@kubernetes_ru

Страница 481 из 958
Линник
20.03.2018
11:49:01
И есть ли пример, как это сделать с помощью helm

Andor
20.03.2018
11:49:32
У них в доке вроде было

Или в примерах

Alexey Pantin
20.03.2018
11:49:54
helm для этого отлично подходит, стандартная документация вполне понятна плюс ещё примеры можно глянуть

Google
Andor
20.03.2018
11:49:59
А ваще можно любой инструмент для шаблонизации использовать

Линник
20.03.2018
11:50:23
Вот это оно, я все верно понял? https://github.com/kubernetes/helm/blob/master/docs/chart_template_guide/variables.md

Alexey Pantin
20.03.2018
11:51:08
да

Anton
20.03.2018
11:53:00
в helm иногда хочется в values.yaml переменные использовать. наверное я что то делаю не так и наверное можно всякими anchor\reference обойтись

sherzod
20.03.2018
11:56:33
Продублирую здесь вопрос Подскажите, кто юзает cert-manager (kube-lego) при создании сущности Certificate что нужно указывать в поле ingress если в качестве ingress-а используется GCE Load balancer? Для gce в кубе нет инстансов ингресса, то есть load balancer не представлен в кубе ничем. В примерах просто указано my-gce-ingress

Линник
20.03.2018
11:58:16
Спасибо!

Anton
20.03.2018
12:15:47
можно как-то перевытянуть образ только для одного контейнера в поде (и перезапустить этот контейнер)?
а когда тогда обновить весь под, если тэг образа не поменялся? К примеру, у меня всегда самые последние изменения в latest. Только варварским delete pod?

Anton
20.03.2018
12:16:45
зачем деплоить latest

какие это удобства вам дает?

Let Eat
20.03.2018
12:17:58
я ужасно извиняюсь что спрашиваю по теме канала, но никто не использует static pods? Где про них можно почитать?
Просто кидаете под.yaml в /etc/kubernetes/manifests и kubelet их запустит. Bootkube так запускает self-hosted

Vadim
20.03.2018
12:18:44
Просто кидаете под.yaml в /etc/kubernetes/manifests и kubelet их запустит. Bootkube так запускает self-hosted
оно работает, но я малодушно опасаюсь подводных камней

Anton
20.03.2018
12:19:06
какие это удобства вам дает?
при интенсивной разработке, чтобы не бампать версию в двух местах

Google
Let Eat
20.03.2018
12:20:26
Чет CSI замороченный какой-то сильно, никто не в курсе, куб не собирается пока FlexVolume выкидывать?
Оно в v1 так что будет до v2 уж точно, но внимания ему меньше будет наверняка )

Вон iSCSI в кубе как говно сделан, всем пофиг )

Anton
20.03.2018
12:21:11
при интенсивной разработке, чтобы не бампать версию в двух местах
что бампить? ваш ci это думаю может автоматически делать при сборке

Vadim
20.03.2018
12:21:32
kvaps
20.03.2018
12:23:47
удобно просто, за неск часов навалял готовый драйвер на flexvolume, с CSI все куда сложнее...

Let Eat
20.03.2018
12:26:50
Они не удаляют блочное устройств, когда оно не нужно, изза этого multipath сломан. Они делают iSCSI logout , хотя это не их дело :) в итоге если вы с хоста сделали логин для каких то своих хостовых штук, то устройства выдернут на живую :)

Ну и вообще, вместо того чтобы дергать rescan scsi bus.sh из sg3 utils, дергают iscsiadm сами, с кучей кода и с багами как видно

kvaps
20.03.2018
12:33:31
Ок, значит iscsi даже пробовать пока не буду, напишу свой велосипед :) >Я тоже от CSI ужаснулся :) ну хоть не один я такой...

Fike
20.03.2018
12:34:11
что это?
https://cloudplatform.googleblog.com/2018/03/introducing-Skaffold-Easy-and-repeatable-Kubernetes-development.html https://github.com/Azure/draft

Maksim
20.03.2018
12:41:09
На cocaine?
И в tank -)

Roman
20.03.2018
12:42:09
Кто-нибудь redis держит в k8s?

Anton
20.03.2018
12:42:29
я собираюсь redis cluster держать

Fike
20.03.2018
12:42:40
Кто-нибудь redis держит в k8s?
задавайте сразу вопрос

Roman
20.03.2018
12:43:04
Если sentinel, то statefullset или нет?

Google
Roman
20.03.2018
12:43:20
в стейбл чарте для redis-ha они тупо юзают деплоймент

Anton
20.03.2018
12:43:46
я рассматриваю statefulset

https://cloudplatform.googleblog.com/2018/03/introducing-Skaffold-Easy-and-repeatable-Kubernetes-development.html https://github.com/Azure/draft
Once developers have figured out how Kubernetes works, they need to actuate Kubernetes APIs to accomplish their tasks ?

Let Eat
20.03.2018
13:07:10
kvaps
20.03.2018
13:08:05
Вот-вот, чую что без изучения golang скоро будет совсем не обойтись

Vitaliy
20.03.2018
15:19:00
Привет всем! Умеет ли calico публиковать сеть с сервисами по bgp на внешние роутеры? Хотим сделать сетевую свзяность между подами и сервисами в разных кластерах.

Andor
20.03.2018
15:39:52
Вы без коммита в репозиторий что-то деплоите?

Vasilyev
20.03.2018
15:48:55
?

Gleb
20.03.2018
15:49:00
Вы без коммита в репозиторий что-то деплоите?
ну ладно, может они к этому идут постепенно

Vasilyev
20.03.2018
15:49:17
не ну не то что бы прям вот всегда....

Vitaliy
20.03.2018
16:25:09
https://docs.projectcalico.org/v3.0/usage/configuration/bgp
Если я правильно понял, то тут речь о сети подов. А я хочу в service ip ходить извне кластера

https://github.com/cloudnativelabs/kube-router это умеет, но он сырой совсем

Alexey
20.03.2018
16:38:29
У меня похожая задача, хочу на уровне пода сделать дополнительный контейнер для впн клиента, на основе вот этого решения: https://github.com/dperson/openvpn-client Поскольку в поде одна сеть на все контейнеры, то соседние смогут ходить по впн.
ну мне надо чтоб соединение с каждым клиентом можно было строго контролировать: минимум: есть набор подов, которые могут ходить в конкретную ВПН, максимум: только определенные задачи в поде могут ходить в конкретную ВПН

Andrey
20.03.2018
16:39:24
максимум недостижим, поскольку в поде общая сеть

ну либо делайте отдельный pod под ВПН и из него публикуйте нужные сервисы, доступ к которым лимитируете какими-нибудь костыльными средствами

Dmitryi
20.03.2018
16:42:16
Всем привет. Кто может подсказать как правильно вывести kubernetes-dashboard через ingress. Я задеплоил dashboard в дефолтной конфигурации, подключил авторизацию по token. Если иду черещ NodePort то залогиниться через token могу, а через ingress нет. Явных ошибок нету secure-backend: "true" в ingress правиле добавил.

Alexey
20.03.2018
16:47:35
максимум недостижим, поскольку в поде общая сеть
для максимума была идея сделать несколько интерфейсов в поде и делать разные вызовы по разным интерфейсам, что в принципе оч похоже на уопмянутые костыли. Непонятно, как решать проблему внутренних DNS имен кастомеров

Andrey
20.03.2018
16:52:33
да, это я пока тоже ещё не придумал

Google
Vitaliy
20.03.2018
17:28:06
нет не умеет и так просто не реализовать
Спасибо. Значит буду пробовать kube-router

Anton
20.03.2018
18:01:15
Вы без коммита в репозиторий что-то деплоите?
не знаю, зачем это здесь вообще обсуждать, вопрос вроде бы не про это

Dan
20.03.2018
18:19:03
совсем вылетело из головы, как называется сетевая шняга, с котиком в логотипе?

Andor
20.03.2018
18:30:37
netcat?

Dan
20.03.2018
18:52:17
От оно! Спасибо

66271
20.03.2018
18:52:31
слишком долго я ее кастомизировал)) эту киску...)

Konstantin
20.03.2018
19:38:53
https://www.cncf.io/certification/expert/CKA/ ребят, а вот этот серт - нужное дело или мусор?

Stanislav
20.03.2018
19:40:50
Самое что ни на есть нужное

как и OCI

Maksim
20.03.2018
20:03:30
Круто. Еще одна бесполезная бумажка)

Vladislav
20.03.2018
20:05:30
Главное заплатить за нее побольше, она тогда х2 профита приносит

Yuriy
20.03.2018
21:41:14
Всем привет

Anton
20.03.2018
21:41:26
где лучше (и проще) всего хранить состояние приложения (чтобы для него выглядело как файл), чтобы при обновлении новый под мог дальше с ним работать?

Yuriy
20.03.2018
21:41:37
Столкнулся с проблемой , по. Поднятии

Anton
20.03.2018
21:43:53
PV
какой?

Yuriy
20.03.2018
21:44:03
При поднятии etcd кластера etcd сервис запускается но etcdctl member list или cluster-health жалуется на сертификаты , уже пробовал давать и из корпоротивного CA , и через cfssl

Google
Yuriy
20.03.2018
21:44:30
[root@etcd02 etcd]# etcdctl member list client: etcd cluster is unavailable or misconfigured; error #0: remote error: tls: bad certificate

Хотя по идее сертификаты нормальные , CA. Корневой в трастедах , и update-ca выполнен

Vladislav
20.03.2018
21:46:13
какой?
? Квадратный

Yuriy
20.03.2018
21:46:42
Норм так

Через квадратный аргумент, а потом сервер встанет и даст всем п@@@0 за такое )))) ,

Можно по подробнее

Ivan
20.03.2018
21:48:42
Ну и ошибка вроде не о невалидном, а о неверном...

В смысле, плохом

Vladislav
20.03.2018
21:49:08
Через квадратный аргумент, а потом сервер встанет и даст всем п@@@0 за такое )))) ,
Квадратный то про pv, не путай аморфные серты с квадратными pv. Че ты совсем как маленький

Ivan
20.03.2018
21:49:09
Плохой, плохой сертификат, шалунишка

Anton
20.03.2018
21:49:23
? Квадратный
я внимательно изучил список поддерживаемых PV, там нет такого типа

Vladislav
20.03.2018
21:50:05
я внимательно изучил список поддерживаемых PV, там нет такого типа
Если внимательно изучил - почему не используешь в своей задаче!?

Yuriy
20.03.2018
21:50:54
Вот мой конфиг



Страница 481 из 958