@kubernetes_ru

Страница 158 из 958
Zon
13.04.2017
13:37:41
Это я знаю, у меня более занятная ситуация - у cloudbuilder только один убогий токен, который даёт доступ только к реджистри и гит репам. IAM не работает, доступ к остальному не выдает. думаю как обойти.

хранить client-cert негде

Andrey
13.04.2017
14:55:44
оффтоп: внезапно стал падать nginx-ingress без ошибок - I0413 14:54:48.426355 1 main.go:145] Handled quit, awaiting pod deletion

у кого встречалось?

Google
Andrey
13.04.2017
14:57:31
а не, вижу ошибку: could not build server_names_hash, you should increase server_names_hash_bucket_size: 64

в задницу ингрессы короче... лучше самому конфигурацию руками собирать

есть у кого рецепты простые как lego/letsencrypt прикрутить к ванильному nginx?

Antony
13.04.2017
15:55:24
http://doam.ru/https_in_nginx_using_letsencrypt/

Paul
13.04.2017
16:15:25
есть у кого рецепты простые как lego/letsencrypt прикрутить к ванильному nginx?
а что там может быть сложного? Нет, я правда не понимаю

вот в автоматическом режиме nginx получать их не умеет (но это, по-моему, только traefik умеет, и то я не тестировал еще)

Andrey
13.04.2017
16:19:50
Ну ясен пень автоматически, не руками ж

Во мне тут подсказали

https://github.com/ditointernet/nginx-ssl-proxy/tree/beta

Fike
13.04.2017
16:21:47
я отдаленно знаю, о чем речь kube-lego только здесь слышал), но в общем-то там все ссводится к записать в post-renew-hook сертбота команду на релоад nginx

Paul
13.04.2017
16:41:46
Во мне тут подсказали
а loadbalancer на nginx уже научился работать с хостнеймами? У меня BMR, сервисов десятки - я не напасусь адресов

Dmitry
13.04.2017
16:55:48
@vkfont ты можешь сам настроить nginx-ingress используя темплейт

kubectl --namespace ingress create configmap nginx-template --from-file=nginx.tmpl

Google
Dmitry
13.04.2017
16:58:10
volumeMounts: - mountPath: /etc/nginx/template name: nginx-template-volume readOnly: true volumes: - name: nginx-template-volume configMap: name: nginx-template items: - key: nginx.tmpl path: nginx.tmpl

Ребят, а есть кто-нибудь, кто терраформом поднимает кубик? Или кто-нибудь знает хороший канал о терраформе

Михаил
14.04.2017
05:52:20
Мы умеем, спроси @takama
А чего вас в @ceph_ru нет?)

Stanislav
14.04.2017
05:52:30
я там был

там скушненько

Михаил
14.04.2017
05:59:09
Ну, хозяин барин)

Andrey
14.04.2017
08:06:18
если кто столкнется вдруг с тем что nginx ingress начнет падать из-за большого количества доменов, и захочет как я починить увеличив размер хэша - имейте ввиду что названия в nginx и в nginx ingress бывает не совпадают из-за опечаток разработчиков :) https://github.com/nginxinc/kubernetes-ingress/issues/34#issuecomment-294088974

Stanislav
14.04.2017
10:11:36
server_names_hash_bucket_size - из-за длинного имени домена тоже может падать

kiltum
14.04.2017
10:51:11
Сэры, а есть где-нибудь хороший самоучитель для k8s? А то меня спрашивают и простой поиск по гуглу только на официальный гайд выводит, а там по большей части "трям-брям-и оно работает". Будет супер, если еще и на великом и могучем.

kiltum
14.04.2017
10:54:00
Хм, а вот ткнуть в какие-нить онлайн-сборки не догадался. ок, пошлю, пусть ищут :)

Let Eat
14.04.2017
11:36:29
Я пытаюсь из CI напрямую helm использовать, но не понятно, как безопасно к tiller серверу подключиться. Есть идеи? Кто-то пытался?
Мы впилили tiller в нашу деплой тулзу, теперь и патчить легко и привилегии дропаются до минимальных для конкретного деплоя

а не, вижу ошибку: could not build server_names_hash, you should increase server_names_hash_bucket_size: 64
nginx-ingres конфигурится конфигмапом, точно ключ не скажу, смотри в темплейте nginx.conf

Igor
14.04.2017
11:40:36
Посоветуйте дельную инфу или статьи по кубернетосу. Не знаю что это, по работе нужно понять.

Roman
14.04.2017
11:43:07
Посоветуйте дельную инфу или статьи по кубернетосу. Не знаю что это, по работе нужно понять.
в офф доке разжевано. там еще есть туториалы и видюшки от гугла

Let Eat
14.04.2017
11:44:25
а loadbalancer на nginx уже научился работать с хостнеймами? У меня BMR, сервисов десятки - я не напасусь адресов
Да, мы пользуем. В днс создаем '*.domain' который указывает на ингрес хосты. Приложения затем в своем Ingress пропиывают 'host: appname.domain'

Zon
14.04.2017
11:46:11
Тащить из vault
Насколько я помню волту тоже нужен токен передать

Google
Let Eat
14.04.2017
11:48:26
Насколько я помню волту тоже нужен токен передать
Как аутенфицироваться в vault это целая история. Нам повезло - у нас AWS, п значит все простл

Zon
14.04.2017
11:50:52
Как аутенфицироваться в vault это целая история. Нам повезло - у нас AWS, п значит все простл
Да, история про курицу и яйцо:) пока сделал инкластер дрон, как контейнер билдер починят буду его использовать

Andrew
14.04.2017
12:40:06
Не могу понять, как поднять на своем железе сервис с типом LoadBalancer. Везде написано что это работает только в облаках, но не верю, что нет способа поднять у себя аналогично настраиваемый nginx+. Кто копал в эту сторону, просветите?

Andrew
14.04.2017
12:49:32
ясно. я мечтал так чтоб указал тип LoadBalancer и оно раз и создалось само)

Let Eat
14.04.2017
12:54:21
Ну Nginx ingress контроллер примерно такой же по уровню удобства. Создали один раз, выставили наружу, а потом приложения в дополнение к Service, будут еще и Ingress создавать, не сильно значимое усложнение

Andrew
14.04.2017
13:05:57
в принципе да. а, вот ещё какой момент непонятен, как сделать это отказоустойчиво. если ингресс контроллер один, то все ломается когда его нода падает. а если два или больше, то имеем несколько ip адресов и необходимость балансировать эти адреса снаружи. Готовить внешние nginx+ или F5 я умею, но возникает ещё один уровень балансировки.

Maksim
14.04.2017
13:08:10
ну вопервых rs и контроллер по liveness пробе запустят под на другой ноде в случае падения ноды с контроллером

то есть даун тайм измеряется минутами...(особенно если предварительно пульнуть его )

ну и кто запрещает делать dns round robin ?

Maksim
14.04.2017
13:09:29
и иметь несколько ip на домен?

ещё можно делать через iptables перенаправление...

Andrew
14.04.2017
13:12:26
запустит, да, но это время, а хочется чтоб они в параллель работали. dns round robin не хотелось бы, т.к. оно будет попеременно отдавать fail и success)

Maksim
14.04.2017
13:13:04
можно оторвать ingress-controller от кубера и поставить его в докере...

и соорудить отказоустойчивость на каком-нить peacemaker

Если делать отаказоустойчивость, то нужно уходить в дублирование. ТО есть либо делать Demon Set внутри Кубера, и снаружи нахлабучивать доп балансир, либо делать его внешним для облака. и так же дублировать

Andrey
14.04.2017
13:23:21
если облака брать то там трафик приходит с венешнего балансировщика на сервис ingress controller, а за сервисом хоть 1 хоть 100 подов может быть

https://github.com/kubernetes/charts/tree/master/stable/nginx-ingress

Google
Andrew
14.04.2017
13:30:24
Вариант внешнего балансера мне нравится больше всего

Let Eat
14.04.2017
13:31:37
запустит, да, но это время, а хочется чтоб они в параллель работали. dns round robin не хотелось бы, т.к. оно будет попеременно отдавать fail и success)
ingress controller пусть создает сервис NodePort, затем в F5 добавьте все нодв кластера. И имейте столько контрллеров сколько зотите

Admin
ERROR: S client not available

Maksim
14.04.2017
13:32:22
Это не я так придумал)

Andrew
14.04.2017
13:32:49
Только у меня Калико, можно трафик гнать напрямую на поды без nodeports, но это мелочи

Denis
14.04.2017
15:33:45
https://news.ycombinator.com/item?id=14112838



Vasily
14.04.2017
15:36:58
Спасибо

Zon
14.04.2017
15:39:03
Говорят Заландо в cncf вступили, молодцы

Paul
14.04.2017
16:25:04
вы уверены, что это сюда?

Михаил
14.04.2017
16:32:51
а она везде

я предлагаю зарепортить

Fike
14.04.2017
16:34:21
можно только заблочить (

Paul
14.04.2017
16:52:38
я думаю - имеет смысл предложить Ирине не потить охотничьи угодья и удалить пост. Если человек не понимает - значит, видимо, придется прощаться

Dmitry
14.04.2017
17:01:01
думаю она даже не заглянет сюда больше

Max
14.04.2017
17:12:29
Ярмарка вакансий

Это такой типа нии алкоголизма ищет уборщицу

Google
Max
14.04.2017
17:12:56
Нннада секретарша после шараги

Они кажется вообще со своей рекламой не думают

Ihor
14.04.2017
18:29:31
Paul
18.04.2017
11:31:22
коллеги, кто как реализует backup данных из куба? Есть best practice?

Let Eat
18.04.2017
11:35:02
мы толькочто замерджили в kube-aws бэкап и рестор

глянь последние коммиты

Let Eat
18.04.2017
11:42:50
ну и что? :) надергать шел скрипты это не мешает )

Paul
18.04.2017
11:43:32
а ссылку на коммиты можно? если не трудно

Let Eat
18.04.2017
11:44:18
https://github.com/kubernetes-incubator/kube-aws/pull/507

https://github.com/kubernetes-incubator/kube-aws/pull/535

Paul
18.04.2017
12:01:16
это немного не то, что мне нужно. Но все равно спасибо

Let Eat
18.04.2017
12:05:39
А что нужно? Может нам тоже нужно )

Страница 158 из 958