
Евгений
31.03.2018
22:37:40

Vladislav
31.03.2018
22:40:47

Aleksandr
01.04.2018
00:13:03

Yuriy
01.04.2018
00:43:04

Google

Roman
01.04.2018
00:55:58
У меня интересный вопрос. При любой проблеме с ФС coreos переводит ее в режим readonly. Куб видит при этом ноду как здоровую и пытается на ней поднимать поды, которые понятно не встают. Всякая другая ересь тоже происходит. Вопрос - как сделать так, чтобы при "Read-only filesystem" куб воспринимал ноду как нездоровую?

Вася
01.04.2018
04:48:57

Let Eat
01.04.2018
06:46:01

Paul
01.04.2018
09:24:01

Vyacheslav
01.04.2018
09:58:32
Ребят, есть способ перевести CLI команду kubectl в yaml? Например указание лейбла на ноды, и т.п. Во многих туториалах это просто cli команда.

Mikhail
01.04.2018
10:14:56

Vyacheslav
01.04.2018
10:15:45
Спасибо

Georgiy
01.04.2018
10:52:28
кто replicas: 2 выставил хрычу ?

Sergey
01.04.2018
10:53:23

Anton
01.04.2018
10:56:03

Vladislav
01.04.2018
11:53:41

Старый
01.04.2018
11:56:02
?какие сегодня все злые


P.
01.04.2018
12:36:22
Только что развернул bare metal кластер на одной ноде. С самой ноды все замечательно
Пытаюсь приконнектится со своей машины
Читаю тут https://github.com/kubernetes-incubator/kubespray/blob/master/docs/getting-started.md#connecting-to-kubernetes
"Kubespray permits connecting to the cluster remotely on any IP of any kube-master host on port 6443 by default. However, this requires authentication. One could generate a kubeconfig based on one installed kube-master hosts (needs improvement) or connect with a username and password. By default, a user with admin rights is created, named kube. The password can be viewed after deployment by looking at the file PATH_TO_KUBESPRAY/credentials/kube_user.creds. This contains a randomly generated password. If you wish to set your own password, just precreate/modify this file yourself."
Создал config.yaml по гайду https://kubernetes.io/docs/tasks/access-application-cluster/configure-access-multiple-clusters/, прописал туда хост, юзернейм и пароль

Google

P.
01.04.2018
12:36:28
https://pastebin.com/VAtmuJ4d
Получаю такое
https://pastebin.com/FdzZbe8c
Вот конфиг файл для кубера
Пароль взял из inventory/local/credentials/kube_user.creds если что

Mikhail
01.04.2018
13:17:36

P.
01.04.2018
13:19:29
А как сгенерить?

Mikhail
01.04.2018
13:22:28

P.
01.04.2018
13:43:51
Решил проблему очень просто: скопировал inventory/local/artifacts/admin.conf на хост
(kubespray сам сгенерил за меня)

Valentin
01.04.2018
13:58:26
Я пытаюсь два ингресс контроллера задеплоить на одной ноде в разных неймспейсах.
У меня хронический конфликт портов для хелс чека.
Очевидно, я что-то косячу в деплоймент.ямл
В деплойменте nginx-copntroller'а все порты указываются через command line параметры, отдельно нужно пробы прописывать?
Я уже много портов перепробовал (10254-10258), они все оказываются заняты.
Всё, извините. На 10259-м поднялось.... :/

Ильдар
01.04.2018
14:16:43
Всем привет, кто-нибудь использует что то из Spring Cloud в Kubernetes ?

Roman
01.04.2018
14:34:56
Вроде как есть только дефолтные типа memorypressure, diskpressure

Andrey
01.04.2018
14:37:10
эээ, а NoSchedule не подходит?

Roman
01.04.2018
15:24:30

Andrey
01.04.2018
15:44:51
и в чем проблемы?

Roman
01.04.2018
16:03:02

Yuriy
01.04.2018
16:05:15
Встретил странное поведение кластера, после перезагрузки нод не поднимается CNI, в качестве overlay использую flannel

Dmytro
01.04.2018
16:24:05
А фланнел бежит на хосте или в контейнере демонсетом?

Yuriy
01.04.2018
16:24:22

Google

Yuriy
01.04.2018
16:24:55
После перезагрузки из 3-х нод только на одной поднимается CNI

Dmytro
01.04.2018
16:25:08
У меня была такая же история с калико, что другие контейнеры стартанули раньше контейнера с калико и сети ещё не было

Yuriy
01.04.2018
16:25:36

Dmytro
01.04.2018
16:25:40
Ну и да, это race condition типичный - не всегда происходит

Yuriy
01.04.2018
16:26:20
Можно как-то order для подов выставить ?

Dmytro
01.04.2018
16:26:59
Уже не помню сейчас, кажется что-то в конфиге cni нужно было дописать чтобы их в первую очередь кубелет запускал
Попробуй погугли на тему race condition

Yuriy
01.04.2018
16:28:13

Alexander
01.04.2018
17:42:35
привет. подскажите наиболее подходящий способ понять внутреннюю архитектуру кубера
установка from Scratch ?

Yuriy
01.04.2018
17:44:41

Mikhail
01.04.2018
17:46:03

Alexander
01.04.2018
17:46:40
я опеншифт с помощью ансибла развернул , но не все понятно осталось - поэтому хочется именно разобраться с каждым компонентом
что-то слышал про "hard way" , но не помню к шифту это относилось или куберу. https://github.com/kelseyhightower/kubernetes-the-hard-way - кто-либо пробовал ?

Valentin
01.04.2018
17:52:34

Alexey
01.04.2018
17:59:02
А тут все сидят на калико и фланели? В aws клауде weave никто не пользует?

Ihor
01.04.2018
18:01:04
пользует и весьма успешно, с gossip dns даже

Yuriy
01.04.2018
18:01:48
Никто не сталкивался с проблемой, при создании cbr0 для bridge после перезагрузки ноды, cbr0 бридж пропадает, сделать его persistent не получается, правка interdfaces и указание его в списке интерфейсов не помагает. ??? OS. UBUNTU 16.04

Alexey
01.04.2018
18:03:30

Ihor
01.04.2018
18:04:16
ноуп, а нафига вам энкрипшн? слышал много негативных отзывов о его работе

Google

Alexey
01.04.2018
18:06:47

Ihor
01.04.2018
18:08:36
mtu ровно 8912?

Alexey
01.04.2018
18:08:49
Да
192
8192
Они рекомендуют ставить это значение на 9000 джамбо фреймах авс

Ihor
01.04.2018
18:10:05
ну здрасте, 9001-87 байт
считайте и ставьте правильный. скорее всего, из-за этого в слив мод и сваливается

Alexey
01.04.2018
18:11:05
Проверю еще раз, спасибо
Но я и так ставлю меньше, а не больше
Это все равно может быть причиной?
Еще одна деталь - там были tx drop на vxlan интерфейсе
И была теория что кернел не успевает шифровать трафик

Yuriy
01.04.2018
18:12:53
Еще раз прошу Вашего совета по поводу cbr0 интерфейса ? все ли его создают ? и меняют параметр запуска сервиса докера на —bridge=cbr0 ??? или кто то использует дефолтный docker0 ??

Alexey
01.04.2018
18:12:57
Надо было сразу сказать

Ihor
01.04.2018
18:16:24
у вас weave в подах?

Alexey
01.04.2018
18:18:09
В подах
В демонсете

Ihor
01.04.2018
18:19:25
ну, возможно, лимиты повысить? вот не верится, что ядро не успевает
ENA еще можете попробовать, если тип инстансов поддерживает

Google

Let Eat
01.04.2018
18:20:38
эффектов кажется 2: NoSchedule и NoExecute

Alexey
01.04.2018
18:21:40

Yuriy
01.04.2018
18:21:55