
Eugene
15.12.2017
09:39:43
https://www.katacoda.com/courses/kubernetes

terry
15.12.2017
09:40:25

66271
15.12.2017
10:07:27
почему аптайм 29 минут ? ) они там ресетят его постоянно ?

Google

66271
15.12.2017
10:26:43
чудный, сука, новый мир
https://github.com/kubernetes-incubator/kubespray/issues/2021
какой-то минорный апдейт питона2

Vladyslav
15.12.2017
13:18:36
Друзья, юзаем копс, кубер 1.7.10
curl -o /dev/null -s -w %{time_total}\\n -XGET "https://vpc-....east-1.es.amazonaws.com:443/_search"
0.018 - запрос с хардноды
тот же запрос с контейнера 0.111
как вы с задержкой боритесь ?
это вообще не ок, пробовал обновить кластер до 1.7.11 - еще хуже стало

Fike
15.12.2017
13:20:41
если это эластик, очень много может зависеть от выделенной памяти, где хранилище висит, и всякой мелочи типа настроек гц

Vladyslav
15.12.2017
13:20:56
эластик кластер внешний

Fike
15.12.2017
13:21:11
понятно, вопрос снимается

Vladyslav
15.12.2017
13:21:51
ну а соответственно на рендере страницы это очень заметно
с базой такая же история

Fike
15.12.2017
13:25:36
Вы уверены, что нет проблемы с конфигурацией самого проксирующего сервера? Я не сомневаюсь в том, с чем вы столкнулись, просто пока вы дали очень мало контекста, в котором это происходит, и, думаю, можно будет получить много полезной обратной связи, если расскажете чуть подробнее.

Let Eat
15.12.2017
13:36:17

Vladyslav
15.12.2017
13:40:52
тут даже не в проксирующем сервере дело, именно с докера задержка, в докер опциях сказано masq false, маршрутизируется через роут таблицу авс

Google

Fike
15.12.2017
13:41:36
ну мы пока этого точно не знаем, потому что у нас нет подтверждающей это информации

Let Eat
15.12.2017
13:42:30
На выход из контейнера нет прокси жк

Vladyslav
15.12.2017
13:46:19
inet addr:100.96.4.17 Bcast:0.0.0.0 Mask:255.255.255.0
cat /etc/sysconfig/docker
DOCKER_OPTS=--ip-masq=false --iptables=false --log-driver=gelf --log-level=warn --log-opt=env=aws_prod --log-opt=gelf-address=udp://blabla:12201 --log-opt=labels=avalon --log-opt=tag=avalon_prod --storage-driver=overlay2
+- такая картина в копс
там как раз был вопрос за gelf

Sergey
15.12.2017
13:53:12


Vladyslav
15.12.2017
13:58:01
ps uax |grep kubelet
root 1576 2.8 2.5 683380 101612 ? Ssl 13:06 1:24 /usr/local/bin/kubelet --allow-privileged=true --cgroup-root=/ --cloud-provider=aws --cluster-dns= --cluster-domain=cluster.local --enable-debugging-handlers=true --eviction-hard=memory.available<100Mi,nodefs.available<10%,nodefs.inodesFree<5%,imagefs.available<10%,imagefs.inodesFree<5% --hostname-override=ip-10-15-94-217.ec2.internal --kubeconfig=/var/lib/kubelet/kubeconfig --network-plugin-mtu=9001 --network-plugin=kubenet --node-labels=kubernetes.io/role=node,node-role.kubernetes.io/node= --non-masquerade-cidr=xxxx --pod-infra-container-image=gcr.io/google_containers/pause-amd64:3.0 --pod-manifest-path=/etc/kubernetes/manifests --register-schedulable=true --require-kubeconfig=true --v=2 --cni-bin-dir=/opt/cni/bin/ --cni-conf-dir=/etc/cni/net.d/ --network-plugin-dir=/opt/cni/bin/

Sergey
15.12.2017
14:00:47
странно, думал с kubenet как раз не должно быть проблем.

Let Eat
15.12.2017
14:09:37
Поменяйте на cni (рекоммкедую calico), вдруг поможет

Sergey
15.12.2017
14:19:14
так это ж прийдется топологию кластера менять

Let Eat
15.12.2017
14:38:24

Vladyslav
15.12.2017
14:39:45
calico пробуем

vladget
15.12.2017
14:44:14
пробуй
вчера съехал с weave на calicio все запело
в kops на 1.7.11

Sergey
15.12.2017
14:46:03
тоже использую кубенет с kops,
запрос с ноды - 0.01, запрос с контейнера - 0.02
v1.7.4
дергал сервис который за ELB(tcp tls)

Vladyslav
15.12.2017
15:46:11
не особо calico помог

vladget
15.12.2017
17:59:58
ну какой-то стремный оверхед на CNI
а если дернуть что-то локальное на той же ноде, но другом поде?

Google

vladget
15.12.2017
18:08:51
такой тупой вопрос, но все же....
не пробовали разбирать time? типа посмотреть time_namelookup может там что-то туго резолвится например

Vladyslav
15.12.2017
18:19:09
ответ одинаковый, время не разбивал

vladget
15.12.2017
18:19:41
где одинаковый? если делать curl на на другой под на ноде?

Vladyslav
15.12.2017
18:20:17
туплю

vladget
15.12.2017
18:20:25

Vladyslav
15.12.2017
18:20:26
ща попробую

vladget
15.12.2017
18:21:10
только сделайте 3+ раз что бы получить стредний по больнице

Vladyslav
15.12.2017
18:30:12
резолвы одинаковые
с другого пода попробовал - ситуация такая же

Vladyslav
15.12.2017
18:33:30
ща результаты скину

vladget
15.12.2017
18:55:49
стремное дерьмо конечно
ну не знаю
а типа mtr туда что бы латенси глянуть на хопах?

Let Eat
15.12.2017
19:36:58
ща попробую
В гугле есть копипаста по разбивке таймеррв в curl, там много их интересных

vladget
15.12.2017
19:53:31
ну вообще man curl, а потом /-w

Let Eat
15.12.2017
22:13:04
видео с kubecon опубликовали

Google

Paul
15.12.2017
22:25:35
а ссылку?

Let Eat
15.12.2017
22:28:58
а ссылку?
https://www.youtube.com/channel/UCvqbFHwN-nwalWPjPUKpvTA/videos

Paul
15.12.2017
22:31:54
спасибо!

Admin
ERROR: S client not available

Denis
16.12.2017
03:13:39
http://blog.kubernetes.io/2017/12/kubernetes-19-workloads-expanded-ecosystem.html

bebebe
16.12.2017
09:46:36
кто-нибудь видел istio ui вживую на своем кластере?

Andrey
16.12.2017
11:28:59
Графана?

Let Eat
16.12.2017
21:46:51
очень рекомендую https://www.youtube.com/watch?v=vTgQLzeBfRU

Alisa
17.12.2017
08:02:30
у кого-нить было такое?
https://forum.gitlab.com/t/docker-login-fails-with-registry-gitlab-com/6208/8
кто-нибудь вообще использовал интеграцию кубера с гитлабом?
я только что все удалил и заново создал кластер и запустил их дефолтный autodevops и все равно:
Failed to pull image denied: access forbidden
гугл намекает что возможно это из-за того, что пытается запуллить образ из registry/v2, который в кубере еще не поддерживается

Mikhail
17.12.2017
09:03:11
В первом случае 1.5 во втором 1.7

Alisa
17.12.2017
09:16:12
Да. Baremetal и ibm cloud
может у тебя есть какие-нибудь идеи, почему так происходит у меня? :C
раньше все было ок, такое ощущение, что где-то что-то обновили, а мне не сказали

Mikhail
17.12.2017
09:22:07
Подними так же в другом месте и проверь? ibm lite бесплатно дают кубер на 1 ноде.

Let Eat
17.12.2017
10:03:46

terry
17.12.2017
10:04:15
Стали доступны видео с KubeCon + CloudNativeCon 2017.
https://www.youtube.com/watch?v=Z3aBWkNXnhw&list=PLj6h78yzYM2P-3-xqvmWaZbbI1sW-ulZb

Anatoliy
17.12.2017
10:25:27

Let Eat
17.12.2017
10:33:34

Ilya
17.12.2017
12:04:21
Привет всем. Может быть кто то сталкивался с такой проблемой: разворачиваю кластер на амазоне с помощью kops, версию кубера беру =>1.8. Возникает проблема, что не поднимается днс-под, постоянно падает с ошибкой подключения к апи-серверу. Проблему решает прописывание форварда в iptables на мастере и на ноде с днс-ом (iptables -P FORWARD ACCEPT). Но такой вариант мне не очень нравится по понятным причинам. Что я делаю не так? Заранее спасибо

Google

Let Eat
18.12.2017
07:08:01

Ilya
18.12.2017
07:44:35

ShadoWalkeR
18.12.2017
07:57:38

Сергей
18.12.2017
08:22:57

Vladimir
18.12.2017
08:24:59
Казалось бы, где связь между моделью отношений разработчик <-> пользователь и качеством

Let Eat
18.12.2017
08:42:29

ShadoWalkeR
18.12.2017
08:47:48
Деньги
То есть деньги - это частица-переносчик качества.

Let Eat
18.12.2017
08:50:21

Vladimir
18.12.2017
08:50:38
Деньги
Скажите это SUSE, Red Hat , Docker.com и т.д.

Let Eat
18.12.2017
08:51:24

Fike
18.12.2017
08:52:12

Vladimir
18.12.2017
08:52:16