Sergey
я стороник l3 маршрутизации без оверлеев, но и flanel c vxlan норм заходит
Sergey
адепты calico могут тут возразить
Eduard
Для новичка попроще что будет?
Из сети - два интерфейса, внутренний и внешний.
Мощи: 12 ядер 2.4, 16 ram.
Leo
Leo
https://kubernetes.io/docs/concepts/cluster-administration/networking/
Leo
Вот от сюда начни капать бро
Sergey
Sergey
Sergey
а дальше уже решать проблемы по мере их возникновения
Eduard
Дмитрий Харитонов
Weave не рекомендуете?
Leo
Leo
Я на нем собирал
Leo
Дальше посмотрим
Sergey
на небольших инсталяциях норм
Sergey
ну и если не надо нетворк полици
Eduard
С overlay я уже получил пиздюлей на сварме
Leo
Ты определись что хочешь, простенькое, или облизываться
Eduard
Похоже, что чэнджлог не только rhel\* надо читать :(
Дмитрий Харитонов
Я куб 1.2 на flannel поднимал, до сих пор работает нормально. 1.8 на weave, тоже вроде не жалуется. Но там такой широкий выбор, что хочется ещё какую-то сеть попробовать)
Sergey
пока нет бешеного трафика и ппс, вообще фиолетово
Дмитрий Харитонов
А что за проблемы?
Eduard
Потеря пакетов - фигня, вот когда у тебя пакеты с ttl=3 прилетают в контейнер, а между машинками только гипервизор - вот это уже проблемы.
Silver 👻
А что за проблемы?
Регулярно после апдейты перестают контейнеры видеть друг друга через днс
Dmytro
закину боянистую статью https://habr.com/company/flant/blog/332432/
Dmytro
калико там нет, поэтому ещё и побуду адептом калико - для прода, если кластеру долго жить и если неизвестны требования толком то берите калико, не пожалеете, там практически все что можно придумать фичи есть
Silver 👻
Только вот прочёл ее
Silver 👻
:)
Silver 👻
/report
Alan
привет, подскажите куда смотреть: поднимаю гитлаб с helm и под нжинкса не запускается, падает с ошибкой F0527 12:08:02.692739 5 launch.go:122] no service with name nginx-ingress/default-http-backend found: services "default-http-backend" is forbidden: User "system:serviceaccount:nginx-ingress:default" cannot get services in the namespace "nginx-ingress": Unknown user "system:serviceaccount:nginx-ingress:default»
Alan
сервис default-http-backend есть в неймпспейсе nginx-ingress
сервис аккаунты:
kubectl get serviceAccounts ✔ 10288 17:16:09
NAME SECRETS AGE
default 1 14h
Alan
а все разобрался)
Mikhail
а все разобрался)
Желательно стоит рассказать о решении, хотя бы кратко. Для других может быть полезно
Alan
решил с kubectl create rolebinding и clusterbinding )
Mikhail
Спасибо
Logan
/spam
Andor
Ну и на селф-хостед
Михаил
Andor
Нас щас не аффектит
Andor
Но зачем выбирать заведомо худшие решения?
Anton
Товарищи, такой вопрос, у меня конфиги хранятся в секретах - есть некий демон сет, можно ли как то указать ему секрет в зависимости от ноды?
Andor
Это будет другой демонсет
Andor
Либо выгружай оба сикрета и логику выбора в под суй
Anton
Andor
Костыли костылики
Andor
А расскажи что за задача
Anton
На каждой ноде висит stolon - реплика PostgreSQL, нужно чтобы сервис коннектился именно к той что на его ноде
Anton
там stolon-proxy сам перекинет на текущий мастер
Anton
о, вариант
много гемора, с пода определить ноду где он запущен
Andor
Ого, stolon ещё жив?
Sergey
Anton
Sergey
- name: MY_NODE_NAME
valueFrom:
fieldRef:
fieldPath: spec.nodeName
Sergey
передаешь в под через вар на какой ноде он запущен
Andor
Столон в кубере, а постгрес?
Andor
Тогда не понял какую проблему ты решаешь
Anton
Sergey
что не очивидно?
Sergey
у тебя в поде будет переменная окружения MY_NODE_NAME
Sergey
в качестве значения у нее spec.nodeName
Sergey
имя ноды на которой она крутится
Andor
Возможно проще будет запустить с host network и подключаться к localhost:5432
Andor
Ну или как хочешь
Anton
Sergey
ну так прогони конфиг через темплейт, который будет нужные данные из переменных окружения брать
Anton
Andor
Ты лучше расскажи как у тебя постгресы запускаются и как столоны
Andor
И какую проблему решаешь
Sergey
темплейтинг может быть вообще банально на баше скрипт, который у контейнера выступает в качестве энтрипоинта
Andor
Пока выглядит как "хочу странного, какими костылями это можно сделать?"
Andor
А кубер тут при чём?