
Sergey
31.05.2018
11:21:34
Спасибо большое!

Evgeniy
31.05.2018
11:22:07
это нормально
Для кубер может, а для шины которая не работает но висит в поде и даже отвечает на запросы по порту, но свои функции не выполняет )))

bebebe
31.05.2018
11:23:07

Andrey
31.05.2018
11:24:01
readiness probe?
а как один сервис узнает об успешном выполнении readiness probe другого?

Google

bebebe
31.05.2018
11:24:38

Evgeniy
31.05.2018
11:24:41
readiness probe?
Прикрученно но иногда этот .... артемис может и отвечать но не выполнять свою функцию без коннекта к базе которая для него прикрученна.

V
31.05.2018
11:25:01
Благодарю

bebebe
31.05.2018
11:26:06
в целом желание добавить оркестрацию в деплой ресурсов обычно указывает на то, что стек технологий который запихан в поды не соответствует https://12factor.net/

Evgeniy
31.05.2018
11:27:39

bebebe
31.05.2018
11:27:53

Evgeniy
31.05.2018
11:28:31

Max
31.05.2018
11:28:51

bebebe
31.05.2018
11:29:14
ясно понятно, насчет идеального стека технологий - http://www.vitanuova.com/inferno/

Andrey
31.05.2018
11:29:39

Evgeniy
31.05.2018
11:29:44

bebebe
31.05.2018
11:29:53
а конкретно ваши проблемы с вашим стеком и техлидами и прочими интересными исотриями - это конечно хорошо

Andrey
31.05.2018
11:30:18
Кстати, а как решается проблема получения сертификата, если на ingress висит basic auth?

Google

Dmitriy
31.05.2018
11:30:53

Max
31.05.2018
11:31:51
без ингресса
я так понимаю это просто дев вариант
не для прода

Dmitriy
31.05.2018
11:32:42
а куда ты хочешь дашборд показывать?
это чисто для дева инструмент
можно по токену прокинуть авторизацию

Max
31.05.2018
11:33:26
то есть для прода его не разворачивают?

Valentin
31.05.2018
11:34:00
у меня в проде дашборд, и мне это нравится

Dmitriy
31.05.2018
11:34:03
для дева - я имел ввиду для девопса - который ним управляет
не для масс

Max
31.05.2018
11:35:00
ну понятно не для масс - но он же должен как наверх торчать?

Dmitriy
31.05.2018
11:35:11
а зачем?
ты можешь имея кубконфиг зайти на него с любого места

kvaps
31.05.2018
11:36:47
кому интересно про sheepdog почитать, запилил статью на Хабр
https://habr.com/post/412739.

Max
31.05.2018
11:36:50
скажем так - я кубер настраиваю дня три всего
и я был уверен что сетка внутри куба закрыта и что бы постучаться из вне -нужно как то куберу об этом сказать
посредством kubectl proxy или ingress или nodeport или external ip

Yuriy
31.05.2018
11:37:44
всем пока и спасибо за рыбу

Valentin
31.05.2018
11:37:45
так и есть

Google

Sergey
31.05.2018
11:40:12

V
31.05.2018
11:40:36

Max
31.05.2018
11:45:09
Еще вопрос про дашборд у меня лог у его контейнера завален такими записями
2018/05/31 11:43:24 Metric client health check failed: the server could not find the requested resource (get services heapster). Retrying in 30 seconds.
мне каааажется что это связано с тем что он мне 404 отвечает(((

Vitaliy
31.05.2018
11:49:20
А heapster точно есть? А рбак включен? А точно есть рбак полиси для дашборда, если включен рбак?

Max
31.05.2018
11:50:48
kubectl cluster-info
хипстера нет

Andrey
31.05.2018
11:54:24

Dmitriy
31.05.2018
11:54:53

Valentin
31.05.2018
11:55:06
прометеус не для длительных промежутков времени - это операционный сборщик

Andrey
31.05.2018
11:55:20

Михаил
31.05.2018
11:57:33
Хороший доклад по мониторингу был в авито (первый)
https://www.youtube.com/watch?v=zdPbQ5DMAPE
по прому

Valentin
31.05.2018
11:58:07

Михаил
31.05.2018
11:58:30
для новичков
ну в целом да, но судя по всему тут такие вопросы и возникают

Max
31.05.2018
12:03:11

Dmitriy
31.05.2018
12:06:30

Max
31.05.2018
12:08:07
да это работает ок - я хочу чтобы он у меня был доступен по урлу типа k8s.me.ru мне предложили добавить аннотации
kubernetes.io/tls-acme: "true"
nginx.ingress.kubernetes.io/secure-backends: "true"
к сожалению не помогло

Dmitriy
31.05.2018
12:09:13

Max
31.05.2018
12:09:24
создаю

Andrey
31.05.2018
12:11:29

Google

Max
31.05.2018
12:13:03
да работает я пробовал тоже самое для обычных маленьких сервисов типа
https://github.com/nginxinc/kubernetes-ingress/blob/master/examples/complete-example/README.md

Dmitriy
31.05.2018
12:15:06
а попробуй на сервере кубика kubectl proxy —address 0.0.0.0 —accept-hosts '.*' запустить - что выдаст?

Max
31.05.2018
12:15:15
ок
ну да для прокси можно сказать чтобы она слушала не только локал хост но и внешние подключения
да так работает - но это все равно значит заходить каждый раз на серв и запускать ее
плюс нет резолва по днс имени
ну да ui все равно нету я только вижу ответы типа
{
"paths": [
"/api",
"/api/v1",
"/apis",
"/apis/"

Dmitriy
31.05.2018
12:30:13
адрес по которому стучишься
http://localhost:8001/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/.
вместо локалхоста - ip кубика

Juriy
31.05.2018
12:43:43

Михаил
31.05.2018
12:45:41
но вообще не самый плохой звук
контент норм кстати

Juriy
31.05.2018
12:46:03

Михаил
31.05.2018
12:47:15

Juriy
31.05.2018
12:47:53
да как нет
ну я на всю выкрутил , и слышно только бу бу бу бу бу
ну это издевательство так слушать

Михаил
31.05.2018
12:48:36
хз, в наушниках норм
ну ждите запись)

Juriy
31.05.2018
12:48:59

Михаил
31.05.2018
12:53:01

Dmitriy
31.05.2018
12:58:01

Google

Max
31.05.2018
13:02:59
пока не получилось - пока оставил задачу
я kubectl использовал напрямую с ноды на которой запущен куб
позже настрою на локале
спасибо за помощь

Алексей
31.05.2018
13:59:22
Приветствую!
Может кто сталкивался
Использую canal в качестве плагина, он выдаёт фланнеловские 10.42.0.0/16 неймспейсам и подам, прописывает их в route, всё корректно
но для service он выдаёт 10.43, которая нигде не числится и как итог при попытке перейти по ip сервиса у меня идёт на внешку и там теряется.
Получается, что связь между двумя контейнерами в ns по service невозможна
wtf?

Anton
31.05.2018
14:00:42
так service адрес это ж абстракция, с него iptables должен редиректить на адреса подов

Алексей
31.05.2018
14:02:10
Но не редиректит
все идут на внешку при попытке перейти по ip сервиса

Anton
31.05.2018
14:08:23
ip:port?

Алексей
31.05.2018
14:13:51
pgset-primary ClusterIP 10.43.160.44 <none> 5432/TCP 54m
pgset-replica ClusterIP 10.43.83.78 <none> 5432/TCP 54m
в iptables -t nat -L
его нету, но есть много других сервисов прописанных
сейчас попробовал, часть сервисов всё же пробрасывается ?

Banschikov
31.05.2018
16:31:56
Народ, подскажите, а в Амазоне k8s до сих пор в альфе?

Сергей
31.05.2018
16:35:51
официально его еще нет, говорят есть люди кто получил доступ к закрытому тестированию, лично я таких не занаю

Banschikov
31.05.2018
16:40:04

Эдуард
31.05.2018
16:47:57

Сергей
31.05.2018
16:49:05

Banschikov
31.05.2018
16:49:12

Сергей
31.05.2018
16:49:25