@kubernetes_ru

Страница 675 из 958
Oleg
10.07.2018
08:03:53
подкажите чем можно сделать self-signed серт для ingress который деплою через helm в minikube? это для локальной разработки, решения которые генерят letsencrypt не подходят т.к. нет домена, он через хосты прописывается. и поскольку это будет постоянно убиваться/подниматься решения типа cert-manager не подходят тоже, как по мне нагуглил helm-certgen который похоже решает проблему так как хотелось, но у нас разработка с винды :(

Valera
10.07.2018
08:08:41
В GKE там же вроде ихних сторадж.
да, но он RWO же, т.е. только 1 pod должен мочь его использовать?

Google
Oleg
10.07.2018
08:21:18
* сгенерил бы руками. Как seed для базы получается. Не вижу ничего страшного,
так и есть, только не на 10 лет... вероятно так и оставлю, но хотелось чего то поинтереснее, спасибо

Alexey
10.07.2018
08:22:45
так и есть, только не на 10 лет... вероятно так и оставлю, но хотелось чего то поинтереснее, спасибо
написать docker run который генерит локально сертификаты при развертывании.

Тогда не важно что windows и нет bash

Oleg
10.07.2018
08:24:19
это уже интереснее, докер точно у всех есть локально :)

Alexey
10.07.2018
08:26:49
у меня нет
прими наши соболезнования ?? держись там

Сергей
10.07.2018
08:27:20
прими наши соболезнования ?? держись там
кто кому еще соболезновать должен

Alexey
10.07.2018
08:28:01
это уже интереснее, докер точно у всех есть локально :)
https://github.com/gitphill/openssl-alpine даже уже готово. Не нужно вспоминать флаги openssl

кто кому еще соболезновать должен
какой бы docker кошмарный не был бы, но если проект локально развертывается через docker-compose up это крайне приятно.

Сергей
10.07.2018
08:30:16
Igor
10.07.2018
08:32:43
вот тут дока про genCA https://github.com/Masterminds/sprig/blob/master/docs/crypto.md#genca сообственно spring это часть хелмовского шаблонизатора

Victor
10.07.2018
08:58:41
А cfsssl/multirootca/certmgr чем плохи?

Google
Igor
10.07.2018
09:18:47
А cfsssl/multirootca/certmgr чем плохи?
хороши, только для других задач

Alexander
10.07.2018
09:22:19
Ребят с какого средства разворачивания куб кластера начать? Пока изучил различные по minikube,теперь хочу развернуть 3 мастера 3 ноды

Mikhail
10.07.2018
09:22:32
kubeadm

Alexander
10.07.2018
09:23:35
kubeadm
Стоит сразу начать с 1.11 куб?

Victor
10.07.2018
09:24:14
хороши, только для других задач
Дык, вроде любую PKI на них построить можно. Сколь угодно автоматическую)

Mikhail
10.07.2018
09:25:29
kvaps
10.07.2018
09:28:05
А с какого ещё стоит начинать?)

Grigoriy
10.07.2018
09:28:52
попробуй с kubespray для начала манифесты посмотреть готовые

Andor
10.07.2018
09:29:11
нафиг он нужен если есть kubeadm?

66271
10.07.2018
09:29:43
нафиг он нужен если есть kubeadm?
в kubeadm наконец-то добили мультимастер ?

Алексей
10.07.2018
09:29:52
Ребят с какого средства разворачивания куб кластера начать? Пока изучил различные по minikube,теперь хочу развернуть 3 мастера 3 ноды
https://www.edx.org/course/introduction-kubernetes-linuxfoundationx-lfs158x Вот с этого начни для начала. Если нужно быстро развернуть - разверни с kubespray Если хочешь втухнуть в архитектуру, то разворачивай руками по https://github.com/kelseyhightower/kubernetes-the-hard-way

нафиг он нужен если есть kubeadm?
кубеадм - это 100тыщ действий руками. kubespray - отконфигурировать инвентарь как надо и разлить на машины. А - Автоматизация.

Grigoriy
10.07.2018
09:32:25
у спрея с фланнелом проблемы, только с калико деплоится

Grigoriy
10.07.2018
09:32:39
но на посмотреть что и как должно быть - самое то

Алексей
10.07.2018
09:32:58
у спрея с фланнелом проблемы, только с калико деплоится
хз, мы с фланелькой в феврале деплоили - всё отлично было.

у спрея с фланнелом проблемы, только с калико деплоится
сейчас с weave деплоил 2 кластера, пока особых проблем не наблюдаю.

Andor
10.07.2018
09:33:57
/me ни разу не юзал kubespray

Google
Алексей
10.07.2018
09:34:13
/me ни разу не юзал kubespray
очень много времени потерял ))

Andor
10.07.2018
09:34:27
какая разница, с ним время терять или без него

Алексей
10.07.2018
09:34:37
с ним время не теряешь

Andor
10.07.2018
09:34:43
это ты так думаешь

Алексей
10.07.2018
09:34:54
это я так знаю )

Andor
10.07.2018
09:34:58
ну то если если ты типа девопс и не хочешь ничего знать, а хочешь херачить в прод, то ок

а если ты нормальный, то ты всё равно будешь разбираться в том как это всё устроено

Алексей
10.07.2018
09:35:27
ну т.е. если сначала без него делал, а потом с ним, то есть с чем сравнивать )

Andor
10.07.2018
09:35:48
ну то есть ты "потерял время"?

Алексей
10.07.2018
09:36:08
да, много времени )

Andor
10.07.2018
09:36:46
ты считаешь обучение устройству кубера - потерей времени?

у нас тоже автоматизация

Andor
10.07.2018
09:36:57
и без ансибла и без кубеспрея

прикинь!

Алексей
10.07.2018
09:37:27
Вау, ты крут, наверное башскрипты на коленке накуеверчены ))

Andor
10.07.2018
09:37:38
лол

Anton
10.07.2018
09:37:45
ну то если если ты типа девопс и не хочешь ничего знать, а хочешь херачить в прод, то ок
что мешает разобраться с тем, что делает инструмент. в начале ты точно не имеешь своих практик для настройки, начать с kubespray - отличная отправная точка

Andor
10.07.2018
09:38:06
но не как серебряная пуля

Google
Andor
10.07.2018
09:38:11
и не как синоним слову "автоматизация"

Алексей
10.07.2018
09:38:23
Особенно добавлю, что кубеспрей собирает кластер Правильно, а не так как в голову прийдёт.

Andor
10.07.2018
09:39:10
а что, есть только одно "правильно"?

Алексей
10.07.2018
09:39:13
у меня есть опыт работы с кластерами в которых изначально куча кривых архитектурных решений реализовано. Я за кубеспрей.

а что, есть только одно "правильно"?
для 90% случае кубеспрей обеспечит правильное разворачивание. Тем кому нужно больше и острее заточеннее смогут с его помощью всё это реализовать быстрее и проще. Это ИМХО.

Andor
10.07.2018
09:40:31
а могут и без него

Admin
ERROR: S client not available

Alexander
10.07.2018
09:40:53
В тему вашего спора, изучил основы прочитав devops toolkit 2.3 kubernetes, юзая миникуб. Начну с hard way чтобы потом не тупить и понимать как все утроено, а потом kubespray попробую) отпишусь верный ли это путь по изучению или нет)))

Алексей
10.07.2018
09:46:23
Счастливый человек с кучей времени ?
Может ему специально выделили на изучение ))

Alexey
10.07.2018
09:46:33
Alexander
10.07.2018
09:47:10
Счастливый человек с кучей времени ?
Надеюсь что потраченное время сейчас мне вернется потом когда буду разверну и буду поддерживать прод. И да, пока что выделили времч на самооьучение))

Banschikov
10.07.2018
09:48:35
АХТУНГ!!Народ, кто юзает MongoDB-replicaset в k8s? Серсис конектится к монге и пытается создать данные, но в итоге пишет ошибку, связанную с тем что он пишет в реплику. Как с этми боротся вообще в k8s?

Andor
10.07.2018
09:49:51
mongos?

Banschikov
10.07.2018
09:51:28
mongos?
Не совсем понимаю. Предлагаете руками переназначит мастера?

Andor
10.07.2018
09:51:43
Что?

Banschikov
10.07.2018
09:52:12
Что?
Я не совсем понял что имел в виду

Slava
10.07.2018
10:19:55
Slava Посмотрите тут https://github.com/kelseyhightower/kube-cert-manager
Спасибо, но я пока не смог заставить cert-manager работать в кубике (наружу к letsencrypt запросы не идут, хотя проверил сеть тестовым подом - всё пингуется и работает)

Google
Slava
10.07.2018
10:20:11
но я научился руками сгенерированные серты прицеплять к ingress

certbot certonly <parameters-here> kubectl create secret tls <secret-name-here>—key=path/to/privkey.pem —cert=path/to/cert.pem —namespace=<namespace>

Denis
10.07.2018
10:25:00
Народ, куда копать если в Prometheus пропали все targets ?

все поды Prometheus бегут

Sergey
10.07.2018
10:27:47
Народ, куда копать если в Prometheus пропали все targets ?
пропали активные или пропали совсем

Denis
10.07.2018
10:28:12
вообще пропали, все

Andor
10.07.2018
10:52:57
Попробуйте выключить и снова включить

Denis
10.07.2018
11:06:57
передеплоил хельмом - заработало, я думаю что проблема в том что это DEV cluster который на ночь вырубается и вся дата удаляется . Если я переключу Prometheus к Persistent Volume , то такой проблемы в принципе быть не должно ? Или Persistent Volume тоже умрет если весь кластер уйдет в шатдаун?

Sergey
10.07.2018
11:08:33
пропали активные или совсем пропали?

список пустой?

Denis
10.07.2018
11:08:57
пропали активные или совсем пропали?
вообще не было ни одного таргета

да был пустой список

Sergey
10.07.2018
11:11:10
если нет

значит прометей не смог считать конфиг

он где у вас

онфу по джобам с хостами он берет оттуда если они не активные - значит не может соскрапить метрики если нет списка - нет конфига

Denis
10.07.2018
11:13:18
ну насколько я понимаю конфиг - в конфиг мапе , на самом деле я не посмотрел если конфиг мап не был удален

Anton
10.07.2018
11:16:11
и не стыдно без предварительной оценки и чтения логов приходить с проблеомой?

Страница 675 из 958