Anton
Похожая проблема - https://stackoverflow.com/questions/40743432/google-container-engine-kubernetes-websocket-socket-io-not-working-on-multi
Anton
sessionAffinity: ClientIP не помог
Dmytro
Ребят, а как заставить работать сокеты(socket.io) на 4их репликах в связке? Используют nginx-ingress от kubernetes
насколько я понимаю, тут нужен ингресс - ClientIP будет одинаковый у всех т.к. перед сервисов стоит ELB http://nishadikirielle.blogspot.de/2016/03/load-balancing-kubernetes-services-and.html https://blog.shanelee.name/2017/10/16/kubernetes-ingress-and-sticky-sessions/
Aleksei
Приветствую! Кто может подсказать по prometheus-operator? Хочу собирать логи с ceph, запускаю exporter в кластере, настраиваю service для контейнера, создаю servicemonitor, но prometheus его не обнаруживает( https://pastebin.com/ZX6rHSqg
Andor
prometheus? логи?
Andor
нифига не понятно, покажи с -o yaml
Aleksei
Прометеус даже не замечает его В логах стандартно всё у него
Aleksei
https://pastebin.com/arGKbRge
Andor
а как он должен находить экспортеры - это понятно?
Aleksei
в описании к оператору я нашёл только что он ходит по сервисмониторам и вот такой пример https://github.com/coreos/prometheus-operator/blob/master/example/user-guides/getting-started/example-app-service-monitor.yaml
Aleksei
🙈 походу разобрался, там нужен был другой matchSelector под prometheus
Andrei
Ребят, а как вы решаете проблему множественного подключения к одному volume’к при rolling update’ах? Только выставлять recreate?
Dmitrii
Народ, я тут удалил у мастера taint node-role.kubernetes.io/master, а теперь я подключил несколько нод и не хочу, чтобы на мастере что-либо запускалось. Подскажите, как вернуть taint обратно?
Dmitrii
Удалял так: kubectl taint nodes —all node-role.kubernetes.io/master- Пытался вернуть так: kube-master:~$ kubectl taint nodes kube-master "node-role.kubernetes.io/master=" error: unknown taint spec: node-role.kubernetes.io/master=
Dmitrii
kubectl taint nodes kube-master node-role.kubernetes.io/master=:NoSchedule
Aleksei
какая то ерунда с этим прометеем. Конфиг он подцепил, всё вроде верно, но target не появляется и следовательно данные не тянет с экспортера. Внедрял кто нибудь у себя такую штуку? Можете в лс написать? Спасибо
Andrei
Внедряю. Чарт взлетел из коробки. Правда, данные node-exporter дублировались, пришлось подкрутить
Aleksei
С установкой прометея вопросов нет вопрос в добавлении нового target в него
Andor
у тебя не с прометеем странное, а с prometheus-operator
Andor
в прометее как раз всё просто настраивается
Andrei
Скинь в личку конфиги сервиса и сервисмонитора
Andor
helm'а недостаточно для деплоя, надо больше инструментов! https://github.com/GoogleContainerTools/skaffold/blob/master/examples/helm-deployment/skaffold.yaml
Etki
скаффолд уже в третий раз минимум )
Andor
я отсюда и брал
Yaroslav
Привет, товарищи ! Прошу вас о помощи : Есть сервис , у которого есть endpoint /monitor . Как мне средствами ingress сделать так чтобы , только этот endpoint был доступен для вызова , а скажем запрос на / ничего не давал . Знаю что вопрос глупый и легко наверно гуглится , но я не знаю как правильно сформулировать его. Про что мне надо почитать , чтобы сделать это ?
Stanislav
Добавь настроенный nginx в порт
Stanislav
Под
Harry
Коллеги, кто-то в кубах разворачивал Zipkin? Мне тут один товарищ посоветовал, у них он в проде даже зачем-то, но они без к8с работают. Мне кажется, в прод такое подключать нельзя. Поделитесь, пожалуйста, опытом, если кто пользуется.
Andor
почему нельзя?
Andor
ну то есть почему кажется что нельзя?
Andor
и во-вторых Zipkin - внутренний проект гугла, возможно ты имел в виду openzipkin
Harry
Это же трассировщик пакетов для отладки и замеров скорости и эффективности коммуникаций между сервисами
Harry
Медленно будет все и, возможно, небезопасно.
Andor
у гугла Dapper
о, точняк
Vladimir
и во-вторых Zipkin - внутренний проект гугла, возможно ты имел в виду openzipkin
репа у openzipkin'а так называется: github.com/openzipkin/zipkin :)
Andor
попутал
Vladimir
попутал
ты вероятно про Census / OpenCensus
Andor
Медленно будет все и, возможно, небезопасно.
откуда инфа про "медленно" и "небезопасно"?
Andor
честно говоря не знаю уже с чем попутал
Harry
откуда инфа про "медленно" и "небезопасно"?
Исключительно мое настороженное отношение к отладочному софту в проде
Andor
а метрики ты собираешь в проде?
Vladimir
как более удобной либе и морде
Vladimir
ну или в сторону OpenCensus который кажется совместим с Егерем
Andor
да между ними разницы вроде не очень много
Vladimir
да между ними разницы вроде не очень много
ну либа пофичастее для Го, похуже для джавы
Andor
ну и тут вроде вопрос в "не пущать такое в прод!", а не в конкретной реализации
Vladimir
морда поудобнее и на Го + нода
Harry
Опять же, плодить лишние иопсы на каждый чих.
Vladimir
про не пущать в прод - ну... вопрос спорный
Vladimir
хороший подход если по умолчанию собирать мало семплов и редко
Andor
Vladimir
но при необходимости иметь возможность увеличить частоту сбора информации
Andor
причём мониторинг плодит иопсы даже если запросов на сервер нет!
Andor
ссанымм тряпками его с прода
Andor
стыд сплошной
Harry
мониторинг тоже плодит иопсы
Так я и стараюсь его по минимуму включать. На уровне: пациент жив/мертв, а там уже по необходимости подключать остальные метрики
Andor
короче воспринимай трейсинг как часть мониторинга, который иногда может спасти тебе много часов дебага
Andor
ну и он крайне редко нужен на 100% включенным
Andor
тогда волосы твои будут мягкие и шелковистые
Vladimir
либо собирать только то что известно что нужно - так ты конечно экономишь ресурсы, но если пришел пушной зверек, то у тебя не будет инфы для отладки
Harry
причём мониторинг плодит иопсы даже если запросов на сервер нет!
Шутка ли, но прошлые наши админы подрядчики вкрутили какую-то дичь с графаной, оно вешало цпу и тормозила всю приложеньку. "манеторинх", как только нашли и выковыряли - сразу все наладилось: и скорость ответа сервера на веб приложении, и там же скорость генерации страницы на пхп. Магия.
Vladimir
второй подход - собирать как можно больше, тогда можно например деплои откатывать и потом разбираться по тем дебаг семплам и метрикам что были собраны
Harry
пхп? прод?
Легаси, что поделать
Andor
можно ещё трейсинг включать на полную катушку перед/после деплоя
Vladimir
Шутка ли, но прошлые наши админы подрядчики вкрутили какую-то дичь с графаной, оно вешало цпу и тормозила всю приложеньку. "манеторинх", как только нашли и выковыряли - сразу все наладилось: и скорость ответа сервера на веб приложении, и там же скорость генерации страницы на пхп. Магия.
ну важно уметь семплировать данные, если получение их дорого стоит. Не надо собирать все на каждый заброс, особенно если подов или машин много однотипных - ты можешь собирать метрики по каждому 10-ому или 1000ому запросу и все равно иметь близкую к правильной картину
Vladimir
можно ещё трейсинг включать на полную катушку перед/после деплоя
например Staging или Cannary обвешан трейсингом по уши
Vladimir
или вообще там 1% процент машин в кластере обвешан им
Lex
Вопрос, а можно как-то равномерно размазать поды в деплойменте по failure domains?
Dmitry
Всем привет. Подскажите, пожалуйста, какие есть бенчмарки для проведения нагрузочного тестирования контейнеров в кубике? Нужно сделать связку с Hora, может делал кто?
Dmitrii
Вопрос. Изнутри контейнера не могу установить внешнего соединения никуда. Стоит calico. Pod контейнера в неймспейсе default. Куда смотреть, подскажите пожалуйста. В документации кубера сказано, что по умолчанию поды должны принимать любые входящие и мочь создавать любые исходящие соединения. Почему у меня это не так — очень любопытно. K8s кстати 1.10.
Andor
фсеть
Dmitrii
Может быть default namespace имеет какие-то особенные networking policies?
Andor
кто ж тебя знает