@kubernetes_ru

Страница 562 из 958
Ilya
14.05.2018
08:04:47
я кажется сам лоханулся

щас гляну

Google
Banschikov
14.05.2018
08:10:20
1.10
Нужно смотреть в сторону rbac

bebebe
14.05.2018
08:11:04
11 петабайт рав или с каким-то уже RF?
вам еще интересны подробности?

Maksim
14.05.2018
08:46:38
читай доку по панели-)

bebebe
14.05.2018
08:48:53
https://www.katacoda.com/courses/kubernetes

мопед не мой

Anatolii
14.05.2018
09:00:08
Подскажите, как соединить выделенный IP на хосте с сервисом кластера Kubernetes (mimikube)? Я хочу чтобы пример деплоя WordPress https://kubernetes.io/docs/tutorials/stateful-application/mysql-wordpress-persistent-volume/ был доступен в интернете с других компьютеров.

Grigory
14.05.2018
09:05:05
а где куб развернут? самый простой способ — сервис вида externalIP

Grigory
14.05.2018
09:10:09
я имею в виду облачный провайдер или у себя? потому что в облаке можно LoadBalancer замутить а так да, попробуй externalIP

Anatolii
14.05.2018
09:15:12
я имею в виду облачный провайдер или у себя? потому что в облаке можно LoadBalancer замутить а так да, попробуй externalIP
Я хочу уточнить правильно ли я все делаю.... Мой выделенный IP 178.54.220.175, комп находится в локальеной сети по адресу 192.168.1.10, сервис с Вордпрессом на 192.168.99.100:30375. Я прописываю в роутере сопоставление портов на адрес моей машины с кубом 192.168.1.10:30375, наверно я что-то делаю не так?

Grigory
14.05.2018
09:21:47
а сервис как выглядит у тебя? выделенный ip на хосте с кубом или нет?

Anatolii
14.05.2018
09:25:20
Выделенный IP у меня не напрямую заходит в хост, а только до роутера, а в роутере нужно прописать с какой машиной соединять. Если я вас правильно понял....

Google
Andor
14.05.2018
09:25:22
зацените грязный хак livenessProbe: httpGet: path: /status port: 5555 # Restart container every 24 hours initialDelaySeconds: 86400 timeoutSeconds: 5

Anatolii
14.05.2018
09:28:54
Выделенный IP у меня не напрямую заходит в хост, а только до роутера, а в роутере нужно прописать с какой машиной соединять. Если я вас правильно понял....
Сейчас вот так выглядит сервис: apiVersion: v1 kind: Service metadata: name: wordpress labels: app: wordpress spec: ports: - port: 80 selector: app: wordpress tier: frontend type: LoadBalancer —-

Grigory
14.05.2018
09:34:22
Сейчас вот так выглядит сервис: apiVersion: v1 kind: Service metadata: name: wordpress labels: app: wordpress spec: ports: - port: 80 selector: app: wordpress tier: frontend type: LoadBalancer —-
если у тебя не cloud provider, то создавай не лоад балансер а NodePort, либо ExternalIP указыв твой выделенный IP. Тогда тебе нужно будет в роутере прописать route так чтобы он внешний IP вел на эту машину

Сергей
14.05.2018
09:46:52
вам еще интересны подробности?
подробности всегода интересны

bebebe
14.05.2018
09:57:57
подробности всегода интересны
дословно от инженера: rf-3 , диски свежие, дисков 10, дефолтная, скраб -збс эти ответы в том порядке в котором вы задавали вопросы

2.6 pt занято из 9.2, 190 osd

Сергей
14.05.2018
10:03:02
скраб, что там?

bebebe
14.05.2018
10:04:38
скраб, что там?
Инженер говорит что есть. За подробностями в ЛС

Oleg ?
14.05.2018
10:07:30
Всем привет. Только начинаю разбираться с кубом. Подскажите, можно ли в конфигмапе указывать значение на секретную переменную ? И в деплойменте указать env соответсвенно

Andor
14.05.2018
10:08:19
нет

Stanislav
14.05.2018
10:08:30
А зачем если есть секреты?

Можно пихать конфиг туда на крайняк

Oleg ?
14.05.2018
10:09:40
хм..просто не совсем понимаю, как правильно использовать. вот есть у меня приложенька, у нее конфиг 40 строк, среди них есть пароли от баз

как правильно тогда это с кубом использовать

Andor
14.05.2018
10:10:03
можешь сунуть конфиг целиком в сикрет

Oleg ?
14.05.2018
10:11:01
попробую. спасибо

Ivan
14.05.2018
10:25:33
Всем привет! Подскажите, как при помощи команды типа kubectl -n kube-system patch clusterrole system:kube-dns -p '{"rules":[{"apiGroups":"verbs","get"}]}' поправить ClusterRole чтобы добавить а неё, например get: rules: - apiGroups: - "" resources: - endpoints - services verbs: - get - list - watch

Andor
14.05.2018
10:25:53
обязательно через patch?

Google
Ivan
14.05.2018
10:25:58
нет

подойдёт любая команда, лишь бы в скрипт поставить

Andor
14.05.2018
10:26:50
apply например?

Ivan
14.05.2018
10:27:10
так то руками я через edit могу, но нужно автоматизировать

Andor
14.05.2018
10:27:27
ну так просто применяй манифест

Ivan
14.05.2018
10:29:12
а, ок, можно и так )) спасибо!

Andor
14.05.2018
10:29:54
мне б такие простые задачи :)

кто чем мониторит упавшие джобы?

Dmitry
14.05.2018
10:32:55
https://github.com/wongnai/kube-slack

Andor
14.05.2018
10:33:21
прикольно

Banschikov
14.05.2018
10:33:22
apply например?
Кстать я так не совсем и понял чем create отличается от apply

Andor
14.05.2018
10:33:27
но у нас не слак

сделал прометеем: (kube_job_created > time() - ( 3600 * 4 )) * 1000 and on (exported_job) kube_job_failed != 0

* 1000 только чтобы в графане дата обработалась как дата

Banschikov
14.05.2018
11:05:19
Народ, есть к кого k8s в openstack?

Stanislav
14.05.2018
11:07:29
Народ, есть к кого k8s в openstack?
А что мешает его там запустить?

Banschikov
14.05.2018
11:08:09
А что мешает его там запустить?
Ничего. Просто есть пару вопросов по этому делу

bebebe
14.05.2018
11:11:36
Banschikov
14.05.2018
11:14:52
деплоил пару раз
Как там дело обстоят с PersistentVolume ? Нормально k8s с cinder дружит?

Google
bebebe
14.05.2018
11:16:01
Как там дело обстоят с PersistentVolume ? Нормально k8s с cinder дружит?
дела давно минувших дней, были какие-то болячки в этом направлении, то ли credentials от кейстона не правильно пропихивались, то ли еще что, но в целом потом удалось завести. актуальное состояние не знаю

но работало.

Banschikov
14.05.2018
11:23:39
но работало.
понял. спасибо

Anton
14.05.2018
11:27:14
кто-то пробовал metallb? откуда берутся ip адреса для loadbalancer сервисов?

Andrey
14.05.2018
11:37:06
я пробовал. Из пула при настройке. В доках смотри, там это в квикстарте

Anton
14.05.2018
11:38:24
я пробовал. Из пула при настройке. В доках смотри, там это в квикстарте
типа вот это: addresses: - 192.168.1.240-192.168.1.250? а что это за айпишники, в сети должны быть доступны?

Andrey
14.05.2018
11:39:45
эти адреса будут навешиваться на интерфейсы хоста, metallb будет следить за тем, чтоб ip был поднят на одном из них

дальше всё как с облачными LB

делаешь сервис с типом LB - metallb для него поднимает ip из пула

Andor
14.05.2018
11:41:17
как оно вцелом работает кстати?

какие проблемы возникали?

Andrey
14.05.2018
11:42:22
на проблемы не натыкался, но это у меня не нагруженный сервис на тестовом стенде

в прод не выводил

bebebe
14.05.2018
11:55:16
кто-то пробовал metallb? откуда берутся ip адреса для loadbalancer сервисов?
я пробовал, можно получать по L2 (DHCP), либо роутить через BGP. у меня раздеплоен вариант с L2

Andor
14.05.2018
11:55:30
dhcp?

bebebe
14.05.2018
11:56:04
dhcp?
https://metallb.universe.tf/tutorial/layer2/

Andor
14.05.2018
11:56:46
забавно

bebebe
14.05.2018
11:57:11
работает.

Andor
14.05.2018
12:01:56
по ссылке кстати сказано что dhcp зона не пересекается с зоной для LB

bebebe
14.05.2018
12:09:53
я делал отдельную, да

Google
Andor
14.05.2018
12:14:52
Ну то есть можно без бгп и прочего, тупой как пробка сетап, если ноды металлб в одной л2? :)

bebebe
14.05.2018
12:17:02
Ну то есть можно без бгп и прочего, тупой как пробка сетап, если ноды металлб в одной л2? :)
да, поищите в хистори в этом канале, я писал описание домашнего кластера, там с деталями.

Andor
14.05.2018
12:18:00
Чо на "вы"-то?

Как будто не в интернете

Banschikov
14.05.2018
12:31:37
но работало.
Не в курсе где можно доку почитать, где написано как это все дело можно правильно настроить?

Andor
14.05.2018
12:34:07
ну вон по ссылке выше же пример

Banschikov
14.05.2018
12:34:50
ну вон по ссылке выше же пример
мы немного о другом. k8s + cinder

Andor
14.05.2018
12:35:14
ой, точно

похожие сообщения :)

bebebe
14.05.2018
12:37:35
Banschikov
14.05.2018
12:38:20
Vlad
14.05.2018
12:40:33
мы немного о другом. k8s + cinder
Мы тестировали, работает нормально. Но файловая система подерживается только ext3/4 и данные для доступа в openstack лежат на нодах в открытом виде. Настраивали при помощи kubespray.

bebebe
14.05.2018
12:42:32
аммм. там точно k8s и cinder?)
ээ нет, перепутал сообщения

Andor
14.05.2018
12:42:51
вот и я :)

Vlad
14.05.2018
12:45:39
да, а данные для подключения к openstack в переменных окружения

Иван
14.05.2018
13:08:59
Народ, а такой вопрос, можно как-то отключить resource manager на ноде?

Anton
14.05.2018
13:16:12
нет

Страница 562 из 958