
Igor
30.07.2018
09:23:57
у нас внутри кластера есть db-provisioner
он ждёт объектов типа kind: Database
и на них идёт и создаёт юзера/бд, и записывает их в секрет

Anton
30.07.2018
09:25:22

Google

Igor
30.07.2018
09:25:47
своё

Banschikov
30.07.2018
09:26:51
своё
Чем то похоже на Vault

Alexey
30.07.2018
09:31:39

Igor
30.07.2018
09:32:12
только db+user. сами бд вообще в RDS :)
(для пг. для монго какой-то там гд-ето кластер)

Alexey
30.07.2018
09:32:50

Igor
30.07.2018
09:33:13
угу. слушаешь деплой

Alexey
30.07.2018
09:33:47
Блин, а аналога типа trove нету ? что бы пускать базы с репликами и прочим.

Igor
30.07.2018
09:34:33
хз. мы крутили в своё время сами сервера в кубе, но было как-то нестабильно

Alexey
30.07.2018
09:34:54

Myron
30.07.2018
10:01:34
Привет всем, есть кто к кому можно задать пару вопросов тут или в ЛС по кубу??

Artyom
30.07.2018
10:02:21
Прям сюда спрашивай

Andor
30.07.2018
10:02:49
Смешной вопрос

Google

Andor
30.07.2018
10:02:59
Это чят не для поиска знакомств вроде

Myron
30.07.2018
10:04:25
Ну вопрос банальный но, я только начал изучать куб, и столкнулся с проблемой проброса с локального сервера порта и айпишки для kubernetes/dashboard
нод порт выставил командой kubectl -n kube-system edit service kubernetes-dashboard

Artyom
30.07.2018
10:06:54
Этой командой ты сервис отредактировал
Интереснее то, что ты туда написал

Myron
30.07.2018
10:07:38
т.е. curl с сервера видит сайт, а с робочего пк зайти немогу?

Fike
30.07.2018
10:11:50
30000 точно в разрешенном диапазоне?

Myron
30.07.2018
10:15:35
немного непонял вопроса
если верить этому то да

Sergey
30.07.2018
10:21:56

Myron
30.07.2018
10:23:39
Этому дешбоарду нужен https?

Sergey
30.07.2018
10:23:50
https://адрес:30000
а потом онг скажет что серт невалидный
потом токен заводите и вуаля

Myron
30.07.2018
10:30:50

Sergey
30.07.2018
10:33:39

Myron
30.07.2018
10:34:21
Да по локалке надо доступится

Sergey
30.07.2018
10:34:46

Alexander
30.07.2018
10:35:25
Почему кубер может говорить ErrImagePull, хотя имейдж точно есть?

Google

Kirill
30.07.2018
10:35:48

Ivan
30.07.2018
10:35:53

Alexander
30.07.2018
10:36:06

Ivan
30.07.2018
10:36:46

Alexander
30.07.2018
10:38:27

Ivan
30.07.2018
10:39:24

Alexander
30.07.2018
10:39:57
У меня пока нет доступа в инет, придется never похоже ставить. Пойду гуглить

Ivan
30.07.2018
10:43:08

Alexander
30.07.2018
10:44:10

Ivan
30.07.2018
10:45:54

Alexander
30.07.2018
10:47:36

Ivan
30.07.2018
10:53:59
И?)
The easiest way to further analysis ErrImagePull problems is to ssh into the node and try to pull the image manually by doing docker pull my/nginx:latest. I've never set up Kubernetes on a single machine but could imagine that the Docker daemon isn't reachable from the node for some reason. A handish pull attempt should provide more information.

Alexander
30.07.2018
10:55:14

Ivan
30.07.2018
10:55:30

Alexander
30.07.2018
10:55:44

Stanislav
30.07.2018
10:57:44
Господа, как принято делать NNN секретов в одном контейнере кубернетеса?
Ну то есть, аналог свармовского:
secrets:
- raven_dsn
- secret_key
А то тут у некоторых сервисов этак пара десятков секретов может быть...

Andor
30.07.2018
10:58:08
в чём проблема?
руками что ли пишешь?

Stanislav
30.07.2018
10:58:24
Пока - да.

Google

Stanislav
30.07.2018
10:58:46
Локальный кластер, который точно не уедет ни в какой aws.
Ну то есть, если секреты не пойдут никуда, кроме указанного сервиса - их проще таки объединить в один через --from-file
А вот как быть, если часть секретов пересекается?

Andrey
30.07.2018
11:08:07
а я правильно понимаю что resource requests в поде позволяют куберу планировать нагрузку на ноды и позволяют избегать траблов когда поды стартуют на одной ноде и вводят ее в ступор?

Vadim
30.07.2018
11:14:16
resource requests - это для попадания на ноду, где есть нужные ресурсы. Например, чтобы под java не попал на ноду, где меньше 128 Мб осталось и так далее

Ivan
30.07.2018
11:15:03
Нет. Это дешборд
теги проверил? может у тебя локально есть однойверсии а кубер пытается забрать latest

Andrey
30.07.2018
11:16:20

Anton
30.07.2018
11:25:16
можно ли в ролях RBAC как-то указать группу подов, начинающихся с заданной подстроки? или, может, как-то по другому можно дать доступ на определенную группу подов в заданном ns?

Сергей
30.07.2018
11:40:22

Alexey
30.07.2018
11:41:37

Сергей
30.07.2018
11:42:34
К тому, что в вашем вопросе нет глупостей
и к чему коммент тогда ? ))

Denis
30.07.2018
11:49:42

Alexey
30.07.2018
12:08:22

Andor
30.07.2018
12:09:21
потому что разный ссл может быть использован для коммуникции между нодами кластера и для подключений клиентов

Alexey
30.07.2018
12:18:40

Andor
30.07.2018
12:19:38
что?
клиенты подключаются к нодам етцд-кластера
ноды етцд кластера общаются между друг другом

Alexey
30.07.2018
12:20:18
Ещё вопрос про етцд. Правильно ли я понял - тут идея следующая, после регистрации мы должны сами раз в определенное время продлять время регистрации сервиса правильно ? То есть как консул он не проверяет сервис, а ждет продления

Google

Andor
30.07.2018
12:21:56
etcd это просто kv
дополнительной логики в нём нет

Alexey
30.07.2018
12:22:35

Andor
30.07.2018
12:22:50
его в нём нет
её можно реализовать поверх, но сам етцд это не делает

Alexey
30.07.2018
12:23:35
его в нём нет
понял спасибо, а то я смотрю на него после консула и не пойму, почему так все реализовано. Спасибо, прям многое встало на свои места

Juriy
30.07.2018
12:48:15
Хелов
Подскажите как заставить запрос попадать на тот под на котором открылась сесия
??
service type: LoadBalancer
в амазоне есть Stickiness для этого , а как в кубернетесе это решается?
sessionAffinity: ClientIP не помогает

Andrey
30.07.2018
13:38:17

Juriy
30.07.2018
13:49:19