@kubernetes_ru

Страница 714 из 958
Igor
30.07.2018
09:23:57
у нас внутри кластера есть db-provisioner

он ждёт объектов типа kind: Database

и на них идёт и создаёт юзера/бд, и записывает их в секрет

Anton
30.07.2018
09:25:22
у нас внутри кластера есть db-provisioner
прикольно. свое решение? опенсорц?

Google
Igor
30.07.2018
09:25:47
своё

Banschikov
30.07.2018
09:26:51
своё
Чем то похоже на Vault

Alexey
30.07.2018
09:31:39
и на них идёт и создаёт юзера/бд, и записывает их в секрет
развертка кластера master-slave ? Или только database+user+pass в существуюшей СУБД ?

Igor
30.07.2018
09:32:12
только db+user. сами бд вообще в RDS :)

(для пг. для монго какой-то там гд-ето кластер)

Alexey
30.07.2018
09:32:50
только db+user. сами бд вообще в RDS :)
получается через хуки сделали ?

Igor
30.07.2018
09:33:13
угу. слушаешь деплой

Alexey
30.07.2018
09:33:47
Блин, а аналога типа trove нету ? что бы пускать базы с репликами и прочим.

Igor
30.07.2018
09:34:33
хз. мы крутили в своё время сами сервера в кубе, но было как-то нестабильно

Alexey
30.07.2018
09:34:54
Myron
30.07.2018
10:01:34
Привет всем, есть кто к кому можно задать пару вопросов тут или в ЛС по кубу??

Artyom
30.07.2018
10:02:21
Прям сюда спрашивай

Andor
30.07.2018
10:02:49
Смешной вопрос

Google
Andor
30.07.2018
10:02:59
Это чят не для поиска знакомств вроде

Myron
30.07.2018
10:04:25
Ну вопрос банальный но, я только начал изучать куб, и столкнулся с проблемой проброса с локального сервера порта и айпишки для kubernetes/dashboard

нод порт выставил командой kubectl -n kube-system edit service kubernetes-dashboard

Artyom
30.07.2018
10:06:54
Этой командой ты сервис отредактировал

Интереснее то, что ты туда написал

Myron
30.07.2018
10:07:38


т.е. curl с сервера видит сайт, а с робочего пк зайти немогу?

Fike
30.07.2018
10:11:50
30000 точно в разрешенном диапазоне?

Myron
30.07.2018
10:15:35
немного непонял вопроса



если верить этому то да

Sergey
30.07.2018
10:21:56
если верить этому то да
может вы не https заходите)00

Myron
30.07.2018
10:23:39
Этому дешбоарду нужен https?

Sergey
30.07.2018
10:23:50
https://адрес:30000 а потом онг скажет что серт невалидный потом токен заводите и вуаля

Myron
30.07.2018
10:30:50
https://адрес:30000 а потом онг скажет что серт невалидный потом токен заводите и вуаля
а есть возможность только для него сделать https, под локальную IP без домена?

Sergey
30.07.2018
10:33:39
а есть возможность только для него сделать https, под локальную IP без домена?
в каком смысле только для него? всмысле вы хотите по локальному адресу заходить? тада надо в сторону kube-proxy ковырять, я не помню уже

Myron
30.07.2018
10:34:21
Да по локалке надо доступится

Sergey
30.07.2018
10:34:46
Alexander
30.07.2018
10:35:25
Почему кубер может говорить ErrImagePull, хотя имейдж точно есть?

Google
Ivan
30.07.2018
10:35:53
Alexander
30.07.2018
10:36:06
Ivan
30.07.2018
10:36:46
Политика ifnotpresent
и ? как это противоречит ) попробуй локально с ноды сделать docker pull nginx

Alexander
30.07.2018
10:38:27
и ? как это противоречит ) попробуй локально с ноды сделать docker pull nginx
А разве если оьраз уже скачан и стоит эта политика это не значит что не надо смотреть в репозиторий если оьраз спуллен?

Ivan
30.07.2018
10:39:24
А разве если оьраз уже скачан и стоит эта политика это не значит что не надо смотреть в репозиторий если оьраз спуллен?
здесь не подскажу. надо читать доки как это работает. возможно по md5 проверяется сумма а для этого надо запрос сделать

Alexander
30.07.2018
10:39:57
У меня пока нет доступа в инет, придется never похоже ставить. Пойду гуглить

Ivan
30.07.2018
10:43:08
У меня пока нет доступа в инет, придется never похоже ставить. Пойду гуглить
без инета с докерами жизнь не очень. Проси чтобы прокси тебе ставили или свой реджистри поднимай и в него пуш образа из интета руками или через CI

Alexander
30.07.2018
10:44:10
без инета с докерами жизнь не очень. Проси чтобы прокси тебе ставили или свой реджистри поднимай и в него пуш образа из интета руками или через CI
Да это то понятно. Но проблема явно не в том что он лезет в регистри, в евентсах темболее это не видно

Ivan
30.07.2018
10:53:59
И?)
The easiest way to further analysis ErrImagePull problems is to ssh into the node and try to pull the image manually by doing docker pull my/nginx:latest. I've never set up Kubernetes on a single machine but could imagine that the Docker daemon isn't reachable from the node for some reason. A handish pull attempt should provide more information.

Alexander
30.07.2018
10:55:44
а он твой кастомный ?
Нет. Это дешборд

Stanislav
30.07.2018
10:57:44
Господа, как принято делать NNN секретов в одном контейнере кубернетеса? Ну то есть, аналог свармовского: secrets: - raven_dsn - secret_key А то тут у некоторых сервисов этак пара десятков секретов может быть...

Andor
30.07.2018
10:58:08
в чём проблема?

руками что ли пишешь?

Stanislav
30.07.2018
10:58:24
Пока - да.

Google
Stanislav
30.07.2018
10:58:46
Локальный кластер, который точно не уедет ни в какой aws.

Ну то есть, если секреты не пойдут никуда, кроме указанного сервиса - их проще таки объединить в один через --from-file А вот как быть, если часть секретов пересекается?

Andrey
30.07.2018
11:08:07
а я правильно понимаю что resource requests в поде позволяют куберу планировать нагрузку на ноды и позволяют избегать траблов когда поды стартуют на одной ноде и вводят ее в ступор?

Vadim
30.07.2018
11:14:16
resource requests - это для попадания на ноду, где есть нужные ресурсы. Например, чтобы под java не попал на ноду, где меньше 128 Мб осталось и так далее

Ivan
30.07.2018
11:15:03
Нет. Это дешборд
теги проверил? может у тебя локально есть однойверсии а кубер пытается забрать latest

Anton
30.07.2018
11:25:16
можно ли в ролях RBAC как-то указать группу подов, начинающихся с заданной подстроки? или, может, как-то по другому можно дать доступ на определенную группу подов в заданном ns?

Сергей
30.07.2018
11:40:22
Сильно не пинайте, пока на уровне «вникаю». Потому могу и глупость спросить
Глупостей тут нет, если человек реально задаёт вопросы по существу, а не просто - я ничего не понял и даже не пытался.

Сергей
30.07.2018
11:42:34
К тому, что в вашем вопросе нет глупостей

и к чему коммент тогда ? ))

Denis
30.07.2018
11:49:42
Друзья, спасибо всем, кто был! Было супер-круто! ? Фотографии, видеозапись и слайды, а также анонс следующего митапа будет опубликован в канале https://t.me/kubernetesMSK - подписывайтесь!
Друзья, а мы продолжаем искать докладчика на следующий Kubernetes-митап, который состоится уже совсем скоро на площадке Mail.Ru Group! Есть чем поделиться или рассказать интересно, готовы исповедаться или прочитать проповедь? Будем рады! Сделаем сообщество веселей и опытней вместе. Напишите на events@axept.co или в ЛС напишите. ?

Alexey
30.07.2018
12:08:22
К тому, что в вашем вопросе нет глупостей
а ок ) торможу, етсд мозг ломает потихоньку. Не очень понятно, почему там для SSL описываются две сущности, одна без суффикса, вторая с суффиксом PEER

Andor
30.07.2018
12:09:21
потому что разный ссл может быть использован для коммуникции между нодами кластера и для подключений клиентов

Alexey
30.07.2018
12:18:40
потому что разный ссл может быть использован для коммуникции между нодами кластера и для подключений клиентов
не очень понятно зачем так. То есть PEER это не сущность клиента. Я подумал он клиент-серверный. То есть в 1 экземпляре запускается и клиент и сервер.

Andor
30.07.2018
12:19:38
что?

клиенты подключаются к нодам етцд-кластера

ноды етцд кластера общаются между друг другом

Alexey
30.07.2018
12:20:18
клиенты подключаются к нодам етцд-кластера
да вот я делаю бустрап, и для этого нужно описать две сущности, пока я ему подсунул 1 сертификат.

Ещё вопрос про етцд. Правильно ли я понял - тут идея следующая, после регистрации мы должны сами раз в определенное время продлять время регистрации сервиса правильно ? То есть как консул он не проверяет сервис, а ждет продления

Google
Andor
30.07.2018
12:21:56
etcd это просто kv

дополнительной логики в нём нет

Alexey
30.07.2018
12:22:35
дополнительной логики в нём нет
ааааа ) понял теперь. То есть логика поиска сервисов к нему весьма «притянута».

Andor
30.07.2018
12:22:50
его в нём нет

её можно реализовать поверх, но сам етцд это не делает

Alexey
30.07.2018
12:23:35
его в нём нет
понял спасибо, а то я смотрю на него после консула и не пойму, почему так все реализовано. Спасибо, прям многое встало на свои места

Juriy
30.07.2018
12:48:15
Хелов

Подскажите как заставить запрос попадать на тот под на котором открылась сесия

??

service type: LoadBalancer

в амазоне есть Stickiness для этого , а как в кубернетесе это решается?

sessionAffinity: ClientIP не помогает

Andrey
30.07.2018
13:38:17
sessionAffinity: ClientIP не помогает
LB это внешний по отношению к куберу сервис, поэтому стоит уточнить, в каком облаке у вас кластер

Страница 714 из 958