Anton
Похожая проблема - https://stackoverflow.com/questions/40743432/google-container-engine-kubernetes-websocket-socket-io-not-working-on-multi
Anton
sessionAffinity: ClientIP не помог
Stanislav
Aleksei
Приветствую!
Кто может подсказать по prometheus-operator?
Хочу собирать логи с ceph, запускаю exporter в кластере, настраиваю service для контейнера, создаю servicemonitor, но prometheus его не обнаруживает(
https://pastebin.com/ZX6rHSqg
Andor
prometheus? логи?
Andor
нифига не понятно, покажи с -o yaml
Aleksei
Прометеус даже не замечает его
В логах стандартно всё у него
Aleksei
https://pastebin.com/arGKbRge
Andor
а как он должен находить экспортеры - это понятно?
Aleksei
в описании к оператору я нашёл только что он ходит по сервисмониторам
и вот такой пример
https://github.com/coreos/prometheus-operator/blob/master/example/user-guides/getting-started/example-app-service-monitor.yaml
Aleksei
🙈 походу разобрался, там нужен был другой matchSelector под prometheus
Andrei
Ребят, а как вы решаете проблему множественного подключения к одному volume’к при rolling update’ах?
Только выставлять recreate?
Dmitrii
Народ, я тут удалил у мастера taint node-role.kubernetes.io/master, а теперь я подключил несколько нод и не хочу, чтобы на мастере что-либо запускалось. Подскажите, как вернуть taint обратно?
Dmitrii
Удалял так:
kubectl taint nodes —all node-role.kubernetes.io/master-
Пытался вернуть так:
kube-master:~$ kubectl taint nodes kube-master "node-role.kubernetes.io/master="
error: unknown taint spec: node-role.kubernetes.io/master=
Dmitrii
kubectl taint nodes kube-master node-role.kubernetes.io/master=:NoSchedule
Dmitrii
Aleksei
какая то ерунда с этим прометеем.
Конфиг он подцепил, всё вроде верно, но target не появляется и следовательно данные не тянет с экспортера.
Внедрял кто нибудь у себя такую штуку? Можете в лс написать?
Спасибо
Andrei
Внедряю. Чарт взлетел из коробки. Правда, данные node-exporter дублировались, пришлось подкрутить
Aleksei
С установкой прометея вопросов нет
вопрос в добавлении нового target в него
Andor
у тебя не с прометеем странное, а с prometheus-operator
Andor
в прометее как раз всё просто настраивается
Andrei
Скинь в личку конфиги сервиса и сервисмонитора
Andor
helm'а недостаточно для деплоя, надо больше инструментов! https://github.com/GoogleContainerTools/skaffold/blob/master/examples/helm-deployment/skaffold.yaml
Etki
скаффолд уже в третий раз минимум )
Andor
я отсюда и брал
Yaroslav
Привет, товарищи !
Прошу вас о помощи :
Есть сервис , у которого есть endpoint /monitor .
Как мне средствами ingress сделать так чтобы , только этот endpoint был доступен для вызова , а скажем запрос на / ничего не давал .
Знаю что вопрос глупый и легко наверно гуглится , но я не знаю как правильно сформулировать его.
Про что мне надо почитать , чтобы сделать это ?
Stanislav
Добавь настроенный nginx в порт
Stanislav
Под
Harry
Коллеги, кто-то в кубах разворачивал Zipkin? Мне тут один товарищ посоветовал, у них он в проде даже зачем-то, но они без к8с работают. Мне кажется, в прод такое подключать нельзя. Поделитесь, пожалуйста, опытом, если кто пользуется.
Andor
почему нельзя?
Andor
ну то есть почему кажется что нельзя?
Andor
и во-вторых Zipkin - внутренний проект гугла, возможно ты имел в виду openzipkin
Harry
Это же трассировщик пакетов для отладки и замеров скорости и эффективности коммуникаций между сервисами
Vladimir
Harry
Медленно будет все и, возможно, небезопасно.
Andor
Vladimir
Andor
попутал
Vladimir
попутал
ты вероятно про Census / OpenCensus
Andor
честно говоря не знаю уже с чем попутал
Andor
а метрики ты собираешь в проде?
Vladimir
Vladimir
как более удобной либе и морде
Vladimir
ну или в сторону OpenCensus который кажется совместим с Егерем
Andor
да между ними разницы вроде не очень много
Andor
ну и тут вроде вопрос в "не пущать такое в прод!", а не в конкретной реализации
Vladimir
морда поудобнее и на Го + нода
Harry
Опять же, плодить лишние иопсы на каждый чих.
Vladimir
про не пущать в прод - ну... вопрос спорный
Vladimir
хороший подход если по умолчанию собирать мало семплов и редко
Andor
Vladimir
но при необходимости иметь возможность увеличить частоту сбора информации
Harry
Andor
причём мониторинг плодит иопсы даже если запросов на сервер нет!
Andor
ссанымм тряпками его с прода
Andor
стыд сплошной
Harry
мониторинг тоже плодит иопсы
Так я и стараюсь его по минимуму включать. На уровне: пациент жив/мертв, а там уже по необходимости подключать остальные метрики
Andor
короче воспринимай трейсинг как часть мониторинга, который иногда может спасти тебе много часов дебага
Andor
ну и он крайне редко нужен на 100% включенным
Andor
тогда волосы твои будут мягкие и шелковистые
Vladimir
Vladimir
либо собирать только то что известно что нужно - так ты конечно экономишь ресурсы, но если пришел пушной зверек, то у тебя не будет инфы для отладки
Harry
причём мониторинг плодит иопсы даже если запросов на сервер нет!
Шутка ли, но прошлые наши админы подрядчики вкрутили какую-то дичь с графаной, оно вешало цпу и тормозила всю приложеньку. "манеторинх", как только нашли и выковыряли - сразу все наладилось: и скорость ответа сервера на веб приложении, и там же скорость генерации страницы на пхп. Магия.
Vladimir
второй подход - собирать как можно больше, тогда можно например деплои откатывать и потом разбираться по тем дебаг семплам и метрикам что были собраны
Andor
Andor
можно ещё трейсинг включать на полную катушку перед/после деплоя
Vladimir
Vladimir
Vladimir
или вообще там 1% процент машин в кластере обвешан им
Lex
Вопрос, а можно как-то равномерно размазать поды в деплойменте по failure domains?
Dmitry
Всем привет. Подскажите, пожалуйста, какие есть бенчмарки для проведения нагрузочного тестирования контейнеров в кубике? Нужно сделать связку с Hora, может делал кто?
Dmitrii
Вопрос. Изнутри контейнера не могу установить внешнего соединения никуда. Стоит calico. Pod контейнера в неймспейсе default. Куда смотреть, подскажите пожалуйста.
В документации кубера сказано, что по умолчанию поды должны принимать любые входящие и мочь создавать любые исходящие соединения. Почему у меня это не так — очень любопытно. K8s кстати 1.10.
Andor
фсеть
Dmitrii
Может быть default namespace имеет какие-то особенные networking policies?
Andor
кто ж тебя знает