@kubernetes_ru

Страница 229 из 958
Igor
03.08.2017
09:39:28
Так а какой конкретно код?
Вопрос был про код, когда сервис НЕ ГОТОВ

Google
Maksim
03.08.2017
09:40:04
на практике обычно readness запускается раньше liveness =)
На практике они запускаются одновременно)

Dmitry
03.08.2017
09:41:04
Maksim
03.08.2017
09:41:26
Тогда за чем пишешь фигню?

Dmitry
03.08.2017
09:41:35
например?

Роман
03.08.2017
09:46:54
Какая-то ерунда с kube-lego - он просто не реагирует на то, что я создаю ингрессы. В чём может быть проблема?

Роман
03.08.2017
09:58:55
rbac?
Да, rbac у него настроен. Вчера всё работало.

Dmitry
03.08.2017
09:59:03
Ingress: Annotations: kubernetes.io/tls-acme: "true"

Роман
03.08.2017
10:00:27
Ingress: Annotations: kubernetes.io/tls-acme: "true"
Это тоже есть везде. В логах ничего нет вообще. Никаких сообщений, кроме того, что раз в минуту он пытается обновить существующие сертификаты. Дебаг включил в логах.

Мало того - сегодня 3 часа назад был обработан последний ингресс и получен сертификат. Может лимиты какие-то есть у letsencrypt?

Let Eat
03.08.2017
10:02:46
20 сертификатов в неделю

Dmitry
03.08.2017
10:02:51
tls: - secretName: app-lego-tls hosts: - www.example.com

Let Eat
03.08.2017
10:02:52
(или в день?)

Google
Dmitry
03.08.2017
10:04:11
в неделю.. но аппа сказала бы, что лимит.. а тут она даже ингрессы не видит

Роман
03.08.2017
10:04:44
Dmitry
03.08.2017
10:06:50
ну тогда хз..

в моем случае это работало всегда =)

Роман
03.08.2017
10:52:46
Странно. Всё само заработало. Стоило только на обед сходить)

Maksim
03.08.2017
11:18:23
Mikhail
03.08.2017
11:26:03
Война войной, а обед по расписанию:)

Maksim
03.08.2017
11:35:27
/

Lev
03.08.2017
12:00:55
k8s 1.7.3 out

Роман
03.08.2017
12:10:18
Интересненько.

У кого-нибудь ещё есть такая фигня: proto: duplicate proto type registered: google.protobuf.Any proto: duplicate proto type registered: google.protobuf.Duration proto: duplicate proto type registered: google.protobuf.Timestamp После каждого ввода kubectl

Mikhail
03.08.2017
12:14:55
не встречалось пока.

Alisa
03.08.2017
13:11:08
а какую нагрузку может выдержать ingress load-balancer?

Let Eat
03.08.2017
13:34:08
десяточку на ноду точно выдержит

Роман
03.08.2017
13:35:54
Какая при этом будет нагрузка на ресурсы ноды?

Let Eat
03.08.2017
13:36:40
да откуда я знаю

упретесь, будете смотреть )

сколько там nginx обвешаный регекспами выдерживвает? своими глазами наживую видел 10к/секунду, процессора еще много оставалось

Fike
03.08.2017
13:40:59
я бы не за ингресс беспокоился, а за тех, кому он сливает трафик

Google
Роман
03.08.2017
14:17:51
Разве в nginx ingress контроллере отсутствует SNI? Проверял на ssllabs, говорит, нет. Но сам nginx говорит, что есть поддержка. Надо что-то дополнительно настроить что ли?

Let Eat
03.08.2017
14:21:01
да, внутри ingress нужно tls: [ host: xxx] или как-то так

Роман
04.08.2017
08:28:56
Опять nginx ingress. Я включил в конфигмап use-proxy-protocol, подключил его к манифесту контроллера. Всё нормально, заработало - заголовки стали приходить правильные. Но в логах приложения (nginx) адрес, с которого пришёл запрос, является адресом интерфейса оверлейной сети, на которой ингресс контроллер. Пытаюсь настроить set_real_ip_from (просто включаю его там же, где и use-proxy-protocol), но ничего в конфигах не изменяется и айпишник всё равно приходит не тот. Что я упустил?

Let Eat
04.08.2017
08:34:49
error: questions limit exceeded

Роман
04.08.2017
08:42:09
error: questions limit exceeded
Я правда тут больше всех вопросов задаю?)

Maksim
04.08.2017
08:42:51
Хедеры работают.
я не сказал, что они не работают, я сказал, почему они не такие как ты ожидаешь

Роман
04.08.2017
09:06:23
я не сказал, что они не работают, я сказал, почему они не такие как ты ожидаешь
Нет. Хедеры такие, как я и ожидаю. С ними всё в порядке после установки use-proxy-protocol. Только в логах nginx, на который ингресс-контроллер проксирует, не тот ip.

Xeniya MTS
04.08.2017
10:01:41
? В группе есть традиция - представляться при входе: ▫️Какой у вас проект или где работаете? ▫️В чём вы специалист? ▫️Чем можете быть интересны или полезны сообществу? ▫️Чем интересно сообщество вам? ▫️Откуда вы? ▫️Как узнали про группу? В сообщении нужно указать тэг #whois ? Правила чата: ? Публикация вакансий запрещена ? Реклама запрещена ? Политика запрещена ? Флуд и непрофессиональное поведение запрещено За несоблюдение правил - одно предупреждение, далее следует бан. Вакансии и запросы на поиск работы публикуем в группе @devops_jobs. Формат любой: full-time, part-time, remote и разовые подработки. Также обмениваемся инсайдами и аналитикой по рынку труда. Здесь общаемся на темы, посвященные Docker и экосистеме. Задаем вопросы, решаем проблемы и делимся новостями. Параллельно с этой группой развивается: ?@docker_ru - посвященная Docker, Docker Swarm и экосистеме в целом. Задаём вопросы, обсуждаем идеи, решаем проблемы, делимся новостями и т.д. ?@devops_ru - активно общаемся на темы, посвященные DevOps, Docker, Mesos, DC/OS, CoreOS, Clouds и т.д. ? Возможно, вам также будут интересны группы: @nodejs_ru, @react_js, @angular_js, @javascript_jobs, @reactnative_ru, @ios_ru, @android_ru, @mobile_jobs. Приятного общения!
1) основной проект NDA, разные шабашки вряд ли кому-то интересны 2) по большей части, опенстек 3) ХЗ 4) интересно почитать про конкурирующую платформу 5) Eindhoven, Netherlands (так же получила номинацию New Brunswick Канады, если не продолбаю, скорее всего, через год-полтора уеду туда) 6) Из обсуждения в какой-то другой группе

Роман
04.08.2017
10:57:20
что set_real_ip нужно еще на принимающей стороне настраивать?
Да. Верно. Я тут с документацией запутался. Только сейчас понял, что читал документацию к форку. Там совсем другие вещи реализованы, а в официальном контроллере - нет. Я-то думал...

Paul
04.08.2017
11:07:01
Уже Нидерланды? Поздравляю. С возвращением, @polnoch

Xeniya MTS
04.08.2017
11:07:24
меня, по-моему, не было в этой группе

за поздравление спасибо, но не уверена, что нас есть с чем поздравлять :(

ВНЖ же не иммиграция, а разновидность рабочей визы

Айбелив
04.08.2017
11:09:11
чо, МТС теперь и в нидерландах?)

Xeniya MTS
04.08.2017
11:10:03
чо, МТС теперь и в нидерландах?)
Да, бойся Vodaphone и T-mobile :)

Google
Айбелив
04.08.2017
11:11:19
жесть-то какая)

Admin
ERROR: S client not available

Paul
04.08.2017
11:15:59
я помню @devops_ru

Xeniya MTS
04.08.2017
11:18:56
я помню @devops_ru
я никуда и не уходила :) Всегда была в других чатах. В Девопс_ру какое-то время сидела из-под клона, но это неудобно. Дело в том, что в ТГ я чаще пишу и читаю с телефона, в дороге, когда делать нечего, а не с компа (где можно удобно второй экземпляр телеграмма запустить с аккаунтом, зареганным через SaaS, который продаёт получение авторизационных SMS-ок на китайские телефоны)

Paul
04.08.2017
11:19:13
я уходил...

Xeniya MTS
04.08.2017
11:19:52
я уходил...
с возвращением тогда :)

Artem
04.08.2017
13:31:23
так все же, кто-нибудь как-нибудь решал проблему доступного места персистент стораджа перед claim?

Dmitry
04.08.2017
13:56:01
так все же, кто-нибудь как-нибудь решал проблему доступного места персистент стораджа перед claim?
думаю тем, кто на aws, gce это мониторить не нужно. А тем, кто в baremetal, те мониторят ceph или gluster отдельно от куба

Artem
04.08.2017
13:58:39
это понятно. ну вот у меня дженкинс спавнит сам в кубернетесе воркеры. тут приехало 20 заданий, на 15 claim кончилось место.

можно как решать, делать claim или нет в зависимости от результатов мониторинга?

или как, о смска, перестаем делать claim, ночью встает и руками гасим дженкинс?

Dmitry
04.08.2017
14:03:48
Похоже на плохую практику генерировать pv вместе с динамическими воркерами

но тем не менее.. расчет капасити стораджа + выставление конкаренси воркеров

мы так же используем дженкинс, но не используем pv, а полученные билды сохраняем в s3 сторадже

Artem
04.08.2017
14:11:06
почему плохую? я использую dinamic provisioning

dynamic*

у меня сложный пайплайн, без pv никак

либо гонять терабайты туда сюда через artifact storage

big data

Google
bebebe
04.08.2017
14:14:44
BIG DATA

Artem
04.08.2017
14:16:01
blob 1,5 tb до 8

их пять генерится. если их туда сюда гонять то до второго пришествия ждать

Dmitry
04.08.2017
14:24:02
ну да... тогда вариант с канкаренси тебя должен спасти

И кстати.. ты жеж можешь в дернуть сторадж на наличие свободного места? если да, то сделай логику в контейнере, что перед запуском идет проверка на его наличие

Andrey
04.08.2017
16:12:35
поставил посленюю версию кубера и заметил что там жесткий rbac... а все пакеты в helm полагаются на дефолтный акк у которого щас вообще нет пермишнов

разруливать по каждому чарту отдельно форкая их и правя аккаунты, или дать максимальные права дефолтному акку, как думаете?

я просто не нашел в helm возможности при install прописать кастомную роль... неужели нет такой фичи?

Dmitry
04.08.2017
16:22:37
1.7.3? Только вчера развернул и вроде как все норм

хотя rbac даже не настраивал

Andrey
04.08.2017
16:23:17
я на GKE разворачивал и выбрал "не поддерживать старую модель прав"... видимо из-за этого

Страница 229 из 958