Дмитрий Харитонов
это nfs походу майнтится туда
Sergey
но суммарно 12Т откуда)
Дмитрий Харитонов
ну там много всего)
Denis
всем привет! Извините нуба за вопрос) Но может кто нибуть уже сталкивался с подобной задачей. Вообщем тикет от разработчиков выглядит так:
Нужно найти БД в которой хранятся конфигурации параметров для запуска всех микросервисов в кластере.
Нужно ее развернуть, рассмотреть решения, которые позволяют подставлять параметры в хелме при запуске, посмотреть решения для синхронизации параметров с репозиторием.
Это вообще реализуемо?
Sergey
Sergey
что значит синхронизация параметров
чего с чем
Sergey
и чем их файл templates не устраивает
там все параметры хранить и все
科斯
коллега сделал весьма удобный плагин для s3 https://github.com/hypnoglow/helm-s3
Sergey
Sergey
они хотят редактировать через веб интерфейс параметры в базе и чтобы эти параметры потом менялись в чарте, который будет висеть в гитлабе?
Не везет так не везет:)
Denis
а почему именно база, в чем профит?
Вот тут уже для меня тоже загадка. Ну база в обстрактном значении. Может в этой роли выступать консул или etcd к примеру. Я как то сомневаюсь в надобности всего этого деяния. Думал может это популярное решение и есть уже готовые кейсы) поэтому и решил отписать сюда
Denis
Sergey
тип надо чтобы все переменные всех сред касались? это ты хочешь сказать?
Denis
Sergey
Если правильно понимаю тебя, то что-то вроде того.
я бы на твоем месте переубеждал их
если им надо чтобы не стопицот темплейтов городить а все из одного файла с параметрами раскидывалось, не знаю, может через NFS шарить, но явно лучше чем велоспипед со спицами костылями как база))
Denis
Denis
Sergey
ну база темплейта
Denis
Обычно параметры подставляются из values.yaml, а тут типа из БД
Denis
Sergey
а потом они захотят, чтобы по раннеру врубался хельм который будет стучаться и забирать данные из базы чтобы потом задеплоить с теми параметрами? может проще пошарить))
Denis
Sergey
Sergey
сказать "я сделяль, но никого пипутю"
Denis
😂👍 Это понятно)
Andor
ощущение что вы хотите менять параметры на лету, может какой-нибудь zookeeper/etc/consul для этого лучше подойдёт, чем кормить эти параметры в хельм?
Andor
и параметры шареные между сервисами передавать будет безгеморно имхо
Andor
ну или менее геморно
Denis
Andor
короче есть у меня деплоймент с replicas: 4 и рядом с ним я добавляю HorisontalPodAutoscaler с min: 2, max: 6
Andor
оно будет переключаться на 4 при каждом деплое, да?
Anton
есть пользователи skipper ingress controller?
https://opensource.zalando.com/skipper/kubernetes/ingress-usage/
начал гуглить по поводу canary и весов для апстримов, чтобы отдавать маленький процент входящих запросов, а не долями по репликам, наткнулся на эту реализацию
Stanislav
кто нибудь сталкивался при деплое из гитлаба с помощью хелма?
User "system:serviceaccount:zalupa:default" cannot create pods/portforward in the namespace "kube-system"
Stanislav
у самого service accout админские права на свой namespace
Andor
имя так себе
Anton
ты делаешь helm init?
Andrey
Тебе нужно засунуть туда тиллер и указывать —tiller-namespace или переменную TILLER_NAMESPACE
Stanislav
похуй
Anton
helm через port-foward общается с tiller?
Andrey
Stanislav
Andrey
Вообще не надо, но это хороший способ ограничить его сферу деятельности отдельным неймспейсом
Stanislav
А если не надо, то как получить к нему доступ?
Anton
разрешить port-forward в kube-system?
Stanislav
Stanislav
неужели к нему нельзя обратить по api как то? только доступ к NS ?
科斯
клиент хельма при старте лезет в тиллер через туннель, без этого никак не обойтись, увы
Stanislav
печаль беда(
Stanislav
А кто напомнит где посмотреть RBAC лог?
科斯
можно сделать отдельный неймспейс под тиллер и все, успех будет
Stanislav
Чтобы увидеть какие права запрашиваются
Stanislav
Stanislav
ааа, понял
Stanislav
и полный доступ дать, как вариант
科斯
под каждый проект?*
нет жи. просто отдельный нс для тиллера и дать туда пермишен на порт-форвард
Stanislav
科斯
Stanislav
велкам!
Зороботоло!
Может кому пригодится:
kind: ClusterRole
apiVersion: rbac.authorization.k8s.io/v1
metadata:
name: tiller-ops
rules:
- apiGroups: [""]
resources: ["pods"]
verbs: ["get", "list", "watch"]
- apiGroups: [""]
resources: ["pods/portforward"]
verbs: ["*"]
kubectl create clusterrolebinding thepit-tiller-ops —clusterrole=tiller-ops —serviceaccount=namespace:default —namespace=tiller
Andor
почитал в Kubernetes in action главу про HPA и там тоже этот вопрос не раскрыт
Andor
короче есть у меня деплоймент с replicas: 4 и рядом с ним я добавляю HorisontalPodAutoscaler с min: 2, max: 6
Andor
оно будет переключаться на 4 при каждом деплое, да?
Andor
вопрос точнее в том, что с этим делать
например у меня в деплойменте было 2 реплики, а HPA мне их поднял до 6
вот я обновляю например сервис и оно мне снова делает 2 и какое-то время 2 штуки и будет висеть же? как сделать чтобы сохранялось старое значение?
Silver 👻
Какие есть варианты шаблонизации деплоя, кроме Helm?
Andor
тысячи их
Stanislav
Все гавно, как не посмотри
Andor
:'(
Andor
вот зачем ты сразу по больному?
Stanislav
Я даже подумываю реально чтото свое писать, ибо это вообще треш какой то
Stanislav
чтоб было 1001
Aleksei
ты обнаружил в них "критический недостаток"?
Mikhail
dapp?
Mikhail
Опять же, всегда можно пулреквестить