@kubernetes_ru

Страница 748 из 958
Aleksey
09.08.2018
17:41:02
Там точно есть и не замужем и дивапс
Был бы я свободен, то спросил бы юзернеймы, но так просто порадуюсь за коллег по цеху

Михаил
09.08.2018
17:42:19
Хороший наброс

Andrey
09.08.2018
17:43:08
разачарован

Gleb
09.08.2018
17:43:18
Хороший наброс
Надо чтоб кто то со сцены задал два вопроса: 1) у кого в кубере есть базы 2) у кого вообше есть кубер

Google
Dmitriy
09.08.2018
17:43:27
Привет всем! подскажите, сталкнулся с такой траблой с интеграцией RBAC и Azure AD Делал по гайдлайну https://docs.microsoft.com/en-us/azure/aks/aad-integration Все круто, можно добавить AD пользователей в RBAC роли - все работает афигительно. с одним но. пользователей необходимо добавлять в IAM c правами хотябы Contibutor чтобы они могли делать az aks get-credentials. Если не дать пользователю права Contibutor у них будет сл. ошибка The client 'bla-bla-bla@test.test' with object id 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx' does not have authorization to perform action 'Microsoft.ContainerService/managedClusters/accessProfiles/listCredential/action' Если дать права Contibutor то такие пользователи с могут получать и админские кренделя az aks get-credentials --admin (И быть админами кластера) Можно сделать кастомную роль типа такой https://gist.github.com/brbarnett/6e5d13a1c9961833e48bf8ddd95019e8 но как мне кажется пользователи с такой ролью тоже могут стать админами Есть вот такое свежее ишью, я так и не понял почему его закрыли... и как с этим бороться Limiting who can assume Admin · Issue #10754 · MicrosoftDocs/azure-docs https://github.com/MicrosoftDocs/azure-docs/issues/10754

Gleb
09.08.2018
17:43:39
разачарован
Тем что кубернетис это не марафон?)

Andrey
09.08.2018
17:44:22
думал будет более информативнее

хотя такие мероприятия нужны

Михаил
09.08.2018
17:44:37
Gleb
09.08.2018
17:45:10
думал будет более информативнее
там часть людей в зале кубернетис ставили 1 раз в жизни кубеспреем, если ты умеешь читать доку то конечно тебе скучно будет

Andrey
09.08.2018
17:45:19
Чем?
потому что они рассуждают со своего scope of view, не приводят варианты реализации, какие кейсы есть и тд

Михаил
09.08.2018
17:46:06
ну накидайте докладчику вопросов!

че вы как маленькие

Andrey
09.08.2018
17:46:34
да какие тут вопросы…

Denis
09.08.2018
17:48:10


Vadim
09.08.2018
17:48:17
Про этот суверенный S3 спросили у мейлрушников?

Google
Denis
09.08.2018
17:48:28
Gleb
09.08.2018
17:48:36
Михаил
09.08.2018
17:49:12
Vadim
09.08.2018
17:49:17
не из цепха что ли?
Я только по слухам знаю

Gleb
09.08.2018
17:50:10
нет
но лежит то хоть на цефе?

Andrey
09.08.2018
17:52:46
Кластера VMware

Denis
09.08.2018
17:53:15
Вопросы к Дмитрию?

Andrey
09.08.2018
17:53:36
Нет ) сорян

Anton
09.08.2018
18:02:32
Эх ща бы клиент за Клауд провайдера побенчмаркал лб

mio
09.08.2018
18:04:08
Есть GPU в кубере MRG?

Vadim
09.08.2018
18:05:10
Невидию кстати можно прокидывать в поды, там даже есть магия постгрес ускорять на gpu https://blog.openshift.com/gpu-accelerated-sql-queries-with-postgresql-pg-strom-in-openshift-3-10/

Ivan
09.08.2018
18:05:15
передайте докладчику: Зря отказались от фланели - её можно перенастроить на общение через аписервер и не будет праблы с третьей етцд

Andor
09.08.2018
18:06:27
pgstorm - старая тема же

Alex Milushev
09.08.2018
18:11:51
привет, куб кластер с 3-мя нодами мастера, все api сервера валятся с ошибкой: E0809 18:06:13.001193 1 client_ca_hook.go:112] Put https://127.0.0.1:443/api/v1/namespaces/kube-system/configmaps/extension-apiserver-authentication: dial tcp 127.0.0.1:443: getsockopt: connection refused E0809 18:06:13.001278 1 storage_rbac.go:161] unable to initialize clusterrolebindings: Get https://127.0.0.1:443/apis/rbac.authorization.k8s.io/v1/clusterrolebindings: dial tcp 127.0.0.1:443: getsockopt: connection refused F0809 18:06:13.001324 1 controller.go:139] Unable to perform initial service nodePort check: unable to refresh the port block: Get https://127.0.0.1:443/api/v1/services: dial tcp 127.0.0.1:443: getsockopt: connection refused

какого он лезет на localhost?

Andor
09.08.2018
18:13:17
давайте спросим того кто сетапил сервера

Alex Milushev
09.08.2018
18:13:32
Я сетапил, что надо сказать?

вру, валятся 2 апи сервера

Михаил
09.08.2018
18:14:03
запись докладов же потом останется?

Google
Михаил
09.08.2018
18:14:24
@DenisIzmaylov

Alex Milushev
09.08.2018
18:15:56
давайте спросим того кто сетапил сервера
у всех трех нод в кластере конфиги идентичны, но 2 из них какого-то хера ломятся на localhost

и они походу не лидеры

Stas
09.08.2018
18:16:07
запись докладов же потом останется?
посмотри второй доклад. тебе понравится

Михаил
09.08.2018
18:16:17
Stas
09.08.2018
18:16:27
да

Михаил
09.08.2018
18:16:39
да, смотрю просто уходить надо)

Mikhail
09.08.2018
18:17:30
и они походу не лидеры
Апи серверу пофигу

Alex Milushev
09.08.2018
18:17:44
Апи серверу пофигу
ну вот 1 работает а 2 валятся

притом это внезапно произошло, до этого все было ок

Mikhail
09.08.2018
18:17:59
Ну явно что-то не так настроено :)

Alex Milushev
09.08.2018
18:18:08
какого черта вообще на локалхост?

Sasha
09.08.2018
18:19:17
запись докладов же потом останется?
Запись скроем после трансляции, но через пару недель выложим отдельные видео на канал MCS: https://www.youtube.com/channel/UCnvbzVff0AGuHHzxcDTtj6w

Михаил
09.08.2018
18:21:10
Аррр

Mikhail
09.08.2018
18:21:36
ага, но вот что...
Ну такое ощущение что в настройках стоит локалхост анонс

Ivan
09.08.2018
18:23:07
посмотри второй доклад. тебе понравится
Отличный доклад. Хоть кто-то рассказал, как поел говна двумя руками. А то во всех докладах радуга и все работает.

Alex Milushev
09.08.2018
18:23:59
но он на 8080

Google
Mikhail
09.08.2018
18:25:01
там localhost только insecure bind
Конфиг одинаковый везде?

Alex Milushev
09.08.2018
18:25:27
Конфиг одинаковый везде?
да, только - --advertise-address=10.230.22.31 отличается

Михаил
09.08.2018
18:26:06
@DenisIzmaylov вопрос если не зададут. они для CD пишут оператора или обвязку над helm как собираются переходить с helm

Mikhail
09.08.2018
18:29:25
да, только - --advertise-address=10.230.22.31 отличается
Я даже не знаю. А реально в поде так же запущено? А если убрать insecure адрес?

Alex Milushev
09.08.2018
18:29:48
тогда скорее всего контроллеры отвалятся

так

ну и скедулеры

они на localhost:8080 ходють

хотя нет

Alex Milushev
09.08.2018
18:30:36
так только kubelet ходит, на localhost:8080 — остальные через elb

Mikhail
09.08.2018
18:30:45
А у контроллеров и шедулеров настроено elect leader? (Ну это так, на всякий)

Михаил
09.08.2018
18:30:57
Dmitry
09.08.2018
18:32:27
передайте докладчику: Зря отказались от фланели - её можно перенастроить на общение через аписервер и не будет праблы с третьей етцд
Это решение было не только из-за таймаутов, но и из-за отсутсвия шифрования. Calico, как и Weave, позволяет это сделать из коробки, а также network policy

Есть GPU в кубере MRG?
Да, есть. На базе Tesla V100

mio
09.08.2018
18:33:19
Спасибо

Denis
09.08.2018
18:33:28
Ещё вопросы?

Ivan
09.08.2018
18:33:50
Это решение было не только из-за таймаутов, но и из-за отсутсвия шифрования. Calico, как и Weave, позволяет это сделать из коробки, а также network policy
А как при этом с задержками? Тестили? Есть разница? У нас есть клиент, работающий с биржей - он каждую миллисекунду считает))

Google
Alex Milushev
09.08.2018
18:33:58
прикольно, после серии падений api-server поднялся

ну один из них

херня какая-то

Dmitry
09.08.2018
18:38:34
Предлагаю вместо митапа проводить группы анонимных разворачивателей куба

Ivan
09.08.2018
18:39:39
Dmitry
09.08.2018
18:39:59
Twelfth
09.08.2018
18:40:36
Собираться в круг и сочувствовать друг другу?
Я Антон, и я разворачиваю Kubernetes

Dmitry
09.08.2018
18:41:05
Ivan
09.08.2018
18:41:36
- А как вы переживали падение куба? - Заявление на увольнение писали

Ivan
09.08.2018
18:43:09
Дима с козырей зашёл

Михаил
09.08.2018
18:43:24
да
Что то с api для helm я ржу

Ivan
09.08.2018
18:43:29
@count0ru прекрати

Страница 748 из 958