Дмитрий Харитонов
это nfs походу майнтится туда
Sergey
но суммарно 12Т откуда)
Дмитрий Харитонов
ну там много всего)
Denis
всем привет! Извините нуба за вопрос) Но может кто нибуть уже сталкивался с подобной задачей. Вообщем тикет от разработчиков выглядит так: Нужно найти БД в которой хранятся конфигурации параметров для запуска всех микросервисов в кластере. Нужно ее развернуть, рассмотреть решения, которые позволяют подставлять параметры в хелме при запуске, посмотреть решения для синхронизации параметров с репозиторием. Это вообще реализуемо?
Sergey
что значит синхронизация параметров чего с чем
Sergey
и чем их файл templates не устраивает там все параметры хранить и все
Denis
посмотреть решения для синхронизации параметров с репозиторием. тут непонятно
Насколько понимаю репозиторий с helm-charts. Так есть в БД держать значения параметров файла values из хелм чарта. Как то так)
科斯
коллега сделал весьма удобный плагин для s3 https://github.com/hypnoglow/helm-s3
Sergey
они хотят редактировать через веб интерфейс параметры в базе и чтобы эти параметры потом менялись в чарте, который будет висеть в гитлабе? Не везет так не везет:)
Denis
а почему именно база, в чем профит?
Вот тут уже для меня тоже загадка. Ну база в обстрактном значении. Может в этой роли выступать консул или etcd к примеру. Я как то сомневаюсь в надобности всего этого деяния. Думал может это популярное решение и есть уже готовые кейсы) поэтому и решил отписать сюда
Sergey
тип надо чтобы все переменные всех сред касались? это ты хочешь сказать?
Denis
тип надо чтобы все переменные всех сред касались? это ты хочешь сказать?
Если правильно понимаю тебя, то что-то вроде того.
Sergey
Если правильно понимаю тебя, то что-то вроде того.
я бы на твоем месте переубеждал их если им надо чтобы не стопицот темплейтов городить а все из одного файла с параметрами раскидывалось, не знаю, может через NFS шарить, но явно лучше чем велоспипед со спицами костылями как база))
Denis
я бы на твоем месте переубеждал их если им надо чтобы не стопицот темплейтов городить а все из одного файла с параметрами раскидывалось, не знаю, может через NFS шарить, но явно лучше чем велоспипед со спицами костылями как база))
Кстать не правильно немного изтрактовал! Сори. Вообщем когда запускаешь хэлм чарт, из этой базы данных подставлялись параметры автоматически, которые находятся в этой БД
Sergey
ну база темплейта
Denis
Обычно параметры подставляются из values.yaml, а тут типа из БД
Denis
Sergey
а потом они захотят, чтобы по раннеру врубался хельм который будет стучаться и забирать данные из базы чтобы потом задеплоить с теми параметрами? может проще пошарить))
Sergey
о господи)) не до бог) Ну тогда все врено, шарить один большой values.yaml) надеюсь не дойдет до этого)ээ
главное доступ не раздавать им туда один все захерит и все среды того...
Sergey
сказать "я сделяль, но никого пипутю"
Denis
😂👍 Это понятно)
Andor
ощущение что вы хотите менять параметры на лету, может какой-нибудь zookeeper/etc/consul для этого лучше подойдёт, чем кормить эти параметры в хельм?
Andor
и параметры шареные между сервисами передавать будет безгеморно имхо
Andor
ну или менее геморно
Andor
короче есть у меня деплоймент с replicas: 4 и рядом с ним я добавляю HorisontalPodAutoscaler с min: 2, max: 6
Andor
оно будет переключаться на 4 при каждом деплое, да?
Anton
есть пользователи skipper ingress controller? https://opensource.zalando.com/skipper/kubernetes/ingress-usage/ начал гуглить по поводу canary и весов для апстримов, чтобы отдавать маленький процент входящих запросов, а не долями по репликам, наткнулся на эту реализацию
Stanislav
кто нибудь сталкивался при деплое из гитлаба с помощью хелма? User "system:serviceaccount:zalupa:default" cannot create pods/portforward in the namespace "kube-system"
Stanislav
у самого service accout админские права на свой namespace
Andor
имя так себе
Anton
ты делаешь helm init?
Andrey
Тебе нужно засунуть туда тиллер и указывать —tiller-namespace или переменную TILLER_NAMESPACE
Stanislav
ты делаешь helm init?
Делал и с ним и без него
Stanislav
похуй
Anton
helm через port-foward общается с tiller?
Stanislav
Тебе нужно засунуть туда тиллер и указывать —tiller-namespace или переменную TILLER_NAMESPACE
Так tiller у меня в kube-system, его надо в каждый namespace Отдельно ставить?
Andrey
Вообще не надо, но это хороший способ ограничить его сферу деятельности отдельным неймспейсом
Stanislav
А если не надо, то как получить к нему доступ?
Anton
разрешить port-forward в kube-system?
科斯
А если не надо, то как получить к нему доступ?
расширить права юзера на неймспейс с тиллером
Andrey
Stanislav
расширить права юзера на неймспейс с тиллером
Ну это совсем не канает, это же kube-system
Stanislav
неужели к нему нельзя обратить по api как то? только доступ к NS ?
科斯
Ну это совсем не канает, это же kube-system
необязательно ему давать права на создание и удаление подов. выше верно про порт-форвард права писали
科斯
клиент хельма при старте лезет в тиллер через туннель, без этого никак не обойтись, увы
Stanislav
печаль беда(
Stanislav
А кто напомнит где посмотреть RBAC лог?
科斯
можно сделать отдельный неймспейс под тиллер и все, успех будет
Stanislav
Чтобы увидеть какие права запрашиваются
Stanislav
ааа, понял
Stanislav
и полный доступ дать, как вариант
科斯
под каждый проект?*
нет жи. просто отдельный нс для тиллера и дать туда пермишен на порт-форвард
科斯
и полный доступ дать, как вариант
нет, не полный. только на порт-форвард и, кажется, гет подов
Stanislav
велкам!
Зороботоло! Может кому пригодится: kind: ClusterRole apiVersion: rbac.authorization.k8s.io/v1 metadata: name: tiller-ops rules: - apiGroups: [""] resources: ["pods"] verbs: ["get", "list", "watch"] - apiGroups: [""] resources: ["pods/portforward"] verbs: ["*"] kubectl create clusterrolebinding thepit-tiller-ops —clusterrole=tiller-ops —serviceaccount=namespace:default —namespace=tiller
Andor
почитал в Kubernetes in action главу про HPA и там тоже этот вопрос не раскрыт
Andor
короче есть у меня деплоймент с replicas: 4 и рядом с ним я добавляю HorisontalPodAutoscaler с min: 2, max: 6
Andor
оно будет переключаться на 4 при каждом деплое, да?
Andor
вопрос точнее в том, что с этим делать например у меня в деплойменте было 2 реплики, а HPA мне их поднял до 6 вот я обновляю например сервис и оно мне снова делает 2 и какое-то время 2 штуки и будет висеть же? как сделать чтобы сохранялось старое значение?
Silver 👻
Какие есть варианты шаблонизации деплоя, кроме Helm?
Andor
тысячи их
Stanislav
тысячи их
И одновременно нихуя)
Stanislav
Все гавно, как не посмотри
Andor
:'(
Andor
вот зачем ты сразу по больному?
Stanislav
Я даже подумываю реально чтото свое писать, ибо это вообще треш какой то
Stanislav
чтоб было 1001
Aleksei
ты обнаружил в них "критический недостаток"?
Stanislav
ты обнаружил в них "критический недостаток"?
Да, ими совершенно невозможно пользоваться и неудобно автоматизировать
Mikhail
dapp?
Mikhail
Опять же, всегда можно пулреквестить