcpSocket:
port: 6379
initialDelaySeconds: 10
timeoutSeconds: 5
resources:
limits:
cpu: 10m
memory: 12Mi
requests:
cpu: 10m
memory: 12Mi
sbog
Подскажите, коллеги, кто чем локально деплоит k8s. Я долго пользовался minikube, но количество багов в нем уже ни в какие ворота не лезет на мой взгляд. Нужно что-то другое. kubespray для одной ноды кто-то пробовал?
Dmitrii
kubeadm?
Anton
> kubespray для одной ноды кто-то пробовал?
пробовал, работает
sbog
Dmitry @aialferov спасибо, коллеги. Буду или kubeadm пользовать, или kubespray. Последний я для HA инсталляций, собственно, довольно успешно пользую.
Andrei
Andor
там исходники хакают при сборке, возможно это связано
Andor
особо не вникал
Andrei
И такого не получаете в логах?
WARNING: The TCP backlog setting of 511 cannot be enforced because /proc/sys/net/core/somaxconn is set to the lower value of 128
Andor
боюсь что это сильно другой вопрос
Andor
это же про listen
Andor
почему он у тебя ниже 128 оказался?
Andrei
На хосте net.core.somaxconn = 65535 и там такой проблемы нет (если запустить redis на нем или с net==host)
Andrei
А вот внутри контейнера: cat /proc/sys/net/core/somaxconn 128
Denis
У кого нибуть крутится tarantool в k8s?
Sergey
😳
sbog
sbog
tarantool + vinyl + EBS в связке используем, если вопрос про stateful
Denis
Есть такое
tarantool с репликацией? EBS это что такое?
sbog
vinyl - это движок, который на диск скидывает данные. Тарантул с репликацией. EBS - это Amazon сторадж, куда складываем данные
Denis
Denis
Andrei
Тем более, учитывая что он однопоточный, по-другому его не заскейлишь
Stanislav
Посоны, есть какой нибудь способ защитить pvc от удаления даже если мы удаляем чарт через helm?
Sergey
не указывать его в чарте?))
Anton
pvc или сам volume?
Anton
можно сделать reclaimPolicy: Retain, тогда при удалении PVC, volume должен остаться
Leonid
привет всем.
поделитесь, пожалуйста, опытом организации дебага 1 микросервиса локально на станции разработчика, когда остальные в кластере.
может есть у кого опыт использования telepresence.io?
накидайте идей
Andor
А зачем локально?
Leonid
Leonid
ну я имею ввиду построчную отладку, профилирование и т.п.
что в общем-то почти любая IDE умеет
Etki
дык порт нужный пробросьте просто
Anton
это если ide умеет так
Etki
а как еще она может уметь?
Anton
к процессу подключиться, к примеру
Etki
а как она это сделает?
Etki
пожалуй даже сам отвечу: по сети
Ivan
через strace /s
Anton
а ide вполне может основываться на этом
Etki
Она не может основываться на этом, потому что удаленного дебага просто в жизни слишком много и она будет бесполезна. А для gdb есть gdbserver.
Anton
Кто подскажет, на нодах есть label dc как то можно задать правило чтобы под присутсвовал в каждом дц один раз?
Andor
Аффинити/анти-аффинити
Andrey
Господа, а можно как-нибудь сделать так, чтобы поды statefulset при возможности шедулились на те же ноды, на которых были первоначально запущены?
Andor
1) зачем?
2) можно
Andor
но 2 зависит от 1
Anton
а разве оно не так по дефолту?
Andrey
Аттач-детач EBS зело ненадежен и медленнен
Andrey
на m5/c5 инстансах точно, даже с самым последним ведром
Andor
почему ненадёжен?
Andor
у меня работает
Andor
про медленно - согласен, могло бы и побыстрее быть
Andor
но не принципиально
Rustam.T
Rustam.T
https://docs.openshift.org/latest/admin_guide/scheduling/node_selector.html
Andor
nvme не пробовали
Andrey
ну вот, имейте ввиду
Andor
спасибо
Andrey
спасибо
а без nvme все хорошо?
Andor
нареканий не было
Andor
скорость переподключения между нодами конечно не реактивная, в пределах нескольких минут
Andor
для нас приемлимо
Andrey
nodeSelector
а как это поможет, если у стейтфулсета реплик поболее одной и не хочется их все на одну ноду пихать?
Anton
Кто нить юзает terraform?