
Andrey
24.03.2018
10:30:14
Вот схожая проблема https://github.com/moby/moby/issues/7585 - я бы тоже начал со strace
Одна из возможных причин: https://github.com/moby/moby/issues/7585#issuecomment-76977533 - ребут должен помочь

Nikita
24.03.2018
11:14:40

Google

Nikita
24.03.2018
11:15:27

rt
24.03.2018
11:48:42
Flannel ставь , покажи ему etcd и все заведется
Пока не совсем понятно, я смотрю люди обычно ставят flannel непосредственно в кубер уже. А у меня на нодах докер с —bridge=cbr0 не поднимается, говорит что интерфейс должен быть создан предварительно :)

djaarf
24.03.2018
11:57:06
если from scratch то как и написано в доке, cbr0 делаете сами

Andrey
24.03.2018
12:29:57
всем привет. я вот поставил external-dns, он алиасы для сервисов на elb в route53 создал, но что-то уже второй день эти алиасы не резолвятся. есть предположения?

Dmytro
24.03.2018
12:57:52
ого, куб научился наконец в route53 создавать записи для lb? это с какой версии, в моей 1.5.7 таким и не пахнет :(

Andrey
24.03.2018
12:58:30
https://github.com/kubernetes-incubator/external-dns

Dmytro
24.03.2018
13:00:45
ааа это заландовская штука
я думал куб наконец-то сам научися делать такие базовые вещи
тогда смысла нет, у меня уже есть баш скрипт который через хелм хук все это делает, тащить левую зависимость ради того что может сделать баш скрипт строк на 50 - смысла особого нету ?
кстати, тут докер закрывает свой клауд https://news.ycombinator.com/item?id=16665130
через 2(!) месяца
Может кто-то может посоветовать какую-то тулзу по автоматизации докер клауд сервис => куб деплоймент+cервис+...
в связи с этим у меня товарищ бегает сейчас в мыле - ему надо перенести суп из 80 микросервисов на кубернетес. У них уже есть кубернетес для стейджинга и народ потихоньку его начинал осваивать а теперь надо переезжать ударными темпами...

Mikhail
24.03.2018
13:17:58
Или это веб морда какая-то?
а, вижу что это https://cloud.docker.com/

Google

Dmytro
24.03.2018
13:26:38
я честно не сильно в теме что докер клауд дает. Я так понимаю деплой и т.п. идет через клауд и без него в swarm они смогут дальше работать но надо переделывать CI/CD и т.п.

kvaps
24.03.2018
13:34:48
Dmytro, если впадлу docker-compose.yaml переписывать в формат природный для куба, посмотрите на ansible-container - у него синтаксис почти такой-же как у докера но запускать умеет и в кубе
Есть ещё http://kompose.io/
Сами images, я так понимаю останутся в Docker Hub

Andor
24.03.2018
13:37:45
То что делает kompose потом ещё руками надо переделывать

Vasilyev
24.03.2018
14:01:10
Без напильника там пока тяжело. Да.

Andor
24.03.2018
14:09:09
Ну оно вряд ли станет лучше, всё-таки разные вещи делают, один-в-один не переводится

Vladislav
24.03.2018
14:11:26

Anastasiia
24.03.2018
14:16:16

Vladislav
24.03.2018
14:17:04

Yuriy
24.03.2018
15:30:34
Всем доброго утра
Вот вопрос возник
есть диаграмма по сетям кубернета
как и где в каких подсетях по стандарту должны распологаться компоненты
к примеру мой стандартный cidr 10.244.0.0/16
а для DNS вижу такую запись Environment="KUBELET_DNS_ARGS=--cluster-dns=10.96.0.10 —cluster-domain=cluster.local"
Что конечно не входит
?

Юрий
24.03.2018
15:35:23
Для сервисов отдельная подсеть

Yuriy
24.03.2018
15:35:41
Какие сервисы туда относятся ?

Google

Yuriy
24.03.2018
15:35:48
proxy dns api ?

Юрий
24.03.2018
15:36:16
Service любой.

Yuriy
24.03.2018
15:39:36
Вот смотри, есть 3 мастера, каждый мастер из кластера ETCD у которого Global CIDR 10.244.0.0/16 регистрирует себе подсеть 10.244.4.0/24 10.244.66.0/24 и 10.244.15.0/24 к примеру, докер чере env селит свой виртуальный интерфес в одной из этих подсетей к примеру 10.244.4.1/24
Вопрос
А разве сервисы не должны жить на первом мастере к примеру в посетке 10.244.4.0/24
Я про вопкеры сейчас не говорю только про кластер мастеров и размещение сервисов на нем таких как DNS PROXY DASHBOARD

Andor
24.03.2018
15:41:34
когда уже ipv6 завезут

Navern
24.03.2018
15:46:27
Всем привет)
Вопрос больше архитектурный.
Кто нибудь использует консул + кубер?) Это имеет вообще смысл или функционал конфиг мапов покрывает полностью ьо что есть в консуле? Особенно интересует динамическая запись фактов из сервисов. Может у кого то есть опыт в этом всем.

Евгений
24.03.2018
21:40:49

Navern
24.03.2018
21:42:33

Евгений
24.03.2018
21:43:25
Ну просто мне кажется, что это ключевой момент, от которого зависит оставлять ли консул в живых или нет

Navern
24.03.2018
21:45:50
Ну я же написал
> особенно интересует динамическая запись фактов из сервисов

Andrey
25.03.2018
04:39:46
- name: openvpn-client
image: dperson/openvpn-client
securityContext:
capabilities:
add:
- NET_ADMIN
args: ["-d"]
volumeMounts:
- mountPath: /vpn
name: vpn


Alexey
25.03.2018
15:16:26

Yuriy
25.03.2018
19:43:37
Всем Привет
ТУт возник вопрос
Тут недавно прозвучала мысль что Flannel не лучший выбор для Кубика если выностить слой сети в контейнер
Какие есть альтернативы реально рабочие фланнелу, с учетом того что ETCD установлен как Демон и кластеризирован но без использования SSL

Robert
25.03.2018
19:55:03
Istio?

Google

Yuriy
25.03.2018
19:55:27
lstio ?
WTF ?
Кластер собран на 3-х ETCD + Docker 12.03+Kube-ctl adm let
под centos

Anton
25.03.2018
21:02:50
OpenNews: Утечка паролей через незащищённые серверы etcd
https://www.opennet.ru/opennews/art.shtml?num=48329

Let Eat
25.03.2018
22:48:45

Yuriy
25.03.2018
22:49:31
Режиме Kubernetes datastore
???

Let Eat
25.03.2018
22:50:20
хранит состояние в ввиде CRD, не ходит напрямую в etcd

Yuriy
25.03.2018
22:51:16
получается etcd мне не нужен ???

Let Eat
25.03.2018
22:51:25
включается флагом, у них в архиве с релизом есть DaemonSet, который все делает как надо, просто kubectl apply его (ну и доку почитать, там флаг для kube-controller-manager задать надо)

Yuriy
25.03.2018
22:52:08
ссылочку не подскажите ?

Let Eat
25.03.2018
22:52:21
первая в гугле

Yuriy
25.03.2018
22:52:39
kk
все так запутано с кубером
нет нормального единого мана
все приходится копать и пилить
про зависимости вообще молчу
половины в оф гайде вообще нет
Еще никто не подскажет в конфиге kubeadm Подсабнет указывается директивой podSubnet: XXXXXXX

Google

Yuriy
25.03.2018
22:56:31
А какой директивой указать сам cidr
?
просто kubeadm init —confing xxxx —pod-network-cidr=xxxxx не работает

Let Eat
25.03.2018
23:12:46
да
ладно
пиши
уж
вот