@kubernetes_ru

Страница 760 из 958
Andor
15.08.2018
08:04:53
а как он умеет?

kvaps
15.08.2018
08:05:03
я тоже хотел containerd но это была одна из причин почему мы от него отказались

Sergey
15.08.2018
08:05:39
я тоже хотел containerd но это была одна из причин почему мы от него отказались
вот а у меня причина его crictl юзать чтобы знать нормальную инфу по тому что на ноде лежит

Google
Andor
15.08.2018
08:05:41
ну это мало объясняет, надо же метаинформацию тоже

Sergey
15.08.2018
08:06:49
так crictl и с докером нормально работает
но crictl не входит же в докер

или мы запутались

kvaps
15.08.2018
08:07:26
в новых версиях они вообще хотели отдельный namespace для кубера запилить

но crictl не входит же в докер
но он есть в репе вместе с kubectl

Sergey
15.08.2018
08:07:59


т.е kubectl будет в докер пихать crictl?

Let Eat
15.08.2018
08:08:37
а откуда filebeat берёт эту информацию?
докер может добавлять лейблы контейнера в стримы логов если попросить ключиком в командной строке

Andor
15.08.2018
08:09:02
ну это же вроде надо будет для каждого контейнера добавлять своё

не автоматически для всех

Sergey
15.08.2018
08:10:05
но он есть в репе вместе с kubectl
мне кажется это была паника докера что на него забьют болт без crictl и он подсунул в кубер свои костыли

Google
Sergey
15.08.2018
08:10:46
https://kubernetes.io/blog/2018/05/24/kubernetes-containerd-integration-goes-ga/

Let Eat
15.08.2018
08:11:21
Нет, лейблы стандартные, можно увидеть в docker inspect на запущеных контейнерах

json лог драйвер можно попросить добавлять лейблы, лейблы известны и фиксированы, очень удобно

Sergey
15.08.2018
08:11:37
https://kubernetes.io/blog/2018/05/24/kubernetes-containerd-integration-goes-ga/
тут явно указан больший импакт чем у докера

kvaps
15.08.2018
08:12:15
т.е kubectl будет в докер пихать crictl?
щито? - нет, внутри докера такойже containerd

Sergey
15.08.2018
08:12:41
kvaps
15.08.2018
08:13:33
кстати crictl с докером похоже через kubelet общается, так что ему вообще пофигу

Let Eat
15.08.2018
08:14:09
а у других логдрайверов это есть?
никогда не интересовался, я другим лог драйверам не доверяю , вешали мне демон намертво если заслать логи не могут

Andor
15.08.2018
08:14:26
даже UDP? :D

Pavel
15.08.2018
08:14:33
Andor
15.08.2018
08:14:41
то ли дело диском шуршать, диски ведь такие быстрые всегда

Let Eat
15.08.2018
08:15:47
Нет ничего более надежного чем положить логи в диск локально. Nginx Не даром много лет в syslog намеренно писать не мог

Pavel
15.08.2018
08:18:20
никогда не интересовался, я другим лог драйверам не доверяю , вешали мне демон намертво если заслать логи не могут
О да, мы наталкивались на баг с драйвером journald приводящий к падению докер демона ?

Let Eat
15.08.2018
08:19:37
а что за ключик?
'—log-opt что-то labels что то еще ' ключ официальный, в доках должен быть

nn
15.08.2018
08:20:28
Если б человек имел в виду кубернетик, он бы так и сказал А "Дашборд" в контекте кубера это кубернетис-дашборд и глупо делать вид, что не понимаешь, о чём речь
> че такое хипстер, зачем он? > а зачем он тебе? > ну не знаю, дашборд просит > тебе необходим этот дашборд, или ты просто поиграться хочешь? > поиграться > вот для поиграться есть норм > клево, спасибо и за что критиковать?)

Andor
15.08.2018
08:21:33
> че такое хипстер, зачем он? > а зачем он тебе?

srsly?

nn
15.08.2018
08:21:36
Мало кто пишет "свои реализации", родного дашборда хватает в большинстве случаев
не, ну если для дела (не знаю, есть деньги на разработку, нужно сделать специфияеский) то какбы делают. для поиграться точно не делают, тут согласен. но я говорил в контексте какого-то дела

Google
kvaps
15.08.2018
08:22:06
'—log-opt что-то labels что то еще ' ключ официальный, в доках должен быть
хм, просто я ничего не включал по умолчанию кроме --log-opt=max-size=10m --log-opt=max-file=5

Andor
15.08.2018
08:22:08
для дела обычно делом занимаются, а не пишут ещё-один-дашборд

kvaps
15.08.2018
08:22:24
и все равно метаинформация собирается

Andor
15.08.2018
08:22:28
ну то есть если у тебя 1000 программистов, то наверное часть из них сидит без дела и их можно такой задачей занять

nn
15.08.2018
08:22:34
srsly?
да, сириусли, потому что "как сделать то-то?" и "че такое вот это?" это разные вещи лол

Andor
15.08.2018
08:23:03
повторю твою фразу: > че такое хипстер, зачем он? > а зачем он тебе?

можно просто ответить на вопрос

на первый

Let Eat
15.08.2018
08:23:15
О да, мы наталкивались на баг с драйвером journald приводящий к падению докер демона ?
У меня с splunk было, как случилось сразу на jsonfile отмотал, возражающих не нашлось (до этого этот логдрайвер продавили/убедили попробовать)

nn
15.08.2018
08:24:00
можно просто ответить на вопрос
и не решить проблему. а так мы решили проблему, и андрюша узнал много всего нового.

Andor
15.08.2018
08:24:10
какую проблему?

nn
15.08.2018
08:24:11
ну типа

Let Eat
15.08.2018
08:24:23
и все равно метаинформация собирается
Прям в файле с json output ? Может оно теперь все лейблы добавляет по-умолчанию? Надо проверить

nn
15.08.2018
08:24:38
какую проблему?
блин, как поиграться с кубернетесом в гуе, и при этом не ставить депрекейтед хипстер

логично же

Vadim
15.08.2018
08:25:19
kvaps
15.08.2018
08:27:15
и все равно метаинформация собирается
подтверждаю в логах этой информации нет, полагаю что kubernetes processor в filebeat опрашивает докер или куб для получения этой инфы

Andor
15.08.2018
08:27:39
мне ваще нравится что хипстера назвали deprecated, а metrics-server ещё бета

cent
15.08.2018
08:28:11
А где посмотреть Dockerfile gcr.io/google_containers/defaultbackend ? Есть вообще какие-то инструменты, чтобы смотреть Dockerfile образов?

Andor
15.08.2018
08:28:40
Google
Pavel
15.08.2018
08:28:51
Let Eat
15.08.2018
08:31:05
nn
15.08.2018
08:31:10
что-то я не видел что эта проблема была обозначена
ну тогда перечитай еще раз наш диалог, там очевидно высказывается эта проблема)

Let Eat
15.08.2018
08:32:59
А где посмотреть Dockerfile gcr.io/google_containers/defaultbackend ? Есть вообще какие-то инструменты, чтобы смотреть Dockerfile образов?
вообще странно почему они к defaultbackend пришли, неужели Nginx,haproxy, envoy, alb и так далее не могут сами 404 отдать?

Andor
15.08.2018
08:34:12
Грубым образом посылать в гугл, когда на всей первой странице по словосочетанию "kubernetes dashboard" описывают один и тот же проект - плохой тон

И кубернетик лично у меня не на первой странице

Vadim
15.08.2018
08:35:49
странно что Weave Scope не посоветовали, он говорят хорош

Admin
ERROR: S client not available

cent
15.08.2018
08:37:11
вообще странно почему они к defaultbackend пришли, неужели Nginx,haproxy, envoy, alb и так далее не могут сами 404 отдать?
А чем можно заменить? Или где хоть исходники этого defaultbackend посмотреть?

Andor
15.08.2018
08:39:04
1 страница, 7 ссылка
У тебя гугл персонализированный

Valera
15.08.2018
09:34:28
Всем привет! Вопрос по nginx ingress и acl: необходимо закрыть только один из нескольких paths по whitelist'у. Если использовать annotation: nginx.ingress.kubernetes.io/whitelist-source-range 1.2.3.4/32 то, насколько я понимаю, ACL сработает глобально и закроет все paths. Как закрыть только один из paths?

Valera
15.08.2018
09:36:50
Сделайте на него отдельный ингресс
Это на GKE. Под него тогда отдельный LB использовать нужно будет?

Artem
15.08.2018
09:37:29
аннотация, по идее, должна применяться в рамках ингресса

просто отдельного ингресса должно хватить

Anton
15.08.2018
10:07:52
чет возился долго с calico + ipip, на tunl0 интерфейс трафик от соседей прилетает, а в поды и их интерфейсы не падает. оказалось проблема с mtu связана

Google
Anton
15.08.2018
10:08:04
странно что до этого не сталкивался с этой проблемой

Михаил
15.08.2018
10:08:16
Прав
нет

Valera
15.08.2018
10:25:09
Всем привет, кто-нибудь юзает rancher+kubernetes. Оно того стоит?
Да, хорошая штука. Но мы в итоге на GKE сейчас.

Gleb
15.08.2018
10:25:33
а кто как работает с helm и неймспейсами?

столкнулись, что имя релиза должно быть уникальное во всех неймспейсах

Gleb
15.08.2018
10:26:50
когда хелм3 будет?

Sergey
15.08.2018
10:26:51
Gleb
15.08.2018
10:27:02
да, в пределах одного тиллера

чо теперь, тиллеры везде деплоить (

Sergey
15.08.2018
10:27:19
чо теперь, тиллеры везде деплоить (
ну так-то тиллер на неймспейс - рабочая стратегия

Evgeniy
15.08.2018
10:32:29
ни кто не сталкивался?, не стартует дашборд с такой ошибкой 2018/08/15 10:31:13 Error while initializing connection to Kubernetes apiserver. This most likely means that the cluster is misconfigured (e.g., it has invalid apiserver certificates or service accounts configuration) or the --apiserver-host param points to a server that does not exist. Reason: Get https://10.96.0.1:443/version: dial tcp 10.96.0.1:443: i/o time out Refer to our FAQ and wiki pages for more information: https://github.com/kubernetes/dashboard/wiki/FAQ

Evgeniy
15.08.2018
10:33:53
https://10.96.0.1:443/version - у меня с хостов отвечает

cent
15.08.2018
10:48:00
А для чего вообще нужны ingress backend ? Только чтобы ошибки отдавать?

Igor
15.08.2018
10:51:33
https://10.96.0.1:443/version - у меня с хостов отвечает
а из пода dashbord`а нет, ищите почему так

А для чего вообще нужны ingress backend ? Только чтобы ошибки отдавать?
да и отдавать только 503 ошибку - https://github.com/kubernetes/ingress-nginx/blob/master/internal/ingress/controller/controller.go#L350

Страница 760 из 958