@kubernetes_ru

Страница 373 из 958
Сергей
04.01.2018
18:42:33
а самый пиздец с нижест котролером на нгинкс то, что их два, один под крылом кубера и второй под нгинксинкорпорейтет https://github.com/nginxinc/kubernetes-ingress

Dmitry
04.01.2018
18:42:36
ок. вернусь я к helm

Dmitry
04.01.2018
18:43:09
ClusterIP вообще юзается в реалиях?

Google
Сергей
04.01.2018
18:43:52
это для сервис дискавери внутри кубера

Dmitry
04.01.2018
18:44:17
А,ну юзается но для внутренних вещей. ок

А если надо и внешне и ingress и сервис дискавери?

Сергей
04.01.2018
18:45:05
?

Dmitry
04.01.2018
18:45:42
ну, хочу сделать чтобы кибана ,например, была доступна через ингресс и внутренне для контейнра по dns kibana

какой тип сервиса должен быть у кибаны?

Сергей
04.01.2018
18:46:47
когда ты создаешь любой тип сервиса для нескольких подов им назначается кластер айпи

Dmitry
04.01.2018
18:47:09
аа. то есть NodePort это дополнительно к ClusterIP?

Сергей
04.01.2018
18:47:22
у тебя в сервайсе может быть один под или несколько реплик данного пода

Dmitry
04.01.2018
18:47:32
Node Port создает порт но кластерайпи-доменное имя все равно остается?

Сергей
04.01.2018
18:47:37
нодпорт - это способ выставить сервис наружу

как и тайп лод балансер

Google
Сергей
04.01.2018
18:47:50
и экстернал айпи

Dmitry
04.01.2018
18:48:17
да я понял. Но по логике это тип сервиса. если меняешь тип значит и свойства clusterip уходят... по логике. я так подумал

Сергей
04.01.2018
18:48:24
я тебе больше скажу, кластер айпи нигде не приземлен, вся логика разрулина на уровне меток в айпитеблс

кластер айпи живет пока жив сервис

ну и юзают днс запись которая уже ведет на этот кластер айпи

Dmitry
04.01.2018
18:49:10
я тебе больше скажу, кластер айпи нигде не приземлен, вся логика разрулина на уровне меток в айпитеблс
я понял. я про тип сервиса ClusterIP. получается это просто типа "default" вариант. который говорит "не пробрасываем и ниче не делаем"

Сергей
04.01.2018
18:49:13
ты доку вообще не читал?

Dmitry
04.01.2018
18:50:01
читал конечно. Но если и написано что NodePort содержит в себе также свойства CLusterIP -то это пропустил

Сергей
04.01.2018
18:51:01
https://kubernetes.io/docs/concepts/services-networking/service/

Dmitry
04.01.2018
18:51:56
да я понимаю что такое хедлес сервис. та же тема что в докер компоуз без экспорта порта

Сергей
04.01.2018
18:52:07
немного не то

ClusterIP: Exposes the service on a cluster-internal IP. Choosing this value makes the service only reachable from within the cluster. This is the default ServiceType.

во

сугубо внутри кластера

Dmitry
04.01.2018
18:53:17
Да, я понимаю.

а NodePort?

а

ну ок. Exposes the service on each Node’s IP at a static port (the NodePort). A ClusterIP service, to which the NodePort service will route, is automatically created. You’ll be able to contact the NodePort service, from outside the cluster, by requesting <NodeIP>:<NodePort>.

Сергей
04.01.2018
18:53:47
NodePort: Exposes the service on each Node’s IP at a static port (the NodePort). A ClusterIP service, to which the NodePort service will route, is automatically created. You’ll be able to contact the NodePort service, from outside the cluster, by requesting <NodeIP>:<NodePort>.

Dmitry
04.01.2018
18:53:58
clusterip is automatically created. вотэто я пропустил

Google
Dmitry
04.01.2018
18:54:14
то есть да, NodePort расширяет ClusterIP

Сергей
04.01.2018
18:55:34
то есть да, NodePort расширяет ClusterIP
я бы сказал дополняет

Dmitry
04.01.2018
18:55:47
перевод "extends"

Сергей
04.01.2018
18:56:27
я не уметь в английский с его контекстом

clusterip сугубо для внутрених коммуникаций между сервисами кубернетса

Dmitry
04.01.2018
18:57:14
ну, типа как в OOP когда класс расширяешь. или наследуешь

Сергей
04.01.2018
18:57:17
нодпорт - один из способов выставить наружу сервис

я нихуя не уметь

Dmitry
04.01.2018
18:57:34
тыждевопс

Сергей
04.01.2018
18:57:38
яж безработный

Сергей
04.01.2018
18:57:55
а когда работный - то не девпотс

Dmitry
04.01.2018
18:58:36
Спасибо за помощь, кстати)

Сергей
04.01.2018
18:58:41
за какую?

Dmitry
04.01.2018
18:58:56
помощь безработного на новый год в чате по кубернетису.

типа так)

Сергей
04.01.2018
18:59:07
а ну это я всегда пожалуста

мнеж не тяжело

Dmitry
04.01.2018
19:02:57
о.

Google
Dmitry
04.01.2018
19:03:03
заработало походу

хм

че за фигня

ok. nodeport на обоих подах походу и подождать

теперь вопрос. почему он пробрасывает только 80 порт.

я-то понимаю что наличие прослойки хельма все усложняет )))

аааа. все понял. косяк был в обращении и виртуальном хосте. надо было по dns заходить. он походу и работал раньше. но я тридцать раз менял NodePort/LoadBalancer/ClusterIP....

Admin
ERROR: S client not available

Dmitry
04.01.2018
19:08:11
а по домену и NodePort в обоих местах не заходил. Чеж поделать. Лох)

Сергей
04.01.2018
19:10:27
отошел поссать называется)

Dmitry
04.01.2018
19:10:30
Походу надо ingress tls на сервисе сконфигурировать и он должен включить

Сергей
04.01.2018
19:10:44
да для 443 настраивать тлс

Dmitry
04.01.2018
19:10:53
круто.

Сергей
04.01.2018
19:10:53
ну короче целку мы тебе сбили

дальше проще

самое смешное, что оба раза что я работал с кубером хоть как-то околопродакшен, у меня везде был L4 балансинг

Dmitry
04.01.2018
19:11:49
основная проблема, обычно, понять где магия а где нет... потому что смотришь сначала. думаешь, ща настрою роутинг итд... а оно само. с другой стороны смотришь, думаешь все должно работать. а оно тупо не работает

Сергей
04.01.2018
19:12:56
бля у меня весь ютуб завален или роликами про плоскую землю. или уязвимостью в интел (а по факту не только интел) процессорах

Dmitry
04.01.2018
19:13:14
а про полую землю видел? Agathar

Google
Сергей
04.01.2018
19:13:29
да это было до хайпа сплоской

блядь раньше мне предлагали видео по глубокой депеляции зоны бикини и тп

а ща

фу блядь

Dmitry
04.01.2018
19:15:00
страница "рекомендовано" это для неслабонервных

Сергей
04.01.2018
19:15:38
я захожу туда для острых ощущений

лан пойду чет про кафку почитаю, завтра на собес, хотя, один хуй, не пройду

Dmitry
04.01.2018
19:16:43
Могу че подсказать если надо

про кафку-то

Сергей
04.01.2018
19:16:55
да хз что, но эт лучше в личку

Dmitry
04.01.2018
19:17:00
ага

у меня цель ща кафка в кубере

С моральной поддержкой @p8sih и обитателей чата я все-таки завел ингресс и открыл доступ поду. Пойду разбирусь с пробросом других протоколов и че делать с RDBms

В вот че делают с сервисными тулзами Типа Дженкинса или grafana когда не особо охота открывать доступ в паблик? Через проборос для всей конторы? Или сетку интегрируют в реальную ?

Или vpn поднимают?

Slach
05.01.2018
06:36:06
> Пойду разберусь с пробросом других протоколов и че делать с RDBms вот это самый главный для меня сейчас вопрос в плане что вообще делать с этими "кластерными" технологиями ... все советуют Statefull выносить нафиг отдельно, а мне очень не хочется =(

Dmitry
05.01.2018
06:38:26
Ну в идеале да. Но у меня на этом проекте просто нет условий. Есть 2 ноды и все)

Страница 373 из 958