@kubernetes_ru

Страница 258 из 958
Denis
31.08.2017
14:32:54
https://github.com/kelseyhightower/kubernetes-the-hard-way/commit/4ca7c4504612d55d9c42c21632ca4f4a0e9b4a52

и с бешенной скоростью закрываются все opened issues

https://github.com/kelseyhightower/kubernetes-the-hard-way/issues?q=is%3Aissue+is%3Aclosed+sort%3Aupdated-desc

Google
Lev
31.08.2017
14:39:07
K8s 1.7.5 out now

Сергей
31.08.2017
15:25:19
о хардвейщики подтянулись

Paul
31.08.2017
15:26:32
хардвей точно не самый плохой способ понять, как работает куб

Vitaliy
31.08.2017
15:45:20
судя по коммиту проще заново прочитать

Denis
31.08.2017
15:50:52
да не самый удачный пример коммита ))

Dmitry
31.08.2017
15:53:01
Ребят, а кто как мониторит/алертит свободное место в pv?

Сергей
31.08.2017
16:31:54
хардвей лучший способ понять как работает в базе кубер

Rinat
31.08.2017
18:40:36
привет)

` kubectl get pvc NAME STATUS VOLUME CAPACITY ACCESSMODES AGE db-data-claim-1 Bound gce-disk-1 50Gi RWO 49m `

Bound нормальный статус?

P.
01.09.2017
08:50:46
Как правильно монтировать вольюмы в контейнер запущенный не из под рута?

https://stackoverflow.com/questions/35213589/docker-container-with-non-root-user-deployed-in-google-container-engine-can-not

Трюк с fsGroup у меня почему-то не всегда работает

Google
Nikita Kurinnyi
01.09.2017
09:49:34
Bound нормальный статус?
да. это "рабочий" статус

Rustam
01.09.2017
12:16:49
Всем привет. Переделал сеть внутри работающего кубера на обычную, не оверлай сеть, доступность между подами разных нод есть. Почти всё работает, но внутри подов не может законектиться на api кубера через сервис. Например, на kube-dns при коннекте к api кубера таймаутит. В kube-dns установлен serviceAccountName, я вытащил токен для него - через curl на ноде с этим токеном в хедере подключается. Куда копать?

Maksim
01.09.2017
12:26:34
что значит "обычная сеть"

но вообще если я всё прально понял, то копать в API tables и kube-proxy

это раз и два Копать в настройки kube-dns

потому как по умолчанию он его ищет на kubernetes.default.svc

Rustam
01.09.2017
13:19:38
Ну просто на роутах. На каждой ноде фиксированный cidr. И каждая нода знает на какую ноду идти для каждой подсети. Как раз падает на создании kube-dns, не он там по ip пытается зайти на kube-api (в моём случае https://10.96.0.1:443). Видимо, да нужно кописать в iptables и kube-proxy. Хреново, что там нету нормальной маршрутизации, хрен попингуешь

не знаю, что было. Но поменял proxy-mode с userspace на iptables и всё заработало

Denis
02.09.2017
02:13:15
Пропустил интересный момент, даже epam начал играть с Kubernetes) https://youtu.be/o4fjUkFm7NE?t=1h14m43s

Alisa
02.09.2017
04:59:38
Денис, раздай модерки! :)

Rinat
02.09.2017
09:11:52
добрый у кого была ошибка? запускаю postgres в кубе initdb: could not look up effective user ID 2000: user does not exist

Alexandr
02.09.2017
09:59:35
Была такая ошибка при запуске в докере. Права на volume нужно проверить

Rinat
02.09.2017
10:35:49
нет, да я уже понял все ))

выставил права на папку смонтированную 700

для постгреса

и с

все

bebebe
02.09.2017
10:37:09
о

Google
bebebe
02.09.2017
10:37:10
к

Andrey
02.09.2017
17:38:51
оффтоп: кто юзает istio, они уже научились коннектить сервисы в разных неймспейсах?

Andrey
02.09.2017
17:40:27
ок буду ждать :)

bebebe
02.09.2017
17:41:40
ок буду ждать :)
у меня переодически есть неопродолимое желание на openresty нечто похожее накалякать

PoC сделать

Andrey
02.09.2017
17:42:30
ты конкретно про envoy или про всю связку в целом?

bebebe
02.09.2017
17:43:04
да, начать с малого хочу

эти ребята из истио на мой взгляд немного "того"

в своем желании пилить свой плюснутый велосипед

они не смогли в nginx, только из за предвзятости к русскоязычной комьюнити

[Anonymous]
03.09.2017
02:59:59
Может кому полезно будет.

Paul
03.09.2017
08:29:30
Модераторы?

@DenisIzmaylov ???

Алексей
03.09.2017
11:54:06
Владельцы кубернетиса в чате есть ? скажите там серисам запущеным под ним встроенный etcd доступен на почитать/пописать ?

Rinat
03.09.2017
12:10:00
можно конечно

Admin
ERROR: S client not available

Fike
03.09.2017
12:11:16
было бы хорошо чуть подробнее описать кейс, потому что официальная рекомендация, насколько помню - поднимать отдельный кластер внутри куба

Алексей
03.09.2017
12:12:01
ну вот я тоже понимаю что если он доступен на почитать пописать то тут много моментов с правами возникает.

кейс хранить настройки приложения в еткд. приложение умеет с ними работать

Google
Алексей
03.09.2017
12:13:06
но не понятно именно поднимать новый кластер еткд поверх кубера или таки писать в существующий.

кубер полностью мой и полностью подконтролен мне. левого там нет и не может быть ничего.

Алексей
03.09.2017
12:17:27
ясна спасибо.

Алексей
03.09.2017
13:49:02
а почему?
переформулируйте пожалуйста вопрос.

CryptoPolly
03.09.2017
13:50:26
почему нужно поднимать новый (отдельный) кластер, почему нельзя писать в уже существующий

простите заранее за возможно глупый вопрос - мне сильно не хватает технических знаний - я могу очевидного не понимать иногда ?

Алексей
03.09.2017
13:52:28
аргументы за - нативность. меньше адмтнистрирования. агрументы против - взаимовлияение.

Fike
03.09.2017
14:06:36
почему нужно поднимать новый (отдельный) кластер, почему нельзя писать в уже существующий
есть вероятность завалить завалить сам куб либо просто случайной нагрузкой, либо "ну я думал там только мои значения, поэтому приложение затирает вообще всё раз в час ))))"

Сергей
03.09.2017
16:21:00
ectd хранит всю инфу касательно кубер кластера, включая и секреты, вот как-то не шибко интересно что бы левый под мог воспльзоваться воими секретами, а шифрование секретов в etcd в альфа версии с 1.7 версии кубера

Алексей
03.09.2017
16:21:47
этот момент я специально оговорил. кубер мой и кроме меня там никого нет.

Сергей
03.09.2017
16:22:47
есть неилюзорный шанс, что из-за пьяных глаз можно поломать кластер кубера

тупо записав не то ни туда

ну как бы менеджмент самого кластера и клиентские данные надо разносить

имея тот же опенстек, вы же не пытаетесь писать в его мускуль клиентские базы)

bebebe
03.09.2017
16:29:05
плюсану оратора

можно писать в кубовский etcd, но шанс поломки увеличивается

давайте еще про ci/cd поговорим да

Google
Сергей
03.09.2017
16:33:44
а разве, реально, кто-то умеет в настоящий ci / cd

Страница 258 из 958