
ptchol
30.07.2018
15:00:43
Слушайте, а можно как то на nginx ingress изобразить что то типа try_file /$uri /index.html ?

Anton
30.07.2018
15:04:24
так у ингреса ж нету файлов

Dmitry
30.07.2018
15:05:57
проксировать на нжинкс к которому уже volume с файлами прикручен

ptchol
30.07.2018
15:06:13
логично ) тоесть нада править поидее конфиг у сёрвящего nginx

Google

Dmitry
30.07.2018
15:10:01
можно deployment nginx-ingress-controller подправить и вольюм туда прикрутить конечно))

ptchol
30.07.2018
15:21:55
да не, я сам тупанул, правлю контейнер который сёрвит эту статику
Ещё какая то странная фигня, делаю 2 ингресса, каждый со своим tls / alias и нацеливаю на один бек.
- backend:
serviceName: frontend
servicePort: 80
path: /
и первый работает, а второй нет.
куда посмотреть ? причём ingress отдаёт не default backend а 404 nginx будто
приэтом я смотрю логи подов на которые проксятся запросы, там запросов нет.

Mikhail
30.07.2018
17:13:20
может и сюда терминатора?

Paul
30.07.2018
17:13:50
владельцу чата терминатор чем-то не нравится

Andor
30.07.2018
17:14:10
да он флудит слишком много имхо

Mikhail
30.07.2018
17:14:24
целое одно сообщение на спаммера? )

Andor
30.07.2018
17:14:31
два
и кнопки

Mikhail
30.07.2018
17:14:46
так ты не жми )

Andor
30.07.2018
17:15:44
так они ж появляются

Google

Fike
30.07.2018
17:26:44

Oleg
30.07.2018
17:54:44
Привет! А как лучше запустить кубернетес на домашнем подстольном сервере?поднять 3 ноды через лхд? Или можно как-то проще?

twwlf
30.07.2018
17:55:04
minikube?

Oleg
30.07.2018
17:57:40
minikube?
Он гипервизор использует для поднятия виртуалки , а это оверхед лишний

twwlf
30.07.2018
17:58:26

Oleg
30.07.2018
17:58:51
А какие ещё решения?

twwlf
30.07.2018
17:58:55
документацию читать тоже стоит, да

Andor
30.07.2018
18:16:48
в lxd

Oleg
30.07.2018
18:31:39
У меня этот процесс завис, а как этот конжур дебажить я не знаю

Эдуард
30.07.2018
18:54:11

Andor
30.07.2018
18:58:29

Juriy
31.07.2018
06:12:18

Alexey
31.07.2018
06:18:13

Juriy
31.07.2018
06:23:37

Alexey
31.07.2018
06:24:03

Andor
31.07.2018
07:03:23
А вот и спам

Juriy
31.07.2018
07:45:08
быстро

Google

Alexander
31.07.2018
08:38:50
А кубер не поддерживает чтобы ноды находились в разных сетях?

Sergey
31.07.2018
08:39:42

Alexander
31.07.2018
08:40:10

Mikhail
31.07.2018
08:40:45

Alexander
31.07.2018
08:43:24

Andor
31.07.2018
08:43:39
в разных соцсетях

Mikhail
31.07.2018
08:43:50
из коробки оно не умеет вообще ничего про сети считай

Alexander
31.07.2018
08:49:17

Mikhail
31.07.2018
08:51:03
если вы сами все организуете, пофиг

Anton
31.07.2018
08:54:15
Кто нить извращался закидывая VPN во внутреннюю сеть кубера?

Andor
31.07.2018
08:54:32
по-моему даже оператор есть для этого

Anton
31.07.2018
08:56:43
даже, так странно, по моему это изврат

Andor
31.07.2018
08:57:32
конечно изврат

Anton
31.07.2018
08:57:39
просто сейчас на нужном сервисе нет TLS, в процессе написания, поэтому единственный вариант помоему, накостылить побыстрому VPN

Andor
31.07.2018
08:57:40
но я не раз слышал что кому-то надо


Dmitry
31.07.2018
10:38:21
Привет ребят, решил попробовать миникуб
root@docker:~# kubectl run hello-minikube --image=k8s.gcr.io/echoserver:1.4 --port=8080
error: failed to discover supported resources: Get https://195.189.44.147:8443/apis/apps/v1beta1?timeout=32s: net/http: TLS handshake timeout
root@docker:~# netstat -nlpt
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 127.0.0.1:10248 0.0.0.0:* LISTEN 9959/kubelet
tcp 0 0 127.0.0.1:10249 0.0.0.0:* LISTEN 11868/kube-proxy
tcp 0 0 127.0.0.1:10251 0.0.0.0:* LISTEN 13547/kube-schedule
tcp 0 0 127.0.0.1:2379 0.0.0.0:* LISTEN 10361/etcd
tcp 0 0 127.0.0.1:10252 0.0.0.0:* LISTEN 13590/kube-controll
tcp 0 0 127.0.0.1:2380 0.0.0.0:* LISTEN 10361/etcd
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 473/sshd
tcp 0 0 127.0.0.1:2375 0.0.0.0:* LISTEN 467/dockerd
tcp6 0 0 :::10250 :::* LISTEN 9959/kubelet
tcp6 0 0 :::10255 :::* LISTEN 9959/kubelet
tcp6 0 0 :::30000 :::* LISTEN 11868/kube-proxy
tcp6 0 0 :::10256 :::* LISTEN 11868/kube-proxy
tcp6 0 0 :::22 :::* LISTEN 473/sshd
tcp6 0 0 :::8443 :::* LISTEN 13724/kube-apiserve
почему он tcp6 0 0 :::8443 :::* LISTEN 13724/kube-apiserve
а не на v4?


Salem
31.07.2018
10:40:06
если дернешь nmap 127.0.0.1 -p10250 оно ответит

Dmitry
31.07.2018
10:54:02
зашел чисто просто ляснул ентер и в этот раз запустилось

Google

Эдуард
31.07.2018
10:57:28

Banschikov
31.07.2018
10:57:36
Приветсвую! Не совсем понимаю как это правило работает
podAntiAffinity:
preferredDuringSchedulingIgnoredDuringExecution:
- weight: 100
podAffinityTerm:
labelSelector:
matchExpressions:
- key: security
operator: In
values:
- S2
topologyKey: kubernetes.io/hostname
Так есть под не когда не будет размешен на воркере в котором запущен под с лейблом S2. Но значения weight: 100 не совсем понимаю
```

Dmitry
31.07.2018
10:57:56
иду оп этим шагам
https://github.com/kubernetes/minikube

Эдуард
31.07.2018
10:58:20

Dmitry
31.07.2018
10:59:19
не шарю где в нем логи )
не любит он дебиан

Banschikov
31.07.2018
11:05:28

Anton
31.07.2018
11:12:08
Рассматривай не как вес
А как приоритет правила

Banschikov
31.07.2018
11:15:07

Andrey
31.07.2018
11:16:01
Ребят, а с subPath файл автоматом не обновляется по изменению конфигмапа?

Andor
31.07.2018
11:16:15
да
про это в документации сказано

Andrey
31.07.2018
11:16:23
Боль.

Andor
31.07.2018
11:16:27
удобный способ выстрелить себе в ногу
ага

Andrey
31.07.2018
11:16:44
Они это хоть как-то мотивировали?

Andor
31.07.2018
11:17:05
не видел мотивации, видел только тикет про "надо бы задокументировать"
и этот тикет выполнен

Google

Andrey
31.07.2018
11:17:29
Спасибо…

Andor
31.07.2018
11:17:36
что-то там было про внутреннее устройство конфигмапов, но я подробности не помню

Andrey
31.07.2018
11:18:28
И сами не обновляют и файл по subPath не переписать

Андрей
31.07.2018
12:04:25
коллеги, привет всем
кто-нибудь настраивал автовыдачу сертификатов через Lets Encrypt?

Andor
31.07.2018
12:04:45
кто-нибудь наверняка

Андрей
31.07.2018
12:05:19
найти бы кого-нибудь, чтобы подсказал куда копать, а то у нас вроде order на сертификат есть, но он висит

Pavel
31.07.2018
12:12:24

Konstantin
31.07.2018
12:20:20
а есть какие-нибудь искаробочные варианты а-ля gitlab? ну типа деплой большой зеленой кнопкой, роллбек, и тд
а то поддержка k8s в гитлабе сырая чуть более чем полностью...