@kubernetes_ru

Страница 695 из 958
Valera
20.07.2018
15:33:39
юзать норм теги а не latest?
Есть много кейсов, когда нужен latest https://github.com/kubernetes/kubernetes/issues/33664

kvaps
20.07.2018
15:33:53
а там разве меняли api?
Versions 17.06+ might work, but have not yet been tested and verified by the Kubernetes node team. Keep track of the latest verified Docker version in the Kubernetes release notes.

только это смущает

Google
Andrey
20.07.2018
15:34:24
Они end to end тесты не гоняют на 17.06+.

Andor
20.07.2018
15:34:26
у нас работает %)

Dmytro
20.07.2018
15:35:05
initdb: could not create directory "/var/lib/postgresql/data/pgdata/pg_wal": Permission denied
а owner и права какие у /var/lib/postgresql/data/pgdata после отработки инит контейнера, можно увидеть?

blkmrkt
20.07.2018
15:35:36
ок, kubectl сразу их удалил

Dmytro
20.07.2018
15:37:00
Айбелив
20.07.2018
15:37:25
kvaps
20.07.2018
15:38:28
не я пожалуй пока из xenial стяну :)

Andor
20.07.2018
15:42:10
не удивлён

https://github.com/mstrzele/minikube-nfs вон чо гуглится

Google
Алексей
20.07.2018
15:45:33
Кто нибудь использует дашборды для ingress-nginx под grafana? поделитесь хорошим

Dmytro
20.07.2018
15:46:12
Есть много кейсов, когда нужен latest https://github.com/kubernetes/kubernetes/issues/33664
опять за рыбу гроши, это антипаттерн - конечно можно костыльнуть но зачем если делается деплоймент пайплайн с нуля?

Valera
20.07.2018
15:49:49
опять за рыбу гроши, это антипаттерн - конечно можно костыльнуть но зачем если делается деплоймент пайплайн с нуля?
Вопрос был не зачем, а как, всё-таки. Есть необходимость использовать latest или какой-то ещё фиксированный тэг. K8s - это платформа, на которой люди делают то, что им надо. Некоторые из кейсов описаны в issue, который я привёл.

Dmytro
20.07.2018
15:50:59
да нет такой необходимости. Как понять что сейчас продеплоено? Как делать роллбек?

Dmytro
20.07.2018
15:51:40
это как утверждать что можно отверткой забивать гвозди ведь это всего лишь инструмент

и спрашивать как это делать быстрее и не царапя руки

Andor
20.07.2018
15:52:49
"молоток не предлагать!"

kvaps
20.07.2018
15:54:17
новый формат спама?

Andor
20.07.2018
15:54:27
вроде не новый

Valera
20.07.2018
15:54:58
нет такой необходимости
Например https://github.com/kubernetes/kubernetes/issues/33664#issuecomment-253880212

Andor
20.07.2018
15:56:30
Closed

"хочу сделать через жопу" != "есть необходимость"

Vadim
20.07.2018
15:57:40
так там же написано про то, что тэгать не все могут

вот и не тегай

Valera
20.07.2018
16:23:22
И при kubectl patch остаётся история, как при apply?

Anton
20.07.2018
16:41:20
не нужно придумывать велосипед имхо, нужно всегда писать в stdout/stderr контейнера. А вот как оттуда выгребать и куда слать логи - уже не приложения отвественность
Согласен. Какие адекватные варианты для сбора логов после с учётом мультилайна и возможностью игнорить некоторые контейнеры или поды? А то регулярно пробиваются лимиты saas сборщика, а у себя поднимать greylog или elk или efk пока нет желания

blkmrkt
20.07.2018
17:48:41
линтера не существует с подсказками для yml файлов? Чтоб в контексте кластера еще работало

А
20.07.2018
17:50:06
Например https://github.com/kubernetes/kubernetes/issues/33664#issuecomment-253880212
Я написал крон джобу, ходит в репозиторий докера за датой образа, если обновился, то идет в куб и обновляет лейбл деплоймента, кубер делает ролл аут нового образа. В принципе у меня есть готовый докер образ и ямлик для такой джобы

Google
Dmytro
20.07.2018
17:51:21
Согласен. Какие адекватные варианты для сбора логов после с учётом мультилайна и возможностью игнорить некоторые контейнеры или поды? А то регулярно пробиваются лимиты saas сборщика, а у себя поднимать greylog или elk или efk пока нет желания
я собираю fluentd, пробовал прикрутить плагин для склеивания стектрейса но в итоге забил - можно и так читать в кибане. Ну и часть мусорных логов фильтрую по паттерну и не отправляют в эластик

Pavel
20.07.2018
17:51:50
Коллеги а кто нибудь подключал много кластеров кубернетис к одному prometheus?

Andor
20.07.2018
17:52:22
в плане федерейшн или чтобы прометей напрямую в SD разных куберов ходил?

Dmytro
20.07.2018
17:52:41
забил потому что у меня пхп приложения и девелоперы накрутили какую-то либу которая стектрейс форматирует красиво (видимо чтобы на веб странице смотреть), а в cli так такой треш выходит, либу настраивать только для cgi режима они не хотели и я забил

Dmytro
20.07.2018
17:54:15
это только вершина айсберга

Andor
20.07.2018
17:54:28
я понимаю

потому и

Dmytro
20.07.2018
17:54:34
самое прекрасное я считаю это кастомный эррор хендлер который пишет ошибки в редис

66271
20.07.2018
17:54:52
стандартная практика - в каждом кластере свой прометей, хранит метрики где-то неделю отдельно стоит другой прометей, в который отправляются только избранные метрики из всех кластеров, и тут они уже хранятся несколько месяцев для аналитики

Dmytro
20.07.2018
17:54:55
но вот если редис лежит или что-то с настройками подключения - это поделие уходит в бесконечную рекурсию

Pavel
20.07.2018
17:55:08
Andor
20.07.2018
17:55:17
лучше с федерацией

федеративному прометею не надо будет иметь доступ до подов

Oleg
20.07.2018
17:55:52
Dmytro
20.07.2018
17:56:52
т.е. я правильно понимаю, есть другой контейнер который может писать и читать в PV направленный на эту папку? проблема только с этим конкретным образом postgre?

Andor
20.07.2018
17:56:55
не, обычная федерация

в каждом кластере прометей + федеративный прометей

66271
20.07.2018
17:57:12
Google
Andor
20.07.2018
17:57:15
кластерные делают какую-то агрегацию и её собирает федеративный

а ваще есть Project Thanos

Andor
20.07.2018
17:57:30
с виду интересный с long-term сторейжем

но это обсуждение лучше в церковь метрик, а не сюда

Pavel
20.07.2018
17:57:47
так в прометее федерация реализована
https://banzaicloud.com/blog/prometheus-federation/

Вот такую короче ты рекомендуешь:)

Andor
20.07.2018
17:58:48
забавно

несколько кубер-кластеров для разных задач

зачем тогда кубер вообще

но вообще да, примерно такая схема

66271
20.07.2018
18:01:47
Вот такую короче ты рекомендуешь:)
у нас есть продуктовое требование - использовать datadog поэтому на данный момент мы собирались данные со всех кластеров лить не в отдельный прометей а в датадог) и я не знаю во сколько денег нам это встанет)

Dmytro
20.07.2018
18:10:37
ага
https://github.com/kubernetes/minikube/issues/1990 в-общем, нужно сделать постгре контейнер который будет бежать от рута

Oleg
20.07.2018
18:14:29
Pavel
20.07.2018
18:15:28
Vasilyev
20.07.2018
18:18:35
Это не федерация даже.. хм.. это двух уровненная федерация?)
Это гребаное сегодня и Прометей. В графите аппроксимация данных лет 100 уже как реализована.

Это та ой дикий костыль держать два Прометея, но вариантов - нет

Vasilyev
20.07.2018
18:22:50
Странно

Google
Dmytro
20.07.2018
18:23:27
я тоже пришел к такому мнению, все остальное не сработало
так баг открытый вот он, другого мнения быть не может :(

Pavel
20.07.2018
18:24:24
Это гребаное сегодня и Прометей. В графите аппроксимация данных лет 100 уже как реализована.
Держать 8 прометеев для 8 кластеров. Плюс 9 глобальный. И видимо одна графана глобальная

Pavel
20.07.2018
18:26:35
Увы. Есть еще заббикс...
Хочу без него) надеюсь заменит) посмотрим)

Oleg
20.07.2018
18:27:10
так баг открытый вот он, другого мнения быть не может :(
вопрос не в баге а в элегантной подпорке

66271
20.07.2018
18:41:20
Это гребаное сегодня и Прометей. В графите аппроксимация данных лет 100 уже как реализована.
за TICK Stack денег хороших хотят, да и инфлюкс себя дескридитировал уже очень сильно

66271
20.07.2018
18:43:27
А чем инфлюкс?
Q: Я хочу взять InfluxDB чтобы запилить X A: Не надо. Q: Но он же такой хороший, вот про него сколько сказано крутого A: Это маркетинг. Не ведитесь. Q: А какие у него проблемы? Вот я в него начал отправлять 20 метрик в секунду и он отлично рабоатет! A: Вот краткий и неполный список проблем на момент версии 1.4 (применимо и к более младшим): 1. Стабильность. Периодически падает и теряет данные. 2. Скорость. Заявленное в маркетинговых бумажках касается не постоянного рейта, а спайков. "Show tag keys from all" на средней базе может положить все. 3. Потребление ресурсов . Сожрать 256ГБ RAM, закусить 320GB свопа и все равно упасть по OOMу - легко (в момент 6и часового запуска). 4. Платная кластеризация.

я все это лично понаблюдал в проде

6-ти часовой запуск оссобенно доставляет

blkmrkt
20.07.2018
18:44:56
г-ди, ну что за херь? Почему cert-manager не создает приватный ключ к SSL серту? Пользуюсь сраным ранчером 2.0, лучше бы наверное с кубернетиса с консолью начинал.

blkmrkt
20.07.2018
18:45:54
Dmytro
20.07.2018
18:45:55
хмм а сколько метрик в секунду? у меня инфлакс уже больше года в проде но там всего 1гб метрик, мелочь конечно

чтобы знать в какой момент оно упадет

Страница 695 из 958