@kubernetes_ru

Страница 624 из 958
Mikhail
15.06.2018
20:25:46
https://kubernetes-v1-4.github.io/docs/user-guide/kubectl/kubectl_rollout/ мб вот

Stanislav
15.06.2018
20:25:52
Какой смысл слезать с уровня деплоймента на уровень RC/RS?

Mikhail
15.06.2018
20:27:30
Ну я на самом деле говорил про $ kubectl rollout status deployment myDeploy

Больше ничего не знаю, к сожалению

Google
Stanislav
15.06.2018
20:27:48
Понял, спасибо

Похоже, ничего более осмысленного в кубере не предусмотрено

Mikhail
15.06.2018
20:28:55
Боюсь, что helm в помощь

Mikhail
15.06.2018
20:31:28
нууу. while true; do kubectl get pod ; sleep 1 ; done ?

Stanislav
15.06.2018
20:31:45
срань господня

Mikhail
15.06.2018
20:37:05
еще можно логи складировать куда-нибудь и по ним смотреть. Можно взять что-то подобное и набрать нужных эвентов https://github.com/bitnami-labs/kubewatch

ну на технологии эвентов и watch многое в кубе построено если что.

Vlad
15.06.2018
20:43:39
Mikhail
15.06.2018
20:44:08
тем более )

Salem
15.06.2018
22:02:13
добрый вечер. господа

я новичок, не пинайте. Как мониторить кластер? heapster говорят что депрекейтед, нужно юзать metrics server

если это оно https://hub.kubeapps.com/charts/stable/kube-state-metrics, то как сконфигурить kubectl, чтобы он обращался по дефолту не на heapster api, а уже на метрикс?

Google
Mikhail
15.06.2018
22:04:38
можно посмотреть для начала

Salem
15.06.2018
22:05:23
спасибо., посмотрю, но про kubectl может так ответите? я выполняю kubectl top pod, он мне выдает Error from server (NotFound)

соответсвенно я полагаю что не установлен heapster

Mikhail
15.06.2018
22:09:58
спасибо., посмотрю, но про kubectl может так ответите? я выполняю kubectl top pod, он мне выдает Error from server (NotFound)
я не использовал kubectl top, полагаю надо применить все это https://github.com/kubernetes-incubator/metrics-server/tree/master/deploy/1.8%2B

Salem
15.06.2018
22:11:12
я не использовал kubectl top, полагаю надо применить все это https://github.com/kubernetes-incubator/metrics-server/tree/master/deploy/1.8%2B
спасибо, опять глупый вопрос, это чарты? я могу их для helm использовать?

Mikhail
15.06.2018
22:13:28
спасибо, опять глупый вопрос, это чарты? я могу их для helm использовать?
это не чарты, это файлы которые можно применить через kubectl apply, но есть как вижу чарт https://github.com/kubernetes/charts/tree/master/stable/kube-state-metrics

Salem
15.06.2018
22:13:52
еще раз огромная благодарочка

Господа, еще вопросец, кто чем пользуется для аудита кластера или группы кластеров? Понятно, что надо пользовать https://kubernetes.io/docs/tasks/debug-application-cluster/audit/, но кто как выводит это в удобоваримом виде?

И можно ли как-то прокоррелировать данные мониторинга и аудита, что-то типа инцидент менеджмента для безопасников

То есть тогда-то было выполнено такое-то действие на кластере, потом случился ппц, кого покарать анально, а кого отпустить на хлеба вольные

Andrey
16.06.2018
08:42:08
Прометеус, но не флюентд
Мне он тоже как то не очень нравится как то коряво смотрится а что вместо него? Грейлог?

Denis
16.06.2018
10:18:37
? MOSCOW KUBERNETES MEETUP 3 5 месяцев?! Друзья, коллеги, мы не встречались целую вечность! Хватит, хватит это терпеть! 20 июня, офис Ingram Micro. Kubernetes, Москва, снова вместе. Kubernetes стал стандартом де-факто в мире кластером. Чат русскоговорящего сообщества Kubernetes в Telegram ( https://t.me/kubernetes_ru ) перегрет горячими обсуждениями. Нас уже более 1500 участников. Казалось бы, всё уже обсудили, но нет. На этот раз, наш ждёт что-то новое. Выходим за границы привычного. Впервые у нас в гостях англоязычный спикер. Поэтому, отменяйте планы на среду, приглашайте с собой коллег и готовьтесь погрузиться в новый большой мир. Настала пора обсудить – куда же мы все пришли за последние 15 месяцев? ПРОГРАММА: 19:00 - 19:20 Socializing 19:20 - 19:35 Welcome & digest, some fun 19:35 - 20:15 Networking and security in Kubernetes (Emil Gągała, VMware, EMEA Network and Security Architect) Do I need something more than Flannel? Flannel seems to be most popular networking option in Kubernetes. Is it the only choice? How to implement namespaces, services, ingress controller, network policy in more efficient way? And not forget about 2 day operations simplicity? Join my session to see live demo of K8S networking with VMware NSX. Bio: Emil Gągała – network consultant, enthusiast of cloud technology and cloud native applications. Graduate of telecommunications at Warsaw University of Technology. Three years ago he joined VMware team as EMEA Network & Security Architect. Involved in NSX projects in areas of Kubernetes, OpenStack and Cloud. Previously he worked as Senior System Engineer in Juniper Networks. He has expertise in area of core networks, data centers and security. VCIX-NV, AWS-CSA and JNCIE certified. 20:15 - 20:55 Kubernetes Bare Metal (Михаил Жучков, Neuron Digital, SRE Team Lead) В данном докладе Михаил расскажет о том, как жить с Kubernetes на "железных" серверах без облаков. Про L3 сети, про Calico, про его дружбу с OSPF. Поднимутся проблемы написания своих плейбуков для установки кластера и обсудим плюсы-минусы такого подхода. Био: Михаил – "классический" админ с 10-летним стажем, нырнувший пару лет назад в модный стек технологий. С радостью познаёт новые технологии и с болью смотрит на то, как их познают другие. Известен своими провокациями про OpenStack vs Kubernetes. ? 20:55 - 21:15 Кофе-брейк, чай-пати, горячие дискуссии 21:15 - 22:00 Обзор Kubernetes как сервиса от облачной платформы Mail.Ru (Дмитрий Лазаренко, Mail.Ru Group, Product Manager) Недавно компания Mail.Ru Group запустила Kubernetes как услугу в облаке Mail.Ru Cloud Solutions, которая позволяет быстро создавать и масштабировать кластеры Kubernetes, включая multi master. В докладе Дмитрий расскажет о том, что под капотом этого решения - про функциональную начинку и системную архитектуру, про интеграцию с IaaS-платформой на базе OpenStack (приватные сети, блочные и NFS Persistent Volumes и PVC, LoadBalancer), а также про модель безопасности. Био: Дмитрий отвечает за PaaS-сервисы B2B-облака Mail.Ru, включая контейнерные решения на базе Kubernetes. До этого, в течение 6 лет работал в Jelastic, отвечал за разработку и развитие контейнерной PaaS-платформы. Эксперт в построении высоконагруженных сервисов. 22:00 - 6:00 Afterpaty? ? УСЛОВИЯ УЧАСТИЯ: 1. Мероприятие бесплатное. 2. Регистрация по ссылке - https://www.meetup.com/Moscow-Kubernetes-Meetup/events/251806061/ 3. Вход строго по регистрации. ВНИМАНИЕ! Необходимо обязательно указать в настройках профайла на Meetup.com свои имя и фамилию. ВОПРОСЫ? Появились вопросы или готовы выступить с докладом на следующем митапе? Пишите в Telegram: - https://t.me/DenisIzmaylov Или на e-mail: events@axept.co

Graill
16.06.2018
10:24:39
А онлайн-трансляция митапа планируется?

Сергей
16.06.2018
10:38:27
? MOSCOW KUBERNETES MEETUP 3 5 месяцев?! Друзья, коллеги, мы не встречались целую вечность! Хватит, хватит это терпеть! 20 июня, офис Ingram Micro. Kubernetes, Москва, снова вместе. Kubernetes стал стандартом де-факто в мире кластером. Чат русскоговорящего сообщества Kubernetes в Telegram ( https://t.me/kubernetes_ru ) перегрет горячими обсуждениями. Нас уже более 1500 участников. Казалось бы, всё уже обсудили, но нет. На этот раз, наш ждёт что-то новое. Выходим за границы привычного. Впервые у нас в гостях англоязычный спикер. Поэтому, отменяйте планы на среду, приглашайте с собой коллег и готовьтесь погрузиться в новый большой мир. Настала пора обсудить – куда же мы все пришли за последние 15 месяцев? ПРОГРАММА: 19:00 - 19:20 Socializing 19:20 - 19:35 Welcome & digest, some fun 19:35 - 20:15 Networking and security in Kubernetes (Emil Gągała, VMware, EMEA Network and Security Architect) Do I need something more than Flannel? Flannel seems to be most popular networking option in Kubernetes. Is it the only choice? How to implement namespaces, services, ingress controller, network policy in more efficient way? And not forget about 2 day operations simplicity? Join my session to see live demo of K8S networking with VMware NSX. Bio: Emil Gągała – network consultant, enthusiast of cloud technology and cloud native applications. Graduate of telecommunications at Warsaw University of Technology. Three years ago he joined VMware team as EMEA Network & Security Architect. Involved in NSX projects in areas of Kubernetes, OpenStack and Cloud. Previously he worked as Senior System Engineer in Juniper Networks. He has expertise in area of core networks, data centers and security. VCIX-NV, AWS-CSA and JNCIE certified. 20:15 - 20:55 Kubernetes Bare Metal (Михаил Жучков, Neuron Digital, SRE Team Lead) В данном докладе Михаил расскажет о том, как жить с Kubernetes на "железных" серверах без облаков. Про L3 сети, про Calico, про его дружбу с OSPF. Поднимутся проблемы написания своих плейбуков для установки кластера и обсудим плюсы-минусы такого подхода. Био: Михаил – "классический" админ с 10-летним стажем, нырнувший пару лет назад в модный стек технологий. С радостью познаёт новые технологии и с болью смотрит на то, как их познают другие. Известен своими провокациями про OpenStack vs Kubernetes. ? 20:55 - 21:15 Кофе-брейк, чай-пати, горячие дискуссии 21:15 - 22:00 Обзор Kubernetes как сервиса от облачной платформы Mail.Ru (Дмитрий Лазаренко, Mail.Ru Group, Product Manager) Недавно компания Mail.Ru Group запустила Kubernetes как услугу в облаке Mail.Ru Cloud Solutions, которая позволяет быстро создавать и масштабировать кластеры Kubernetes, включая multi master. В докладе Дмитрий расскажет о том, что под капотом этого решения - про функциональную начинку и системную архитектуру, про интеграцию с IaaS-платформой на базе OpenStack (приватные сети, блочные и NFS Persistent Volumes и PVC, LoadBalancer), а также про модель безопасности. Био: Дмитрий отвечает за PaaS-сервисы B2B-облака Mail.Ru, включая контейнерные решения на базе Kubernetes. До этого, в течение 6 лет работал в Jelastic, отвечал за разработку и развитие контейнерной PaaS-платформы. Эксперт в построении высоконагруженных сервисов. 22:00 - 6:00 Afterpaty? ? УСЛОВИЯ УЧАСТИЯ: 1. Мероприятие бесплатное. 2. Регистрация по ссылке - https://www.meetup.com/Moscow-Kubernetes-Meetup/events/251806061/ 3. Вход строго по регистрации. ВНИМАНИЕ! Необходимо обязательно указать в настройках профайла на Meetup.com свои имя и фамилию. ВОПРОСЫ? Появились вопросы или готовы выступить с докладом на следующем митапе? Пишите в Telegram: - https://t.me/DenisIzmaylov Или на e-mail: events@axept.co
Даешь видео-трансляцию или запись, даже за деньги

Stas
16.06.2018
10:39:41
троллинг за магнум будет?

Google
Banschikov
16.06.2018
12:29:12
Всем привет! Не подскажет кто, как это вылечить в k8s? kubelet, worker03 Failed to pull image "192.168.0.30:5000/root/hello_world:latest": rpc error: code = Unknown desc = Error response from daemon: Get https://192.168.0.30:5000/v1/_ping: http: server gave HTTP response to HTTPS client

registry по http работает.

вот как тут написано делал https://rancher.com/docs/rancher/v1.1/en/environments/registries/

DOCKER_OPTS="$DOCKER_OPTS --insecure-registry=${DOMAIN}:${PORT}"

а оно все равно не работает

Sergey
16.06.2018
12:30:39
" server gave HTTP response to HTTPS client" поэтому?

Banschikov
16.06.2018
12:32:18
" server gave HTTP response to HTTPS client" поэтому?
https://stackoverflow.com/questions/38695515/can-not-pull-push-images-after-update-docker-to-1-12

вообще прямо юните /lib/systemd/system/docker.service указал ExecStart=/usr/bin/dockerd -H fd:// --insecure-registry 192.168.0.30:5000

Sergey
16.06.2018
12:35:18
через конфиг демона не работает?

/etc/docker/daemon.json

Banschikov
16.06.2018
12:36:58
я не пробовал, но знаю точно что должно заработать после указанных мною действий выше. Я до этого проверял, но вне k8s

Banschikov
16.06.2018
12:37:40
Укажи явно http://
спс.Щас попробуем

Vasilyev
16.06.2018
12:37:54
да регистри у вас не той систмы

Konstantin
16.06.2018
12:37:54
/etc/docker/daemon.json
Так этож тоже самое, сути не меняет

Sergey
16.06.2018
12:38:12
обычно в конфиге докера пишется insecure registry http://qweqwe:port и куберу говорит юзай такой то CRI

Banschikov
16.06.2018
12:47:48
Укажи явно http://
не помогло

Konstantin
16.06.2018
12:48:14
Admin
ERROR: S client not available

Google
Banschikov
16.06.2018
12:48:51
А логи?
все тоже Failed to pull image "192.168.0.30:5000/root/hello_world:latest": rpc error: code = Unknown desc = Error response from daemon: Get https://192.168.0.30:5000/v1/_ping: http: server gave HTTP response to HTTPS client

Konstantin
16.06.2018
12:49:21
Ничего же не поменялось, какая версия докера?

А не проще норм регистри поднять? Или это временный?

Banschikov
16.06.2018
12:54:44
А не проще норм регистри поднять? Или это временный?
Да мне по быстрмому нужно было поднять регистри, что бы один раз показать презенташку и снести его.

Ничего же не поменялось, какая версия докера?
Да ничего не поменялось. 17.03.2 версия

Причем с ранером гитлобовским мой прием сработал, а вот тут не хочет

Konstantin
16.06.2018
13:04:25
Да мне по быстрмому нужно было поднять регистри, что бы один раз показать презенташку и снести его.
проверь статус, точно твой флаг используется? systemctl status docker ? или как у тебя запущен

Banschikov
16.06.2018
13:17:48
проверь статус, точно твой флаг используется? systemctl status docker ? или как у тебя запущен
Глянул. Вроде как должна решится проблема /etc/systemd/system/docker.service.d/docker-options.conf

Добавил свою подсеть туда, но протестировать могу чуть посже

Konstantin
16.06.2018
13:20:02
Глянул. Вроде как должна решится проблема /etc/systemd/system/docker.service.d/docker-options.conf
сделай просто docker info, есть там твой insecure или нет? чего гадать

Banschikov
16.06.2018
13:21:19
сделай просто docker info, есть там твой insecure или нет? чего гадать
Insecure Registries: 192.168.0.30:5000 127.0.0.0/8 Live Restore Enabled: false

zigmund
16.06.2018
13:30:22
Можно по бырому перед registry воткнуть nginx

Yu
16.06.2018
13:35:46
Проблема в сертификате. Добавь его в систему. Зарестарть докеры.

Корневой сертификат которым подписан сертификат registry.

Salem
16.06.2018
13:40:31
Так аудит для этого ж и есть) в смысле аргументы для аписервера
А какая-то тулза есть чтобы это в графическом виде показать не техническому специалисту?

Konstantin
16.06.2018
13:45:41
Insecure Registries: 192.168.0.30:5000 127.0.0.0/8 Live Restore Enabled: false
Не уверен, но может вместо адреса указать ip/cidr? Как это с локалхост сделано

Banschikov
16.06.2018
13:46:20
Не уверен, но может вместо адреса указать ip/cidr? Как это с локалхост сделано
Спасибо за советы. Вообщем как выше писал, все заработало

Sergey
16.06.2018
13:46:33
а смысл ему подсеть в insecure пихать, registry один

ой лол сработало?)

Google
Banschikov
16.06.2018
13:47:07
Не уверен, но может вместо адреса указать ip/cidr? Как это с локалхост сделано
Как раз кстать попробовал с cidr указывать, не заработало. Указал явно с портом и все завелось

Konstantin
16.06.2018
13:47:16
а смысл ему подсеть в insecure пихать, registry один
192.168.0.30/32 ? Чтобы это был acl по сети, а не домену

Banschikov
16.06.2018
13:47:52
ой лол сработало?)
ага. ВОт тут заменил это значение на свое /etc/systemd/system/docker.service.d/docker-options.conf

Konstantin
16.06.2018
13:47:52
А, так ты изначально порт не указывал?

Banschikov
16.06.2018
13:48:00
Volodimir Fedorov
16.06.2018
13:48:11
всем привет. ребята помогите победить fluentd + kubernetes_metadata_filter. работает как то не так) парсит стандартно /var/log/containers/*.log + фильтр метадаты. если в сурс указать формат json то на удаленный сислог приходит 2 сообщения подряд.. первое это лог (причем не в json), второе это сама метадата. если указать format none, то приходит одно сообщение в невалидном json (message, docker и kubernetes не разделяются запятыми)

Sergey
16.06.2018
13:48:56
значит он не подхватывал daemon.json

Konstantin
16.06.2018
13:49:03
указывал
Странная история) а daemon-reload делал? Вообще я юзаю daemon.json и не трогаю systemd

Страница 624 из 958