@kubernetes_ru

Страница 636 из 958
Alexander
21.06.2018
12:12:40
имя файла тоесть

Psy
21.06.2018
12:14:13
Не за компом, не помню, но взять его можно из /etc/kubernetes

Alexander
21.06.2018
12:22:21
Не за компом, не помню, но взять его можно из /etc/kubernetes
Получилось, ошибку не пишет, но get nodes не показывает мой нод в списке

?

Google
Alexander
21.06.2018
12:38:39
Зачем и как?

Sergey
21.06.2018
12:39:32
ты не сделал то что тебе кубеадм сказал?

он после инициализации прямым текстом говорить че сделать

Alexander
21.06.2018
12:40:22
Сделал все

Sergey
21.06.2018
12:40:30
кстати до сих пор не пойму почему разрабы кубера не сделают это автоматом

ручная работа выходит дополнительная

ну или флаг в крайняк добавлять чтобы конфиги раскидывались

Alexander
21.06.2018
12:41:51
Ты щас о чем?

Psy
21.06.2018
12:42:13
кстати до сих пор не пойму почему разрабы кубера не сделают это автоматом
кубер не знает ничего о том как где и откуджа ты будешь запускать. еслиб только это при инициализации указывать можно было.

Alexander
21.06.2018
12:42:42
До этого добавлял ноды, не припомню что что-то указывал

Alexander
21.06.2018
12:44:57
Делаю join, все без ошибок, а вот kubectl get nodes, не показывает мой нод

Google
Aleksey
21.06.2018
12:50:52
Делаю join, все без ошибок, а вот kubectl get nodes, не показывает мой нод
У тебя скорее всего токен истёк надо join делать с новым токеном

Alexander
21.06.2018
12:51:48
А другие ноды упадут?

Aleksey
21.06.2018
12:52:04
нет

Alexander
21.06.2018
12:52:09
И как правильно это сделать

Psy
21.06.2018
12:52:19
У тебя скорее всего токен истёк надо join делать с новым токеном
в таких случаях он прямым текстом это сообщает

Alexander
21.06.2018
12:52:19
Чтобы не упало ненароком

Aleksey
21.06.2018
12:53:19
может я не совсем в контексте, Вы пытаетесь новую ноду присобачить спустя время той же командой которую выдал kubeadm init?

Alexander
21.06.2018
12:54:39
Да

Aleksey
21.06.2018
12:55:12
я думаю дело в истекшем токене, постмотри токен который передаёшь и сравни с токен листом кубадмина

Psy
21.06.2018
12:57:23
kubeadm token create

Alexander
21.06.2018
13:00:00
Создал новый токен, join соединился

Но результат тотже

Banschikov
21.06.2018
13:37:07
Всем привет! Подскажите, можно ли мапить несколько конфигмапы в директории, что бы они не затирали файлы, которые находились там до этого?

Andor
21.06.2018
13:37:34
можно

Banschikov
21.06.2018
13:37:53
Подскажите, куда копать?

можно
не субдериктори случайно?

Andor
21.06.2018
13:38:40
там есть опция чтобы выгрузить именно в файл из конфигмапы, а не в директорию

но я каждый раз забываю её

Banschikov
21.06.2018
13:39:42
там есть опция чтобы выгрузить именно в файл из конфигмапы, а не в директорию
А если мне нужно директрию туда замапить, то это будет так же выглядеть?

Google
Banschikov
21.06.2018
13:44:04
но я каждый раз забываю её
volumes: - configMap: defaultMode: 420 items: - key: web.xml path: web.xml name: fromfile1-configmap name: volume-ju4m3 Не оно?

Andor
21.06.2018
13:44:58
вроде оно

Nikita
21.06.2018
15:06:53
Привет всем) А сейчас уже можно использовать kubeadm для создания кластеров кубера? Я слышал что он ещё не продашн реди и все используют куб-спрей

Andor
21.06.2018
15:07:53
Можно

А кубспрей не использует кубадм?

Andrey
21.06.2018
15:19:19
Можно, все production и не production через него разворачиваем.

Artem
21.06.2018
15:59:44
Привет. А как траблшутить медленный нетворк через calico? Через ClusterIP сервис редис отдает медленно на другой ноде. А если запутить редис вне кластера - все ок. Ткните плз, что вообще можно тюнить в таком случае?

Artem
21.06.2018
16:05:27
Ipip включён?
- name: CALICO_IPV4POOL_IPIP value: "off" Выключил

Anton
21.06.2018
16:05:54
Через calicoctl убедись

Artem
21.06.2018
16:08:47
Сейчас почитаю где его запускать (я kubeadm инсталил). Может еще быть причиной, что у меня один мастер?

bebebe
21.06.2018
16:13:37
https://medium.com/@mrbobbytables/kubernetes-day-2-operations-authn-authz-with-oidc-and-a-little-help-from-keycloak-de4ea1bdbbe

Denis
21.06.2018
18:08:36
Всем привет, кто как фиксил ошибку от etcd? июн 21 21:06:58 k8s-master etcd[30259]: member eee73a13a8007e37 has already been bootstrapped

zigmund
21.06.2018
18:10:08
айдишник тот же, а даных нет

Denis
21.06.2018
18:15:43
спс

bebebe
21.06.2018
20:08:46
https://www.kubeci.io/

Fike
21.06.2018
20:09:08
я выспаться сегодня хотел (

хотя у них походу еще ничего и не готово, бгг

Google
bebebe
21.06.2018
20:11:45
это артефакты от недавнего гамбурского слета k8s

там есть еще про storage_os, но я не могу найти нормальной ссылки что бы сюда кинуть

https://twitter.com/thenewstack/status/1009008215932141568

вот как то так :/

rook_io еще выступали, но тоже сложновато найти их

Huan
21.06.2018
21:25:36
Привет всем. Недавно развернул кубик, задеплоил туда несколько сервисов, настроил ингресс и тд. Появился вопрос, когда программисты буду придумывать новые сервисы, коротые доступны по новым урлам, как это все дискаверить? И как отслеживать и недопускать одинаковых uri в пределах одного домена?

yolkov
21.06.2018
21:27:16
из простого, прогоняй через себя деплой всего и сам будешь контролировать

Huan
21.06.2018
21:33:09
Так и делается, но когда будет овердофига сервисов, можно и провтыкать

Можно ли это хранить в etcd?

yolkov
21.06.2018
21:36:25
как организовать миллион способов, можно разрешить деплой только через ci/cd и там проверять все что заблагоросудится

где вести реестр сервисов тоже можете решить как вам нравится

yolkov
21.06.2018
21:38:47
а если имя сервиса пересечется или лейблы будут матчить чужие поды)?

Andrey
21.06.2018
21:39:06
Что мешает проверить и это?

Объект не пройдёт на запись в etcd, если не пройдёт проверку admission webhook.

Пишите, что хотите.

Huan
21.06.2018
21:39:54
Спасибо, почитаю

yolkov
21.06.2018
21:40:30
в любом случае понадобится соглашение о наименовании, организации лейблов и т.п.

а потом это соглашение чекать любым понравившемся способом

Andrey
21.06.2018
21:41:11
Но тогда придётся решать организационные вопросы, а не технические. А это так скучно.

Google
yolkov
21.06.2018
21:41:44
почему, есть соглашения и есть техническая реализация проверки

Andrey
21.06.2018
21:42:29
Юмор. Небольшая сатира над тем, как любим мы упираться в технологии, игнорирую людей.

Huan
21.06.2018
21:52:47
Подскажите, как дискаверить сервисы по ури? Т.е. при деплое сервиса надо чтоб другие разработчики знали по какому урлу он доступен из мира? Можно ли это записывать в etcd или есть уже что-то готовое?

Valentin
21.06.2018
21:53:28
bebebe
21.06.2018
21:55:46
https://arslan.io/2018/06/21/how-to-write-a-container-storage-interface-csi-plugin/

Huan
21.06.2018
22:07:29
а можно поподробнее? сервисы уже по своей сути discoverable по имени и FQDN
К примеру одна команда задеплоила сервис login и он доступен по адресу domain.com/login и нужно чтоб другая команда знала по какому урлу доступен этот сервис

Хотят что-то типа консула, который они сейчас юзают с номадом

Dmytro
21.06.2018
22:11:48
тут скорее нужно организационное решение с service catalog

а так ведь есть ингресс объект - кто мешает другой команде взять посмотреть?

Huan
21.06.2018
22:12:28
Dmytro
21.06.2018
22:12:52
да нет, я скорее про страницу в вики где-то

у нас внутри компании есть велосипед, каждая команда добавляет в репу специальный json файл с метадатой, потом есть тулза которая переодически ходит по всем гитлаб репам ищет эти файлы, и потом есть веб морда где можно по имени сервиса почитать о нем инфу

Huan
21.06.2018
22:14:18
Вики точно не подойдет. Надо что-то типа консула, откуда будут браться ключ:значение

Dmytro
21.06.2018
22:14:45
так а где будет использоваться ключ и значение?

и урлов у миркосервиса ведь может быть несколько

не очень понятен пока юзкейс если честно

Страница 636 из 958