Sergey
я стороник l3 маршрутизации без оверлеев, но и flanel c vxlan норм заходит
Sergey
адепты calico могут тут возразить
Eduard
Для новичка попроще что будет? Из сети - два интерфейса, внутренний и внешний. Мощи: 12 ядер 2.4, 16 ram.
Leo
https://kubernetes.io/docs/concepts/cluster-administration/networking/
Leo
Вот от сюда начни капать бро
Sergey
Для новичка попроще что будет? Из сети - два интерфейса, внутренний и внешний. Мощи: 12 ядер 2.4, 16 ram.
проще это взять kubsprey и первый раз задеплоить им кластер и положиться на него
Sergey
а дальше уже решать проблемы по мере их возникновения
Дмитрий Харитонов
Weave не рекомендуете?
Leo
Я на нем собирал
Leo
Дальше посмотрим
Andrey
Weave не рекомендуете?
Вполне нормально, но шифрование не юзал.
Sergey
Поздно, уже накатал плэйбук
я брал flannel и type: host-gw
Sergey
на небольших инсталяциях норм
Sergey
ну и если не надо нетворк полици
Eduard
Я на нем собирал
Я на Calico облизываюсь
Eduard
С overlay я уже получил пиздюлей на сварме
Leo
Ты определись что хочешь, простенькое, или облизываться
Andrey
С overlay я уже получил пиздюлей на сварме
Просто выше 17.03 не стоило обновляться 😄
Eduard
Похоже, что чэнджлог не только rhel\* надо читать :(
Дмитрий Харитонов
Я куб 1.2 на flannel поднимал, до сих пор работает нормально. 1.8 на weave, тоже вроде не жалуется. Но там такой широкий выбор, что хочется ещё какую-то сеть попробовать)
Sergey
пока нет бешеного трафика и ппс, вообще фиолетово
Silver 👻
С overlay я уже получил пиздюлей на сварме
О да. Ща в деве регулярно выгребаем. Благо хоть в проде работает нормально.
Дмитрий Харитонов
А что за проблемы?
Eduard
Потеря пакетов - фигня, вот когда у тебя пакеты с ttl=3 прилетают в контейнер, а между машинками только гипервизор - вот это уже проблемы.
Silver 👻
А что за проблемы?
Регулярно после апдейты перестают контейнеры видеть друг друга через днс
Dmytro
закину боянистую статью https://habr.com/company/flant/blog/332432/
Dmytro
калико там нет, поэтому ещё и побуду адептом калико - для прода, если кластеру долго жить и если неизвестны требования толком то берите калико, не пожалеете, там практически все что можно придумать фичи есть
Silver 👻
Только вот прочёл ее
Silver 👻
:)
Silver 👻
/report
Alan
привет, подскажите куда смотреть: поднимаю гитлаб с helm и под нжинкса не запускается, падает с ошибкой F0527 12:08:02.692739 5 launch.go:122] no service with name nginx-ingress/default-http-backend found: services "default-http-backend" is forbidden: User "system:serviceaccount:nginx-ingress:default" cannot get services in the namespace "nginx-ingress": Unknown user "system:serviceaccount:nginx-ingress:default»
Alan
сервис default-http-backend есть в неймпспейсе nginx-ingress сервис аккаунты: kubectl get serviceAccounts  ✔  10288  17:16:09 NAME SECRETS AGE default 1 14h
Alan
а все разобрался)
Mikhail
а все разобрался)
Желательно стоит рассказать о решении, хотя бы кратко. Для других может быть полезно
Alan
решил с kubectl create rolebinding и clusterbinding )
Mikhail
Спасибо
Logan
/spam
Andor
закину боянистую статью https://habr.com/company/flant/blog/332432/
Щас бы подобную статью с калико в разных режимах, weave, kube-router и про скрещивание этого с metallb
Andor
Ну и на селф-хостед
Михаил
Щас бы подобную статью с калико в разных режимах, weave, kube-router и про скрещивание этого с metallb
Сколько у вас гигабит трафика льётся, что вас аффектит оверлей?
Andor
Нас щас не аффектит
Andor
Но зачем выбирать заведомо худшие решения?
Anton
Товарищи, такой вопрос, у меня конфиги хранятся в секретах - есть некий демон сет, можно ли как то указать ему секрет в зависимости от ноды?
Andor
Это будет другой демонсет
Andor
Либо выгружай оба сикрета и логику выбора в под суй
Andor
Костыли костылики
Andor
А расскажи что за задача
Anton
На каждой ноде висит stolon - реплика PostgreSQL, нужно чтобы сервис коннектился именно к той что на его ноде
Anton
там stolon-proxy сам перекинет на текущий мастер
Anton
о, вариант
много гемора, с пода определить ноду где он запущен
Andor
Ого, stolon ещё жив?
Anton
Ого, stolon ещё жив?
Альтернативы?
Sergey
- name: MY_NODE_NAME valueFrom: fieldRef: fieldPath: spec.nodeName
Sergey
передаешь в под через вар на какой ноде он запущен
Andor
Столон в кубере, а постгрес?
Anton
Столон в кубере, а постгрес?
нет, столон пока не в кубере
Andor
Тогда не понял какую проблему ты решаешь
Anton
- name: MY_NODE_NAME valueFrom: fieldRef: fieldPath: spec.nodeName
надо будет углубится, пока не очевидно
Sergey
что не очивидно?
Sergey
у тебя в поде будет переменная окружения MY_NODE_NAME
Sergey
в качестве значения у нее spec.nodeName
Sergey
имя ноды на которой она крутится
Andor
Возможно проще будет запустить с host network и подключаться к localhost:5432
Andor
Ну или как хочешь
Anton
у тебя в поде будет переменная окружения MY_NODE_NAME
Это я понял, пока не понял как выбирать конфиг
Sergey
ну так прогони конфиг через темплейт, который будет нужные данные из переменных окружения брать
Anton
Возможно проще будет запустить с host network и подключаться к localhost:5432
был такой вариант, только сервис должен порт слушать, при host network он будет его на ноде открывать
Andor
Ты лучше расскажи как у тебя постгресы запускаются и как столоны
Andor
И какую проблему решаешь
Sergey
темплейтинг может быть вообще банально на баше скрипт, который у контейнера выступает в качестве энтрипоинта
Andor
Пока выглядит как "хочу странного, какими костылями это можно сделать?"
Anton
Ты лучше расскажи как у тебя постгресы запускаются и как столоны
есть на нодах внутренние интерйфейсы stolon запускается через systemd и висит на внутреннем интерфейсе, на каждой ноде полный пак sentinel - keeper - proxy
Andor
А кубер тут при чём?