
Nick
14.05.2018
15:09:21
Коллеги. Вроде уже был вопрос.
Разворачиваю k8s через kops на aws. Хочу использовать public hosted zone.
Пишу в kops
--dns private --dns-zone XXXX --topology private --networking flannel --bastion
По факту развертки кластера, достук по ssh к бастиону есть, а к доступа нетAPI нет.
>telnet api.cluster.domain.ru 443
>Connection closed by foreign host.
Что сделал не так?
Или это баг когда бастион сразу с dns-zone не разворвачивается правильно? Видел такой в тикетах вроде…

Stanislav
14.05.2018
16:19:02
А зачем телнетом в TLS порт ломиться?

Andor
14.05.2018
16:20:00
ну может по памяти может хендшейк сделать

Google

Stanislav
14.05.2018
16:20:05
Оно от тебя хендшейка TLS не получило и потому выкинуло

Dmytro
14.05.2018
16:23:32


Nick
14.05.2018
16:32:30
Брал отсюда
https://github.com/kubernetes/kops/blob/master/docs/aws.md
строчка
kops create cluster --dns private --dns-zone ZABCDEFG $NAME
ZABCDEFG в моем случа это public hosted zone в aws’е
Главное все работает, резолвится как надо и т.д., но на 443 к api не достучатся ниоткуда.

Dmytro
14.05.2018
16:35:48
так а в route53 появилась запись указывающая на ELB апи? что говорит ELB - есть инстансы in service?

Nick
14.05.2018
16:36:34

Dmytro
14.05.2018
16:37:01
если резолвится то значит поддерживается --dns private, я с копсом только недели 2 работаю - пока еще не до конца понимаю как его флаги транслируеются в то что выйдет в итоге

Nick
14.05.2018
16:37:40
Вроде как вышло все правильно. Такое чувство что сам master не запустился как надо.

Dmytro
14.05.2018
16:38:05
а если с бастиона телнетом на 443 и приват айпи мастера - что выходит?

Google

Nick
14.05.2018
16:38:30

Aleksandr
14.05.2018
16:38:59

Nick
14.05.2018
16:40:38

bebebe
14.05.2018
16:42:18

Andor
14.05.2018
16:42:42
ну по сути как keepalived
и возможно он и используется

bebebe
14.05.2018
16:44:19
$ kubectl -n metallb-system get pods
NAME READY STATUS RESTARTS AGE
controller-6579c56c5f-qs2x8 1/1 Running 1 9d
speaker-479zt 1/1 Running 3 13d
speaker-d2xbn 1/1 Running 3 13d
speaker-mhkxw 1/1 Running 5 13d

Dmytro
14.05.2018
16:47:10

bebebe
14.05.2018
16:47:24

Nick
14.05.2018
16:48:14

Dmytro
14.05.2018
16:49:28
так а в логах кублета что?

Nick
14.05.2018
16:49:48
Сорян. Логи с ключами с бастина случайно посмотрел.

Aleksandr
14.05.2018
16:52:27

Dmytro
14.05.2018
16:53:07

Aleksandr
14.05.2018
16:53:27
Там есть вариант с bgp который это решает, но надо в дц договариваться(

bebebe
14.05.2018
16:53:30

Google

Nick
14.05.2018
16:54:06
надо еще внешний адрес выдать

Dmytro
14.05.2018
16:54:45
так надо зайти на ссш на бастион а оттуда на мастер
затем бастион же и нужен

Aleksandr
14.05.2018
16:55:02

Dmytro
14.05.2018
16:55:28
не нужно мастеру выдавать публичный айпи и его группы (копсом сгенерированные) трогать

Nick
14.05.2018
16:55:33
но он не заходит на мастер из-за ключей вроде. забыл уже. ща чекун еще раз

bebebe
14.05.2018
16:56:13

Aleksandr
14.05.2018
17:00:07

Dmytro
14.05.2018
17:02:09
хмм я думал в этом и смысл metallb - он двигает айпишник с ноды на ноду по необходимости

Andor
14.05.2018
17:02:45
почему не сможет?

Nick
14.05.2018
17:02:51

Dmytro
14.05.2018
17:05:23

bebebe
14.05.2018
17:06:10

Nick
14.05.2018
17:06:21
Теперь хотя бы чуть-чуть ясно в чем дело…Хотя блин в мульти-мастере оно работало “из коробки"

Dmytro
14.05.2018
17:08:19
что-то не так настроено - надо дальше ковырять логи кублета. Я бы попробовал kops delete и заново создать кластер по примерам из доки включая только те флаги которые реально нужны
прежде чем ковырять

Google

Nick
14.05.2018
17:12:51
Спасибо за помощь. А то бывает уже после 5 часов ковырялок что-то упускаешь.
Кстати, тут уже писал, но чат реально самый полезный, что я видел за все года в телеграмме.

Dmytro
14.05.2018
17:18:25
стараемся ?

Andriy
14.05.2018
20:36:16
Здравствуйте
Как сделать доступ к internal load balancer с другой subnetwork? Есть у кого-то опыт с этим? на gcp kubernetes

Azzam
14.05.2018
20:44:11
вечер добрый всем

Vasilyev
15.05.2018
04:59:32

Anatolii
15.05.2018
07:08:42
День добрый! Скажите кто-то использовал minikube в продакшине?

Andor
15.05.2018
07:09:06
а ты хорош

Banschikov
15.05.2018
07:10:06
?

bebebe
15.05.2018
07:10:34

Vasilyev
15.05.2018
07:10:38

Anatolii
15.05.2018
07:12:18
А есть возможность поставить Kubernetes на одну машину, но не через minikube?

bebebe
15.05.2018
07:12:20
Anatolii каков ваш workload?

Vasilyev
15.05.2018
07:13:22

bebebe
15.05.2018
07:13:33
это уменьшит оверхед

Anatolii
15.05.2018
07:14:16

Banschikov
15.05.2018
07:15:27

bebebe
15.05.2018
07:15:40

Anatolii
15.05.2018
07:16:43

Google

bebebe
15.05.2018
07:17:29

Anatolii
15.05.2018
07:21:43

Anton
15.05.2018
07:22:28
@docker_ru
И работают не образы, а контейнеры.

bebebe
15.05.2018
07:22:42

Anatolii
15.05.2018
07:23:25

bebebe
15.05.2018
07:24:37

Alexander
15.05.2018
07:48:20

Nick
15.05.2018
07:58:00
Глючит в общем как-то kops, но не могу понять на каком шаге. Если совсем без ключей развернуть, то все работает. Пока не смог выявить зависимость какие ключи конфликтуют.