
Valentin
17.08.2018
12:36:14

Fike
17.08.2018
12:36:28
вон я тебе кинул нужную пропертю

Valentin
17.08.2018
12:36:29
в куб-кластере, офк
в общем, спасибо всем неравнодушным, мы пришли к неким нужным нам мыслям :)

Google

Konstantin
17.08.2018
12:45:14
А что kubectl describe pod говорит?

Pavel
17.08.2018
12:45:25
/report

Grigory
17.08.2018
12:47:40
/report

Alexey
17.08.2018
12:47:46
они спамят по всем группам где больше какого-то порога?

blkmrkt
17.08.2018
12:48:22
А что kubectl describe pod говорит?
Уже снес это, идею с гпу нужно как-то протестить локально сначала.
Кластеры у гугла капризные. Через гуи вообще не изменить ничего. Пул добавить нельзя, ноды в пуле не добавляются когда включен автоскелинг пула и когда не хватает чпу.
Единственное что работает нормально, так это аффинити и taints, спасибо гуглу за это и за preemptible vms

Konstantin
17.08.2018
12:50:02
У гугла вообще гуй отстойный, не только для кубера. Но при этом через консоль все работает отлично.

blkmrkt
17.08.2018
12:50:21
Вот неволей приходится учить консоль

Konstantin
17.08.2018
12:50:37
Оно того стоит!

Алексей
17.08.2018
13:22:39
Ребят, может кто сталкивался с проблемой?
Не резолвятся внешние dns в подах, интернет есть, внутренние - всё ок, поды dns не падают, ошибок нет
стоит SkyDNS 1.14.10

Valentin
17.08.2018
13:24:35
а с ноды резолвятся?

Алексей
17.08.2018
13:24:52
Да, с ноды всё ок

Valentin
17.08.2018
13:25:32
может в скайДнс нужно вручную прописывать внешние днс? я с ним не сталкивался

Anton
17.08.2018
13:37:28

Google

Алексей
17.08.2018
13:38:09

Anton
17.08.2018
13:38:50
даже по этому чату найти можно варианты решения

Алексей
17.08.2018
13:39:31

Alex Milushev
17.08.2018
13:45:02
Всем привет, а containerd поддерживает логи в json?

Sergey
17.08.2018
13:45:31

Alex Milushev
17.08.2018
13:45:39
эх

Sergey
17.08.2018
13:45:55
тада докер можно было бы на помойку, знаю:)
тоже делал "эх"

Alex Milushev
17.08.2018
13:46:09
будем жить

Sergey
17.08.2018
13:46:18
не, он барахтается:)

Alex Milushev
17.08.2018
13:46:35
а нафига он для кубера?
ну кроме логов в json

Sergey
17.08.2018
13:46:54
а куберу пофиг вообще то какой CRI юзать
вопрос скорее стоит "нужен ли он конкретно твоей конторе в кубере"

Alex Milushev
17.08.2018
13:47:57
Я в плане, что имеет докер по сравнению с containerd, что делает его выгоднее в использовании?
вот на логи наткнулся, что еще?

Sergey
17.08.2018
13:52:01
:D

Alex Milushev
17.08.2018
13:52:08
:)

Google

Let Eat
17.08.2018
13:59:14
зачем она это делает?
Потому что докер упорно не хочет lxfs или подобное применять и программы в контейнерах видят всю память хоста и все CPU. LXC ребята все грамотно решили уже давно, но они не модные и их никто не слушает :)

Alex Milushev
17.08.2018
14:02:25

Anton
17.08.2018
14:02:48

Sergey
17.08.2018
14:03:45

Andor
17.08.2018
14:04:10

Let Eat
17.08.2018
14:06:01

Alex Milushev
17.08.2018
14:06:33
https://kubernetes.io/docs/tasks/configure-pod-container/assign-cpu-resource/
сорри, не то
https://kubernetes.io/docs/tasks/configure-pod-container/quality-service-pod/#create-a-pod-that-gets-assigned-a-qos-class-of-guaranteed
вот

Anton
17.08.2018
14:07:45

Let Eat
17.08.2018
14:07:56
Понимаю, но могли бы при limits прибивать к cpu, а при requests=limits прибивать к cpu И прибивать к другим cpu все другие контейнеры
Видимо при чисто limits сложная логика получается к каким cpu прибивать контейнер

Sergey
17.08.2018
14:09:59

Alex Milushev
17.08.2018
14:10:04
ну точнее туда в настройку Я еще не лез, вот собираюсь

Admin
ERROR: S client not available

Google

Paul
17.08.2018
14:11:14
@SinTeZoiD

Anton
17.08.2018
14:15:07

Alex Milushev
17.08.2018
14:15:30
ну почти как есть, там еще мета самого containerd в начале каждой строки

Григорий
17.08.2018
14:30:25
kubernetes-the-hard-way
как вам, полезная вещь для начала знакомства с кубером?

Mikhail
17.08.2018
14:30:59
---
kind: NetworkPolicy
apiVersion: networking.k8s.io/v1
metadata:
name: allow-api-server
namespace: policy-demo
spec:
podSelector: {}
policyTypes:
- Egress
egress:
- to:
- ipBlock:
cidr: 10.235.0.1/32
ports:
- protocol: TCP
port: 443 - пробую нетворк полиси. Все работает за исключением доступа до апи сервера. Это единственное правило в нетворкполиси. И без него у меня работает доступ из пода к апи, а с ним - нет. Кто-нибудь встречался?

Никита
17.08.2018
14:42:43

Григорий
17.08.2018
14:43:34

Fike
17.08.2018
14:44:49

Mikhail
17.08.2018
14:48:07

Григорий
17.08.2018
14:48:56

Никита
17.08.2018
14:55:33

Alexey
17.08.2018
16:09:23
хэллоу, истио кто-нибудь уже заюзал?

Andor
17.08.2018
18:21:28
ну это точно не спам

Antony ??
17.08.2018
18:43:25
просто за ник забанить можно...

Alexey
17.08.2018
18:44:57
В таком контексте попытка прикрыть телеграмм в России не выглядит зверско. Спамят все крупные группы. Это огромная "рекламная" аудитория.

Pavel
17.08.2018
18:48:40

Михаил
17.08.2018
18:55:57
Fixed

S
17.08.2018
20:13:50

Let Eat
17.08.2018
21:00:31

Stas
17.08.2018
21:04:54
вы понимаете зачем вам истио?

Google

Михаил
17.08.2018
21:46:46

Stas
17.08.2018
22:02:20
не ну при чем здесь модно, истио это способ писать меньше нефункционального кода при наличии очень хороших девопсов. Если начинаешь новый проект то можно его прям писать под истио

Никита
17.08.2018
22:30:01

Fike
17.08.2018
23:54:57
Да кто ведется-то на эту блевню

Oleg
17.08.2018
23:55:31
Отчаявшиеся люди, например

Fike
17.08.2018
23:55:55
При чем тут отчаяние?

Oleg
17.08.2018
23:56:38
Денег мало/нет. Лезут в подобные заманухи.