@kubernetes_ru

Страница 766 из 958
Valentin
17.08.2018
12:36:14
ты же сейчас понимаешь, что ты сразу мог нам конкретный вопрос задать?
конкретный вопрос - можно указать докер контейнеру количество ядер?

Fike
17.08.2018
12:36:28
вон я тебе кинул нужную пропертю

Valentin
17.08.2018
12:36:29
в куб-кластере, офк

в общем, спасибо всем неравнодушным, мы пришли к неким нужным нам мыслям :)

Google
Konstantin
17.08.2018
12:45:14
А что kubectl describe pod говорит?

Pavel
17.08.2018
12:45:25
/report

Grigory
17.08.2018
12:47:40
/report

Alexey
17.08.2018
12:47:46
они спамят по всем группам где больше какого-то порога?

blkmrkt
17.08.2018
12:48:22
А что kubectl describe pod говорит?
Уже снес это, идею с гпу нужно как-то протестить локально сначала. Кластеры у гугла капризные. Через гуи вообще не изменить ничего. Пул добавить нельзя, ноды в пуле не добавляются когда включен автоскелинг пула и когда не хватает чпу. Единственное что работает нормально, так это аффинити и taints, спасибо гуглу за это и за preemptible vms

Konstantin
17.08.2018
12:50:02
У гугла вообще гуй отстойный, не только для кубера. Но при этом через консоль все работает отлично.

blkmrkt
17.08.2018
12:50:21
Вот неволей приходится учить консоль

Konstantin
17.08.2018
12:50:37
Оно того стоит!

Алексей
17.08.2018
13:22:39
Ребят, может кто сталкивался с проблемой? Не резолвятся внешние dns в подах, интернет есть, внутренние - всё ок, поды dns не падают, ошибок нет стоит SkyDNS 1.14.10

Valentin
17.08.2018
13:24:35
а с ноды резолвятся?

Алексей
17.08.2018
13:24:52
Да, с ноды всё ок

Valentin
17.08.2018
13:25:32
может в скайДнс нужно вручную прописывать внешние днс? я с ним не сталкивался

Google
Алексей
17.08.2018
13:38:09
случайно не на ubuntu 18/04? там systemd-resolve issue
она самая хлебнул я уже горя с этой 18.04 спасибо)

Anton
17.08.2018
13:38:50
даже по этому чату найти можно варианты решения

Алексей
17.08.2018
13:39:31
Alex Milushev
17.08.2018
13:45:02
Всем привет, а containerd поддерживает логи в json?

Alex Milushev
17.08.2018
13:45:39
эх

Sergey
17.08.2018
13:45:55
тада докер можно было бы на помойку, знаю:)

тоже делал "эх"

Alex Milushev
17.08.2018
13:46:09
будем жить

Sergey
17.08.2018
13:46:18
не, он барахтается:)

Alex Milushev
17.08.2018
13:46:35
а нафига он для кубера?

ну кроме логов в json

Sergey
17.08.2018
13:46:54
а куберу пофиг вообще то какой CRI юзать

вопрос скорее стоит "нужен ли он конкретно твоей конторе в кубере"

Alex Milushev
17.08.2018
13:47:57
Я в плане, что имеет докер по сравнению с containerd, что делает его выгоднее в использовании?

вот на логи наткнулся, что еще?

Sergey
17.08.2018
13:52:01
:D

Alex Milushev
17.08.2018
13:52:08
:)

Google
Let Eat
17.08.2018
13:59:14
Господа, может кто поделиться знаниями, есть ли способ заставить java идеть реальное количество ядер которое выделено для пода с приложением? У нас java читаем количество ядер на машине в кластере
Мы используем допиленный run-java.sh из fabric8. Последние JVM умеют определять если их повесили на определенные ядра, но для этого куб должен это сделать, фича называется CpuManager кажется и включается только если лимиты на цпу в контейнере целое число

зачем она это делает?
Потому что докер упорно не хочет lxfs или подобное применять и программы в контейнерах видят всю память хоста и все CPU. LXC ребята все грамотно решили уже давно, но они не модные и их никто не слушает :)

Anton
17.08.2018
14:02:48
тоже делал "эх"
а как он пишет, по сети или в сырую на диск7

Sergey
17.08.2018
14:03:45
Andor
17.08.2018
14:04:10
а куберу пофиг вообще то какой CRI юзать
И чо, даже kubectl logs сразу будет работать и логи будут собираться?

Let Eat
17.08.2018
14:06:01
если requests=limits для cpu и это целое число
Во, еще строже оказывается . А чего б по лимитам не делать просто? При этом других не притеснять и разрешать на тех же цпу

Alex Milushev
17.08.2018
14:06:33
https://kubernetes.io/docs/tasks/configure-pod-container/assign-cpu-resource/

сорри, не то

https://kubernetes.io/docs/tasks/configure-pod-container/quality-service-pod/#create-a-pod-that-gets-assigned-a-qos-class-of-guaranteed

вот

Anton
17.08.2018
14:07:45
https://docs.docker.com/config/containers/logging/
как пишет докер я знаю. вопрос про containerd был

Let Eat
17.08.2018
14:07:56
Понимаю, но могли бы при limits прибивать к cpu, а при requests=limits прибивать к cpu И прибивать к другим cpu все другие контейнеры

Видимо при чисто limits сложная логика получается к каким cpu прибивать контейнер

Sergey
17.08.2018
14:09:59
Alex Milushev
17.08.2018
14:10:04
ну точнее туда в настройку Я еще не лез, вот собираюсь

Видимо при чисто limits сложная логика получается к каким cpu прибивать контейнер
вот тут интересно https://kubernetes.io/blog/2018/07/24/feature-highlight-cpu-manager/

Admin
ERROR: S client not available

Google
Paul
17.08.2018
14:11:14
@SinTeZoiD

Anton
17.08.2018
14:15:07
containerd пишет в файлики емнип
Если как есть в файлы, то это не плохо совсем

Alex Milushev
17.08.2018
14:15:30
ну почти как есть, там еще мета самого containerd в начале каждой строки

Григорий
17.08.2018
14:30:25
kubernetes-the-hard-way как вам, полезная вещь для начала знакомства с кубером?

Mikhail
17.08.2018
14:30:59
--- kind: NetworkPolicy apiVersion: networking.k8s.io/v1 metadata: name: allow-api-server namespace: policy-demo spec: podSelector: {} policyTypes: - Egress egress: - to: - ipBlock: cidr: 10.235.0.1/32 ports: - protocol: TCP port: 443 - пробую нетворк полиси. Все работает за исключением доступа до апи сервера. Это единственное правило в нетворкполиси. И без него у меня работает доступ из пода к апи, а с ним - нет. Кто-нибудь встречался?

Григорий
17.08.2018
14:43:34
По-моему, очень.
проходил? полистал, что-то там маловато выходит, страниц 15 А4

Григорий
17.08.2018
14:48:56
Kubernetes in action прочитайте
да, уже миникуб на kvm натягиваю

Никита
17.08.2018
14:55:33
проходил? полистал, что-то там маловато выходит, страниц 15 А4
Да там больше листингов. Мне помогло перестать бояться кубернетеса как такого страшного чёрного ящика с магией. Для меня было важно именно это чувство, архитектуру в картиночках я и до этого мог нарисовать.

Alexey
17.08.2018
16:09:23
хэллоу, истио кто-нибудь уже заюзал?

Andor
17.08.2018
18:21:28
ну это точно не спам

Antony ??
17.08.2018
18:43:25
просто за ник забанить можно...

Alexey
17.08.2018
18:44:57
В таком контексте попытка прикрыть телеграмм в России не выглядит зверско. Спамят все крупные группы. Это огромная "рекламная" аудитория.

Pavel
17.08.2018
18:48:40
а че, есть смысл пускать gluster через nfs?
Нет, нету) мы наоборот ушли от nfs к нейтиву - спутал)

Михаил
17.08.2018
18:55:57
Fixed

S
17.08.2018
20:13:50
Let Eat
17.08.2018
21:00:31
Istio даже в продакшен
Лучше жить с ним?

Stas
17.08.2018
21:04:54
вы понимаете зачем вам истио?

Google
Михаил
17.08.2018
21:46:46
вы понимаете зачем вам истио?
Стильно модно молодежно

Stas
17.08.2018
22:02:20
не ну при чем здесь модно, истио это способ писать меньше нефункционального кода при наличии очень хороших девопсов. Если начинаешь новый проект то можно его прям писать под истио

Fike
17.08.2018
23:54:57
Да кто ведется-то на эту блевню

Oleg
17.08.2018
23:55:31
Отчаявшиеся люди, например

Fike
17.08.2018
23:55:55
При чем тут отчаяние?

Oleg
17.08.2018
23:56:38
Денег мало/нет. Лезут в подобные заманухи.

Страница 766 из 958