@kubernetes_ru

Страница 761 из 958
Igor
15.08.2018
11:12:29
404-server is a simple webserver that satisfies the ingress, which means it has to do two things: Serves a 404 page at / Serves 200 on a /healthz

cent
15.08.2018
11:21:36
не только 503 https://github.com/kubernetes/ingress-nginx/tree/master/images/404-server
Ааа... gcr.io/google_containers/defaultbackend добавляет просто prometheus метрики, да?

Andrey
15.08.2018
11:22:15
Ааа... gcr.io/google_containers/defaultbackend добавляет просто prometheus метрики, да?
а это разве не дефолтный бекен для ингресса?

Google
Pavel
15.08.2018
11:23:04
@DemiGray порекламируй людям ранчер)
Использую) активно) Есть нюансы, но меньше чем с голым кубом

cent
15.08.2018
11:24:01
No1
15.08.2018
11:26:18
Да уж, раньше ранчер был ой каким сырым:) а сейчас вон сколько вас его начало использовать

cent
15.08.2018
11:29:18
Чайник?:)
Ну, Cattle же)

а это разве не дефолтный бекен для ингресса?
А как проверить какой сейчас стоит?

Andrey
15.08.2018
11:33:10
А как проверить какой сейчас стоит?
дефолтный не в том смысле что он идет по дефолту с ингрессом, а в том смысле что на него валятся все непонятные ингрессу запросы

Andrey
15.08.2018
11:35:23
А если gcr.io/google_containers/defaultbackend не деплоить, то что будет происходить?
Default Backends: An Ingress with no rules, like the one shown in the previous section, sends all traffic to a single default backend. You can use the same technique to tell a loadbalancer where to find your website’s 404 page, by specifying a set of rules and a default backend. Traffic is routed to your default backend if none of the Hosts in your Ingress match the Host in the request header, and/or none of the paths match the URL of the request. https://kubernetes.io/docs/concepts/services-networking/ingress/

Google
Andrey
15.08.2018
11:37:05
Примерно понял. Спасибо
Вот еще достаточно хорошо описано: https://github.com/kubernetes/ingress-nginx/blob/master/docs/user-guide/default-backend.md

Oleg ?
15.08.2018
12:03:46
Всем привет. Кто нибудь запускал akka внутри куба ?

Oleg ?
15.08.2018
12:23:36
а в чем проблема?
hostname\bind-hostname. не могу понять что туда правильно вписать. суть такая: есть деплоймент с 3 репликами и сервис, допустим app1.app.svc.cluster.local:8080. есть вторая аппка которая лезет по akka протоколу на нее (тоесть я указал akka.tcp://ActorSystem@app1.app.svc.cluster.local:8080 ). первая аппка валит ERROR akka.remote.EndpointWriter - dropping message [class akka.actor.ActorSelectionMessage] for non-local recipient [Actor[akka.tcp://ActorSystem@app1.app.svc.cluster.local:5150/]] arriving at [akka.tcp://ActorSystem@app1.app.svc.cluster.local:5150] inbound addresses are [akka.tcp://ActorSystem@10.244.42.108:5150]

я указывал pod_ip и в hostname потом менял на bind-hostname, много пробовал разных конфигов но чот пока не хочет))

Fike
15.08.2018
12:27:54
Я бы стейтфулсетом попробовал сделать. Скорее всего впрочем в настройках можно поменять разрешения на прием сообщений.

Sergio
15.08.2018
13:46:34
Подскажите. При вызове kubectl port-forward ..... происходит ошибка error: error upgrading connection: unable to upgrade connection: error dialing backend: x509: certificate signed by unknown authority Логи просмотрел и на нодах и в подах. Ничего. Возникает при helm ls

Anton
15.08.2018
13:49:05
конфигурация KUBECONFIG одна и таже?

Sergio
15.08.2018
13:49:26
да

kubectl get pods -n kube-system tiller-deploy-597c48f967-cznjc 1/1 Running 0 17m kubectl port-forward —namespace kube-system tiller-deploy-597c48f967-cznjc 44134:44134 error: error upgrading connection: unable to upgrade connection: error dialing backend: x509: certificate signed by unknown authority

куб 1.11 развернут с помощью kubeadm сеть calico

Andrey
15.08.2018
13:54:30
Чекните днс

Пару дней назад была такая же проблема

Sergio
15.08.2018
14:21:53
днс на coredns dig @192.168.0.4 kubernetes.default.svc.cluster.local +noall +answer ; «» DiG 9.10.3-P4-Debian «» @192.168.0.4 kubernetes.default.svc.cluster.local +noall +answer ; (1 server found) ;; global options: +cmd kubernetes.default.svc.cluster.local. 5 IN A 10.96.0.1

возможно это из-за отсутствия dnsmasq?

Elenhil
15.08.2018
15:42:05
Народ, а кто-нибудь envoy использовал у себя в микроссервисах? Есть адекватные доки по его конфигурации?

Elenhil
15.08.2018
15:43:14
:D
> адекватные

Sergey
15.08.2018
15:43:23
а чем тебя эти смущают

Google
Elenhil
15.08.2018
15:43:36
читаешь про лоадбалансинг, а там как у Лема

Сепульки используются в сепулькарии, а сепулькарий - это то где сепульки

Sergey
15.08.2018
15:43:54
в Istio так же

Ivan
15.08.2018
15:44:02
а чем тебя эти смущают
Ну так ты ответишь, сереженька?

Sergey
15.08.2018
15:44:08
?

Ivan
15.08.2018
15:44:14
тут-то ты отмазаться и в бан запихнуть не можешь

Sergey
15.08.2018
15:44:28
?

Ivan
15.08.2018
15:45:12
клоун

Andor
15.08.2018
15:46:11
идите пожалуйста в приватный чат

Михаил
15.08.2018
15:51:00
Sergey
15.08.2018
15:51:33
Сепульки используются в сепулькарии, а сепулькарий - это то где сепульки

в Istio так же

Михаил
15.08.2018
15:52:00
янихуянепонял

Elenhil
15.08.2018
15:52:05
в Istio так же
потому я и спрашиваю про нормальные

что там в истио не особо интересует

Михаил
15.08.2018
15:52:26
что там в истио не особо интересует
а что ты хочешь получить то?

Elenhil
15.08.2018
15:52:57
я хочу лоад балансинг, но не раунд робином, а чтобы запоминались сессии

кто куда раньше ходил, тот и пойдет сейчас

Google
Михаил
15.08.2018
15:54:33
конкретному?

Admin
ERROR: S client not available

Fike
15.08.2018
15:56:59
идите пожалуйста в приватный чат
Э что мне читать тогда

Михаил
15.08.2018
15:58:05
Andor
15.08.2018
16:03:31
/report

Vadim
15.08.2018
16:11:53
https://github.com/aquasecurity/kube-hunter - интересная идея

Pavel
15.08.2018
16:41:19
Ну, Cattle же)
Не, счас там кубер же внизу)

Valera
15.08.2018
16:41:38
В ingress можно несколько path каждый со своим backend, шлите ненужные на defaultbackend скажем
Вопрос был не в том, как несколько path создать, а в том, как закрыть один из них и открыть только по whitelist'у.

Vitaliy
15.08.2018
16:46:48
Вопрос был не в том, как несколько path создать, а в том, как закрыть один из них и открыть только по whitelist'у.
Мы разные ingress для этого делаем. А лично я негодую от необходимости ограничения по IP клиента:)

Ещё там был какой то баг с возможностью подменить x forwarded for

Valera
15.08.2018
16:51:44
Мы разные ingress для этого делаем. А лично я негодую от необходимости ограничения по IP клиента:)
Да, разные ingress и сделал. Есть некое api, которое очень боимся открывать всем подряд, ибо ещё сыровато, да и только для пары клиентов оно, так что ограничили ещё и по IP.

Andor
15.08.2018
17:02:25
/report

/report

Игорь
15.08.2018
18:22:57
/report

Andor
15.08.2018
18:27:36
/report

Pavel
15.08.2018
18:28:14
/report

Paul
15.08.2018
18:28:39
канал уже прибили, кстати

Google
Paul
15.08.2018
18:28:46
а вот юзер пока живой, непорядок

Alexey
15.08.2018
18:29:42
А что значит прибили? открывается же

Paul
15.08.2018
18:30:01
попробуйте открыть канал "трансформатор", откуда сообщение сфорвардлено

и будет фига

@SinTeZoiD

Alexey
15.08.2018
18:30:41
рекламируют то не трансформатор. А аналитика

Paul
15.08.2018
18:30:58
ну вот на аналитика тоже надо репорт сделать

когда их много - саппорт просыпается и банит канал

главное - чтобы было много

Alexey
15.08.2018
18:31:18
Я вчера 1 пост там прочитал, чуть мозг не сломал. Закрученные рассуждения в стиле... Если бы в кресле сидела невидимая кошка, оно казалось бы пустым. Оно пустым кажется. Следовательно, в нём сидит невидимая кошка.

Paul
15.08.2018
18:32:04
Я вчера 1 пост там прочитал, чуть мозг не сломал. Закрученные рассуждения в стиле... Если бы в кресле сидела невидимая кошка, оно казалось бы пустым. Оно пустым кажется. Следовательно, в нём сидит невидимая кошка.
а смысл там что-то читать? Это так называемый теханализ. Логика или какая-то концепция там даже не ночевала. Даже гадать по жабам выйдет более научно

Fike
15.08.2018
18:38:15
если найдете канал гадания по жабам - вы знаете, кого пинговать

Страница 761 из 958