@kubernetes_ru

Страница 709 из 958
Andrey
26.07.2018
07:20:24
всё в доках есть

ILSIYAR
26.07.2018
07:21:35
Что значит куцый?

Andrey
26.07.2018
07:22:44
малофункциональный

Rustam
26.07.2018
07:33:30
А кто как автоматизирует раздачу разных прав с ключами доступа?

Google
Михаил
26.07.2018
07:40:23
Я не разделяю.
Обновлять будешь сразу продовый кластер?

Rustam
26.07.2018
07:43:24
Куда?
в кубер кластер для разработчиков, разграничить права по организационным командам на неймспейс(ы)

у меня есть идея: напилить crd и демона который будет по этим crd рисовать серты и права. Но вдруг такое уже есть

Михаил
26.07.2018
07:54:57
Да
Ну успехов

Juriy
26.07.2018
07:55:56
Ну успехов
Благодарствую

ILSIYAR
26.07.2018
09:58:25
весьма куцый плагин, там мало что есть
Ребята, поделитесь опытом пожалуйста, кто ЕЩЕ использовал терраформ для k8s?

Dmytro
26.07.2018
09:59:06
да он же почти ничего не умеет, как же его использовать

Andrey
26.07.2018
09:59:18
что значит поделитесь опытом? мозги пересадить? есть конкретный вопрос - задавай

Dmytro
26.07.2018
10:00:24
в кубер кластер для разработчиков, разграничить права по организационным командам на неймспейс(ы)
обычно делают через какой-то auth provider, например логиниться через гугл и потом у юзера будет роль в каком-то неймспейсе или роль на весь кластер с определенными правами

Alexey
26.07.2018
10:08:21
Dmytro
26.07.2018
10:09:34
мы юзаем https://github.com/kubernetes-sigs/aws-iam-authenticator

Google
ILSIYAR
26.07.2018
10:54:58
Или ж нативные к8с средства использовать?

Какие преимущества дает к8с провайдер на терраформ ?

kvaps
26.07.2018
13:00:20
Для контейнеров
Кстати, как оказалось, докер и правда фигово с zfs работает, после ребута на 5 нодах из 45 начали встречаться ошибки типа "cannot iterate filesystems: i/o error" для некоторых docker volumes, решил пока остановиться на ext4 и overlayfs, работает и ладно.

kvaps
26.07.2018
13:15:52
ну у меня был отдельный датасет под него, но сути это не меняет

т.е да, с --storage-driver zfs

Alex Milushev
26.07.2018
14:48:00
привет, не получается завести calico для куба на aws, хостовая система — стандартная centos 7, ставил calico по офф гайду https://docs.projectcalico.org/v3.1/getting-started/kubernetes/installation/calico#installing-with-the-kubernetes-api-datastore50-nodes-or-less

в подах сети нет, адрес выдается

куда копать хз, и забавно с ноды сервис куба доступен, а вот с пода на этой же ноде — нет

Roman
26.07.2018
14:51:32
в подах сети нет, адрес выдается
что это значит? В каком статусе калико? если подергать calico node status вообще видно что-то?

Alex Milushev
26.07.2018
14:55:15
что это значит? В каком статусе калико? если подергать calico node status вообще видно что-то?
# ./calicoctl node status Calico process is running. IPv4 BGP status +--------------+-------------------+-------+----------+-------------+ | PEER ADDRESS | PEER TYPE | STATE | SINCE | INFO | +--------------+-------------------+-------+----------+-------------+ | 10.90.10.112 | node-to-node mesh | up | 10:48:49 | Established | | 10.90.10.165 | node-to-node mesh | up | 10:48:51 | Established | | 10.90.10.226 | node-to-node mesh | up | 10:48:50 | Established | | 10.90.11.169 | node-to-node mesh | up | 10:48:51 | Established | | 10.90.11.51 | node-to-node mesh | up | 10:48:49 | Established | | 10.90.12.216 | node-to-node mesh | up | 10:48:49 | Established | | 10.90.12.245 | node-to-node mesh | up | 10:48:51 | Established | | 10.90.12.78 | node-to-node mesh | up | 10:48:48 | Established | +--------------+-------------------+-------+----------+-------------+ IPv6 BGP status No IPv6 peers found.

видно

есть какие-то идеи, как это все дебажить? Я вообще хз с какой стороны подойти :(

Roman
26.07.2018
15:14:18
а connectivity между нодами реально работает? попинговать получается друг-друга хотя бы?

Alex Milushev
26.07.2018
15:20:12
ноды?

да

и еще, внутри пода странный маршрут по умолчанию, не знаю, правильный ли: ~# ip r default via 169.254.1.1 dev eth0 169.254.1.1 dev eth0 scope link

Roman
26.07.2018
15:26:19
да это норм. поды из пода, ноды из пода пингуются? что именно kube-dns пишет? на вид то просто все нормально

Google
Alex Milushev
26.07.2018
15:36:40
Днс не может подключится к api

Сети в подах нет, ща локальную проверю, но ноду пода

Artyom
26.07.2018
15:42:53
Только что пришло обновление на Docker, там в release notes написано Kubernetes Support. You can now run a single-node Kubernetes cluster from the “Kubernetes” Pane in Docker for Windows settings and use kubectl commands as well as docker commands. See https://docs.docker.com/docker-for-windows/kubernetes/

Dmytro
26.07.2018
15:43:55
на мак уже давно такое было

Artyom
26.07.2018
15:44:26
Может и на линупсе каком-нибудь тоже есть такое, на винду вот только сделали

Anton
26.07.2018
15:46:18
это наверное в stable релизе, т.к. в превью уже точно было ранее

Dmytro
26.07.2018
15:48:39
вру, было в бете https://blog.docker.com/2018/07/kubernetes-is-now-available-in-docker-desktop-stable-channel/

теперь в стейбл выктали

Alex Milushev
26.07.2018
15:52:29
Z
26.07.2018
17:11:46
Привет. Пишу чарт для хелма и при инсталле он ругается, что не знает , откуда брать значения для переменных, хотя в values.yaml они все описаны. Синтаксис и отступы уже проверил, ни у кого такого не было?

Z
26.07.2018
18:04:53
debug и dry-run не подсказывает?
нет, там говорят то же самое.

Mikhail
26.07.2018
20:16:14
Я тут взвожу кубер в проде на баре метал и уже заебался :) Может кому-то он кажется простым, но блин, пока взведешь сойдёт семь потов :)

Alan
26.07.2018
20:19:25
на убунте?

Mikhail
26.07.2018
20:19:51
На centos, но это по-моему не важно на какой ос

ILSIYAR
26.07.2018
20:25:15
А в чем проблемы?

Alan
26.07.2018
20:29:32
ну у сентоси ядро 3.10 же

Alex Milushev
26.07.2018
20:30:39
Alan
26.07.2018
20:31:04
хз, но докер рекомендует использовать 4+

Alex Milushev
26.07.2018
20:31:16
так, нода на которой под из пода пингуется, поды на другой ноде нет
короче, дропнул кластер, насетапил новый, вырубил к чертям selinux (грешил на него), все равно не работает сеть в подах

Google
Vadim
26.07.2018
20:31:22
это проблема?
дистрибутив где больше цифирька выигрывает!!111 Что, бэкпорты?

Mikhail
26.07.2018
20:31:32
А в чем проблемы?
Проблем особых нет, есть тысяча мелочей.

Alex Milushev
26.07.2018
20:31:56
Dmytro
26.07.2018
20:32:11
а накатить посвежее систему никак нельзя?

Alan
26.07.2018
20:32:41
Alex Milushev
26.07.2018
20:32:58
а накатить посвежее систему никак нельзя?
свежая центос седьмая: # uname -r 3.10.0-862.3.2.el7.x86_64

Dmytro
26.07.2018
20:34:14
хмм но ведь опеншифт на такой крутится, значит все должно быть ок

(я по центоси и версии ядра не в теме, сорри)

но опеншифт и на 6 вроде работает а на 7 так точно

Alex Milushev
26.07.2018
20:35:33
сразу видно настоящего красноглазика
это был сарказм, если детектор не сломан у меня

есть тут кто, кто в калико разбирается?

Dmytro
26.07.2018
20:36:58
слушай ну вчера же обсуждали, возьми копсом наверни кластер на 2 ноды с нужными флагами и подсмотри конфиги

Mikhail
26.07.2018
20:37:26
а подробнее?
Ну начиная с начала. Обновить etcd, включить приём сертификатов. Настроить роли и политики. Поднять CA, сделать его отказоустойчивым. Написать манифесты паппета, дописать модуль кубера в паппете. Собрать бинари кубера. Взвести кластер. Поднять калико с бгп и роут рефлекторами. Найти почему нат, отключить. Найти почему из пода пингуется нода удаленная 1 раз из 100. Отключить ipip у калико. Поднять metric-server, выяснить что надо взвести дополнительные флаги в апи сервере, выписать сертификаты, понять что выписал не тот тип сертификата. И т.д. Все проблемы решаются, но постоянно на что-то натыкаешься.

Dmytro
26.07.2018
20:37:51
и сделай дифф со своими, а то так можно долго пытаться найти где что-то пропустил

Dmytro
26.07.2018
20:38:59
да в чем там ковыряние? там же одну команду выполнить с флагами

Mikhail
26.07.2018
20:39:04
это про centos?
Да я же говорю нет разницы особой по-моему. Но да центос

Alan
26.07.2018
20:39:07
это был сарказм, если детектор не сломан у меня
про бэкпорты? сомнительно или ты про мое сообщение?)

Alex Milushev
26.07.2018
20:39:25
Я на ковыряние с копсом потеряю больше времени
и мне надо понять как оно работает и как его дебажить, а не получить готовое и в случае чего плясать с бубном

Google
Dmytro
26.07.2018
20:39:39
даже по идее можно не создавать кластер а заюзать флаг чтобы дампануть ТФ файлы и глянуть что там

Alex Milushev
26.07.2018
20:42:44
Я не работал особо с авс, не в курсе
а если не aws, в чем может быть проблема, если из пода Я могу пингануть только хостовый ip?

Mikhail
26.07.2018
20:43:08
Когда удаленный пингуете

Или вы не можете пинговать ip удаленного пода

Alex Milushev
26.07.2018
20:46:07
Не могу

Не пингуется вообще ничего в мире

Mikhail
26.07.2018
20:47:53
Погодите. Есть сеть подов, есть сеть хостов, есть внешняя сеть.

Alex Milushev
26.07.2018
20:48:06
Только хост на котором под

Mikhail
26.07.2018
20:48:34
Ок. Удалённый хост не пингуется тоже?

Alex Milushev
26.07.2018
20:48:35
Ни другие поды ни ноды ни внешка не пингуются

Mikhail
26.07.2018
20:48:54
Что в tcpdump на хосте

Alex Milushev
26.07.2018
20:49:16
Минут через 20 смогу глянуть

Mikhail
26.07.2018
20:49:22
Откуда пингуете

Alex Milushev
26.07.2018
20:49:30
Из пода

Страница 709 из 958