@kubernetes_ru

Страница 593 из 958
Sergey
31.05.2018
11:21:34
Спасибо большое!

Evgeniy
31.05.2018
11:22:07
это нормально
Для кубер может, а для шины которая не работает но висит в поде и даже отвечает на запросы по порту, но свои функции не выполняет )))

Andrey
31.05.2018
11:24:01
readiness probe?
а как один сервис узнает об успешном выполнении readiness probe другого?

Google
bebebe
31.05.2018
11:24:38
а как один сервис узнает об успешном выполнении readiness probe другого?
в теории наверное может, но лучше такого не делать

Evgeniy
31.05.2018
11:24:41
readiness probe?
Прикрученно но иногда этот .... артемис может и отвечать но не выполнять свою функцию без коннекта к базе которая для него прикрученна.

V
31.05.2018
11:25:01
Благодарю

bebebe
31.05.2018
11:26:06
в целом желание добавить оркестрацию в деплой ресурсов обычно указывает на то, что стек технологий который запихан в поды не соответствует https://12factor.net/

Evgeniy
31.05.2018
11:27:39
в целом желание добавить оркестрацию в деплой ресурсов обычно указывает на то, что стек технологий который запихан в поды не соответствует https://12factor.net/
Покажите мне идеальный стек технологий, а если он даже существует, научите донести его хотя бы до техлидов ))) Про разработчиков я и не говорю. Реалии зачастую далеки от идеала

Evgeniy
31.05.2018
11:28:31
зачем вы мне это поясняете?
Отвечаю на Ваш коммент

Max
31.05.2018
11:28:51
ничего сложного, кроме хитрости с secure-backends. В остальном - сделано по гайду
нет также 502 Bad Gateway и вопрос servicePort: 8443 разве это не внутренний порт контейнера

bebebe
31.05.2018
11:29:14
ясно понятно, насчет идеального стека технологий - http://www.vitanuova.com/inferno/

bebebe
31.05.2018
11:29:53
а конкретно ваши проблемы с вашим стеком и техлидами и прочими интересными исотриями - это конечно хорошо

Andrey
31.05.2018
11:30:18
Кстати, а как решается проблема получения сертификата, если на ingress висит basic auth?

Google
Max
31.05.2018
11:31:51
без ингресса

я так понимаю это просто дев вариант

не для прода

Dmitriy
31.05.2018
11:32:42
а куда ты хочешь дашборд показывать?

это чисто для дева инструмент

можно по токену прокинуть авторизацию

Max
31.05.2018
11:33:26
то есть для прода его не разворачивают?

Valentin
31.05.2018
11:34:00
у меня в проде дашборд, и мне это нравится

Dmitriy
31.05.2018
11:34:03
для дева - я имел ввиду для девопса - который ним управляет

не для масс

Max
31.05.2018
11:35:00
ну понятно не для масс - но он же должен как наверх торчать?

Dmitriy
31.05.2018
11:35:11
а зачем?

ты можешь имея кубконфиг зайти на него с любого места

kvaps
31.05.2018
11:36:47
кому интересно про sheepdog почитать, запилил статью на Хабр https://habr.com/post/412739.

Max
31.05.2018
11:36:50
скажем так - я кубер настраиваю дня три всего и я был уверен что сетка внутри куба закрыта и что бы постучаться из вне -нужно как то куберу об этом сказать посредством kubectl proxy или ingress или nodeport или external ip

Yuriy
31.05.2018
11:37:44
всем пока и спасибо за рыбу

Valentin
31.05.2018
11:37:45
так и есть

Google
Sergey
31.05.2018
11:40:12
а есть запись?
https://www.youtube.com/watch?v=gvhXUlmH9r0

V
31.05.2018
11:40:36
Max
31.05.2018
11:45:09
Еще вопрос про дашборд у меня лог у его контейнера завален такими записями 2018/05/31 11:43:24 Metric client health check failed: the server could not find the requested resource (get services heapster). Retrying in 30 seconds. мне каааажется что это связано с тем что он мне 404 отвечает(((

Vitaliy
31.05.2018
11:49:20
А heapster точно есть? А рбак включен? А точно есть рбак полиси для дашборда, если включен рбак?

Max
31.05.2018
11:50:48
kubectl cluster-info хипстера нет

Andrey
31.05.2018
11:54:24
а точно ли нужна такая детализация метрик за такой большой период?
Хороши бы если была возможность апроксимировать данные за большие периоды. Ну скажем за 3 дня с большой детализацией, а за месяц апрокимировать до часа... и т.д Ну например как это реалезовано в томже Nginos или Zabbix.

Dmitriy
31.05.2018
11:54:53
kubectl cluster-info хипстера нет
посмотри - может шаги какие пропустил? https://system-admins.ru/varianty-ustanovki-kubernetes/

Valentin
31.05.2018
11:55:06
прометеус не для длительных промежутков времени - это операционный сборщик

Andrey
31.05.2018
11:55:20
Михаил
31.05.2018
11:57:33
Хороший доклад по мониторингу был в авито (первый) https://www.youtube.com/watch?v=zdPbQ5DMAPE

по прому

Михаил
31.05.2018
11:58:30
для новичков
ну в целом да, но судя по всему тут такие вопросы и возникают

Max
31.05.2018
12:03:11
посмотри - может шаги какие пропустил? https://system-admins.ru/varianty-ustanovki-kubernetes/
Спасибо посмотрел - вроде все так делал только как я понимаю статья устарела немного потому что например yml для дашборда уже не существует на гитхабе да и предлагают делать sudo systemctl start kubelet как я понимаю это сейчас уже при ините/джоине кластера происходит автоматически

Max
31.05.2018
12:08:07
да это работает ок - я хочу чтобы он у меня был доступен по урлу типа k8s.me.ru мне предложили добавить аннотации kubernetes.io/tls-acme: "true" nginx.ingress.kubernetes.io/secure-backends: "true" к сожалению не помогло

Max
31.05.2018
12:09:24
создаю

Google
Max
31.05.2018
12:13:03
да работает я пробовал тоже самое для обычных маленьких сервисов типа https://github.com/nginxinc/kubernetes-ingress/blob/master/examples/complete-example/README.md

Dmitriy
31.05.2018
12:15:06
а попробуй на сервере кубика kubectl proxy —address 0.0.0.0 —accept-hosts '.*' запустить - что выдаст?

Max
31.05.2018
12:15:15
ок

ну да для прокси можно сказать чтобы она слушала не только локал хост но и внешние подключения

да так работает - но это все равно значит заходить каждый раз на серв и запускать ее

плюс нет резолва по днс имени

ну да ui все равно нету я только вижу ответы типа { "paths": [ "/api", "/api/v1", "/apis", "/apis/"

Dmitriy
31.05.2018
12:30:13
адрес по которому стучишься http://localhost:8001/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/. вместо локалхоста - ip кубика

Михаил
31.05.2018
12:45:41
но вообще не самый плохой звук

контент норм кстати

Juriy
31.05.2018
12:46:03
но вообще не самый плохой звук
хуже только без звука

контент норм кстати
может быть , но звука нет :(

Михаил
31.05.2018
12:47:15
Juriy
31.05.2018
12:47:53
да как нет
ну я на всю выкрутил , и слышно только бу бу бу бу бу

ну это издевательство так слушать

Михаил
31.05.2018
12:48:36
хз, в наушниках норм ну ждите запись)

Juriy
31.05.2018
12:48:59
Михаил
31.05.2018
12:53:01
А это не запись?
Запись, но в прошлый раз звук фиксили

Google
Max
31.05.2018
13:02:59
пока не получилось - пока оставил задачу я kubectl использовал напрямую с ноды на которой запущен куб позже настрою на локале спасибо за помощь

Алексей
31.05.2018
13:59:22
Приветствую! Может кто сталкивался Использую canal в качестве плагина, он выдаёт фланнеловские 10.42.0.0/16 неймспейсам и подам, прописывает их в route, всё корректно но для service он выдаёт 10.43, которая нигде не числится и как итог при попытке перейти по ip сервиса у меня идёт на внешку и там теряется. Получается, что связь между двумя контейнерами в ns по service невозможна wtf?

Anton
31.05.2018
14:00:42
так service адрес это ж абстракция, с него iptables должен редиректить на адреса подов

Алексей
31.05.2018
14:02:10
Но не редиректит все идут на внешку при попытке перейти по ip сервиса

Anton
31.05.2018
14:08:23
ip:port?

Алексей
31.05.2018
14:13:51
pgset-primary ClusterIP 10.43.160.44 <none> 5432/TCP 54m pgset-replica ClusterIP 10.43.83.78 <none> 5432/TCP 54m в iptables -t nat -L его нету, но есть много других сервисов прописанных сейчас попробовал, часть сервисов всё же пробрасывается ?

Banschikov
31.05.2018
16:31:56
Народ, подскажите, а в Амазоне k8s до сих пор в альфе?

Сергей
31.05.2018
16:35:51
официально его еще нет, говорят есть люди кто получил доступ к закрытому тестированию, лично я таких не занаю

Эдуард
31.05.2018
16:47:57
Народ, подскажите, а в Амазоне k8s до сих пор в альфе?
Вопрос - почему бы самому поверх не задеплоить? Почему именно Амазоновская раскатка интересует?

Сергей
31.05.2018
16:49:05
Banschikov
31.05.2018
16:49:12
Вопрос - почему бы самому поверх не задеплоить? Почему именно Амазоновская раскатка интересует?
Да у нас на работе прогеры поинтеросовались как сейчас обстоят дела с этим делом. Я как бы с амазоном не работаю, поэтому и решил тут задать этот вопрос.

Страница 593 из 958