Andrei
Да уже все решил. В пробеле проблема была. Там не key=val, a key val
Andor
а, отлично, что разобрались
Andor
возможно парсер и так и так умеет
Andor
но не принципиально
Andrei
Теперь другой момент, как контейнерам отдать системные настройки sysctl? redis ругается Пока нашел только такое: security.alpha.kubernetes.io/sysctls в PodSecurityPolicy
Dmytro
В смысле отдать?
Sergey
"передать"
Andor
кажется редис ругается на оверкоммит
Andor
судя по гуглу
Ivan
либо на huge pages
Dmytro
Либо через альфа аннотации либо запустив контейнер как privileged и внутри в энтрипоинте systcl -w ...
Dmytro
Но применится эти значения на всю ноду
Andor
https://github.com/docker-library/redis/blob/99a06c057297421f9ea46934c342a2fc00644c4f/3.2/Dockerfile вон какие-то хаки применяют
Andor
у нас редис запускается вот так: . - name: redis image: redis:3 livenessProbe: tcpSocket: port: 6379 initialDelaySeconds: 10 timeoutSeconds: 5 resources: limits: cpu: 10m memory: 12Mi requests: cpu: 10m memory: 12Mi
sbog
Подскажите, коллеги, кто чем локально деплоит k8s. Я долго пользовался minikube, но количество багов в нем уже ни в какие ворота не лезет на мой взгляд. Нужно что-то другое. kubespray для одной ноды кто-то пробовал?
Dmitrii
kubeadm?
Anton
> kubespray для одной ноды кто-то пробовал? пробовал, работает
sbog
Dmitry @aialferov спасибо, коллеги. Буду или kubeadm пользовать, или kubespray. Последний я для HA инсталляций, собственно, довольно успешно пользую.
Andor
там исходники хакают при сборке, возможно это связано
Andor
особо не вникал
Andrei
И такого не получаете в логах? WARNING: The TCP backlog setting of 511 cannot be enforced because /proc/sys/net/core/somaxconn is set to the lower value of 128
Andor
боюсь что это сильно другой вопрос
Andor
это же про listen
Andor
почему он у тебя ниже 128 оказался?
Andrei
На хосте net.core.somaxconn = 65535 и там такой проблемы нет (если запустить redis на нем или с net==host)
Andrei
А вот внутри контейнера: cat /proc/sys/net/core/somaxconn 128
Denis
У кого нибуть крутится tarantool в k8s?
Sergey
😳
sbog
tarantool + vinyl + EBS в связке используем, если вопрос про stateful
Denis
Есть такое
tarantool с репликацией? EBS это что такое?
sbog
vinyl - это движок, который на диск скидывает данные. Тарантул с репликацией. EBS - это Amazon сторадж, куда складываем данные
Andrei
Тут по факту получается реплика и не нужна?
А как вы несколько инстансов без реплики запустите?
Denis
А как вы несколько инстансов без реплики запустите?
Да верно. Я немного не о том подумал
Andrei
Тем более, учитывая что он однопоточный, по-другому его не заскейлишь
Stanislav
Посоны, есть какой нибудь способ защитить pvc от удаления даже если мы удаляем чарт через helm?
Sergey
не указывать его в чарте?))
Anton
pvc или сам volume?
Anton
можно сделать reclaimPolicy: Retain, тогда при удалении PVC, volume должен остаться
Leonid
привет всем. поделитесь, пожалуйста, опытом организации дебага 1 микросервиса локально на станции разработчика, когда остальные в кластере. может есть у кого опыт использования telepresence.io? накидайте идей
Andor
А зачем локально?
Leonid
ну я имею ввиду построчную отладку, профилирование и т.п. что в общем-то почти любая IDE умеет
Etki
дык порт нужный пробросьте просто
Anton
это если ide умеет так
Etki
а как еще она может уметь?
Anton
к процессу подключиться, к примеру
Etki
а как она это сделает?
Etki
пожалуй даже сам отвечу: по сети
Ivan
через strace /s
Anton
пожалуй даже сам отвечу: по сети
и каким образом задействована сеть при, скажем, ‘gdb attach <pid>’?
Anton
а ide вполне может основываться на этом
Etki
Она не может основываться на этом, потому что удаленного дебага просто в жизни слишком много и она будет бесполезна. А для gdb есть gdbserver.
Anton
Кто подскажет, на нодах есть label dc как то можно задать правило чтобы под присутсвовал в каждом дц один раз?
Andor
Аффинити/анти-аффинити
Andrey
Господа, а можно как-нибудь сделать так, чтобы поды statefulset при возможности шедулились на те же ноды, на которых были первоначально запущены?
Andor
1) зачем? 2) можно
Andor
но 2 зависит от 1
Anton
а разве оно не так по дефолту?
Andrey
Аттач-детач EBS зело ненадежен и медленнен
Andrey
на m5/c5 инстансах точно, даже с самым последним ведром
Andor
почему ненадёжен?
Andor
у меня работает
Andor
про медленно - согласен, могло бы и побыстрее быть
Andor
но не принципиально
Rustam.T
https://docs.openshift.org/latest/admin_guide/scheduling/node_selector.html
Andrey
почему ненадёжен?
https://github.com/coreos/bugs/issues/2371
Andor
nvme не пробовали
Andrey
ну вот, имейте ввиду
Andor
спасибо
Andrey
спасибо
а без nvme все хорошо?
Andor
нареканий не было
Andor
скорость переподключения между нодами конечно не реактивная, в пределах нескольких минут
Andor
для нас приемлимо
Andrey
но 2 зависит от 1
и все-таки - какие варианты?
Andrey
nodeSelector
а как это поможет, если у стейтфулсета реплик поболее одной и не хочется их все на одну ноду пихать?
Anton
Кто нить юзает terraform?