@kubernetes_ru

Страница 243 из 958
Kaspar
17.08.2017
10:15:55
А кто пробовал kubicorn? не прод-реди пока, но все же. https://github.com/kris-nova/kubicorn

там есть такая штука интересная Snapshot kubicorn allows a user to take a snapshot of a Kubernetes cluster, and run the image in any cloud at any time. A snapshot is compressed file that will represent intended infrastructure and intended application definitions. Take a snap, save a snap, deploy a snap.

Maksim
17.08.2017
10:37:33
а как его включить? если по ssh зайти на мастер то там всё ок
посмотри что у тебя в конфиги. мб он работает через insecure порт, ктоторый по умолчанию смотрит на localhost

Google
Maksim
17.08.2017
10:49:54
то есть мне обязательно надо https настраивать? ?
можно insecure порт поставить 0.0.0.0 и будет тебе счатсье))) И не только тебе)

Artem
17.08.2017
11:00:41
А кто пробовал kubicorn? не прод-реди пока, но все же. https://github.com/kris-nova/kubicorn
девочка нерда да еще из микрософт делала. в статусе Lesbian ⚢ Transwoman ⚧ Gopher ♡ K8s ⎈ Emacs ✎ Queen of Prussia - ну ок

Timothy
17.08.2017
11:01:36
>Lesbian ⚢ Transwoman ⚧ >Lesbian >Transwoman

Fike
17.08.2017
11:02:26
Давайте не превращаться в комментарии в пабликах

Paul
17.08.2017
11:41:58
А кто пробовал kubicorn? не прод-реди пока, но все же. https://github.com/kris-nova/kubicorn
не очень понял, чем оно радикально от kubeadm отличается

Роман
17.08.2017
11:49:35
Кто-нибудь пробовал разворачивать кластер на gentoo?)

Сергей
17.08.2017
11:50:38
жалуйся

Роман
17.08.2017
11:50:58
Жалоб нет. Просто интересно).

красноглазик?
Люблю я эту систему.

Интересно, сильно ли отличается обслуживание.

Paul
17.08.2017
11:52:03
Люблю я эту систему.
бывает :) но я сомневаюсь, что вы найдете тут такого же любителя

Google
Paul
17.08.2017
11:52:14
куб - это го. А го - это голые бинарники

так что с точки зрения куба разницы не будет

а вот с точки зрения докера самому интересно

Сергей
17.08.2017
11:53:19
6 лет прод на пол тыщи систем в нескольких локациях все гента

Роман
17.08.2017
11:53:21
а вот с точки зрения докера самому интересно
Докер ведь точно такой же, как и в других системах.

Tenni
17.08.2017
11:54:10
генту на прод сомнительное удовольствие, если только есть время на поддержку, если как dev - пойдет все, почему нет.

Fike
17.08.2017
11:54:18
теоретически проблем быть не должно (cgroups должны везде одинаково работать), на практике сами знаете как выходит

Сергей
17.08.2017
11:55:24
как соберешь ядро - так и будет

у меня ядро весило 6 мегабайт

и то там еще половину можно было выкинуть)

Tenni
17.08.2017
11:56:01
тогда вперед, линукс он везде линукс

Сергей
17.08.2017
11:56:12
у генту один нюанс - ее нельзя закидывать с обновлениями на длительное рвемя

Роман
17.08.2017
11:58:18
Интересно ещё и то, что и kubectl'ы там всякие и etcd в репозитории есть. Хоть и замаскированные. Я вроде специально ничего, кроме оверлея докера не подключал. Там прямо в родном репозитории они?

Tenni
17.08.2017
11:58:58
так посмотри, никто с гентой не отписался же xD

Роман
17.08.2017
11:59:34
Сергей же отписался, что 6 лет в проде.

Tenni
17.08.2017
12:00:00
оО, ну окей.

Роман
17.08.2017
12:22:59
А есть способ рестартануть контейнер в поде без удаления пода?

Google
Maksim
17.08.2017
12:24:12
идёшь на ноду и делаешь docker restart

)

я только такой знаю

Роман
17.08.2017
12:24:53
идёшь на ноду и делаешь docker restart
Так и делаю, но это какой-то долгий способ)

bebebe
17.08.2017
12:25:49
а кто-нибудь вообще ставил k8s c --cloud-driver=aws ? :)

Paul
17.08.2017
12:35:31
идёшь на ноду и делаешь docker restart
docker rm на ноде сделает то же самое. Куб должен будет вернуть контейнер

Denis
17.08.2017
12:42:35
А вот и перевод :) https://m.habrahabr.ru/company/flant/blog/335814/

Ivan
17.08.2017
12:50:57
docker rm на ноде сделает то же самое. Куб должен будет вернуть контейнер
а ошибок после этого нет? Как то встречал ошибку что куб не может найти контейнер после того как я через докер удалил

Alisa
17.08.2017
12:53:20
почему у меня на мастере порт 8443 не открыт после установки через kubespray? как его открыть правильно?

bebebe
17.08.2017
13:08:28
у меня apiserver стартует с --cloud-provider=aws в ~/.aws/credentials прописаны креды но в логах вижу I0817 13:14:31.610105 23855 aws.go:725] Zone not specified in configuration file; querying AWS metadata service Error: failed to run Kubelet: could not init cloud provider "aws": error finding instance i-0d904e0858ee8e3a7: error listing AWS instances: NoCredentialProviders: no valid providers in chain. Deprecated. For verbose messaging see aws.Config.CredentialsChainVerboseErrors и kubelet не стартует

тут ведь кто-то дружил k8s с aws

bebebe
17.08.2017
13:21:56
в переменных окружения /etc/kubernetes/config тоже они прописаны

и export был

ЧЯДНТ, kube-aws не предлагать

Artem
17.08.2017
13:28:37
эту суходрочку уже третий год пофиксить не могут https://github.com/kubernetes/kubernetes/issues/11543

kops ?

bebebe
17.08.2017
13:36:49
а покажи креды, без важных данных соотвественно=)
а чего их показывать, сгенерены aws_cli есть ACCESS_KEY, SECRET_KEY и REGION

[default] aws_access_key_id = YYY aws_secret_access_key = XXXX export AWS_ACCESS_KEY_ID="YYY" export AWS_SECRET_ACCESS_KEY="XXXX" export REGION="us-west-2"

Google
Artem
17.08.2017
13:41:13
я использую kops для aws или ранчер опять же

Ivan
17.08.2017
13:43:38
а чего их показывать, сгенерены aws_cli есть ACCESS_KEY, SECRET_KEY и REGION
Думал что возможно не указан регион, судя по логу. А подсунуть зону в которой создан ebs в конфиг нельзя?

bebebe
17.08.2017
13:45:08
сейчас речь идет даже не ebs я как только пропихнул параметр --cloud-driver=aws в apiserver, он перестал стартоваться с ошибками описанными выше

т.е. у меня k8s не ставится

Admin
ERROR: S client not available

bebebe
17.08.2017
13:46:32
docker inspect и manifes показывают, что к старту apiserver добавился новый флаг --cloud-driver=aws и контейнер не стартует, т.к. пытается достучаться до aws'а но кредов нет, он обламывается

и процесс установки k8s обламывается

Ivan
17.08.2017
13:47:24
сорян тогда

bebebe
17.08.2017
13:58:05
вот кроме ролей да, но роли там на attachvolume, detachvolume, и прочее, а у меня до этого дело не доходит

читаю кодец

а роль незапилил ?
https://github.com/kubernetes/kubernetes/blob/8f9c57ca5305f4b52d6231c17872f834e5c193b2/pkg/cloudprovider/providers/aws/aws.go

https://github.com/kubernetes/kubernetes/blob/8f9c57ca5305f4b52d6231c17872f834e5c193b2/pkg/cloudprovider/providers/aws/aws.go#L765 вот здесь мой варнинг вылезает

Magistr
17.08.2017
14:01:12
права на чтение метадаты

по идее

дескрайб лист инстанс емнип

bebebe
17.08.2017
14:04:20
секундочку, я все таки попытаюсь по коду выяснить откуда он конфиг берет

Google
bebebe
17.08.2017
14:07:36
https://github.com/kubernetes/kubernetes/blob/42adb9ef2572d7ac30237a3aad47ead75ff7c6cc/pkg/credentialprovider/aws/aws_credentials.go

что то я все меньше и меньше понимаю

Artem
17.08.2017
14:37:33
может копс? ) он вроде нажал и забыл работает

bebebe
17.08.2017
14:40:55
может копс? ) он вроде нажал и забыл работает
да, но нет короче, я выяяснил подробности нужно на каждую машину положить в /root/.aws/credentials и раздеплоить заново либо дать через роли все права для работы с aws api

сейчас попробую

bebebe
17.08.2017
14:55:30
именно
PR на добавление dashboard незамержен

https://github.com/kubernetes-incubator/kubespray/pull/1081

у меня в downstream'e есть свой вариант

Alisa
17.08.2017
14:56:36
а ой всмысле kubectl не работает

bebebe
17.08.2017
16:11:47
так, раскладывание ~root/.aws/credentials не помогло

Artem
17.08.2017
16:56:27
kops тебя ждёт уже заждался)

Alisa
17.08.2017
17:11:30


почему он мне порт для впна не поднимает?

Lev
17.08.2017
17:41:09
1.7.4 out now :)

Alisa
17.08.2017
17:43:10
как лучше всего задеплоить load-balancer для кубера на bare-metal

Страница 243 из 958