
Andor
24.08.2018
08:09:56
А без хельма самим кубером это не сделать?

Andrey
24.08.2018
08:10:05
Нужно только не забыть добавить селекторы на версию в нужные места

Andor
24.08.2018
08:10:09
Какой-нибудь crd или оператор

Google

Andrey
24.08.2018
08:10:59
Да можно, конечно. Но я еще не добрался до написания оператора. Времени нет

Andor
24.08.2018
08:11:23
Прост если можно без хельма, то я бы предпочёл без хельма

Dmitry
24.08.2018
08:11:58
to start kubelet for the first time, kubeadm join must be run (resolves kubelet error: unable to load client CA file /etc/kubernetes/pki/ca.crt: open /etc/kubernetes/pki/ca.crt: no such file or directory)
to run kubeadm join without it complaining, crictl must be manually copied AND /var/run/dockershim.sock MUST already exist.
but, for that socket to exist, kubelet should have be already running, which is back to step 1)

Andor
24.08.2018
08:12:23
*не видит
*добавится
У тебя докер или cri-containerd?

Dmitry
24.08.2018
08:13:36
докер

Andor
24.08.2018
08:13:52
Версии компонентов?

Dmitry
24.08.2018
08:13:59
18.06
11.2
На мастерах все поднялось
на нодах вот такие ошибки валятся

Google

Andor
24.08.2018
08:14:33
18.06 докер же не поддерживается

Dmitry
24.08.2018
08:14:41
kubeadm join 192.168.250.200:6443 --token l538c5.3lvj4zlhzgvaq87p --discovery-token-ca-cert-hash sha256:678463698de38d6b99c11907cce1a740ca65c7b5ef2ad7c52fe2e78319c447f8 --cri-socket /run/dockershim.sock --skip-preflight-checks
он ругается что работает только с 17.03 ... но все равно развернулся
при установке на мастерах он сказал типо что осторожно у вас 18.06 , проверена работа на 17.03

Andor
24.08.2018
08:16:17
Так развернулся или ошибки и не работает?

Dmitry
24.08.2018
08:16:39
на мастерах работает
на мастерах ругался так же , пока я в init.yaml не указал dockershim ... после этого встал

Andor
24.08.2018
08:19:55
Если тебе потрахаться, то репорти
Если тебе ехать, то просто следуй инструкции по установке кластера

Dmitry
24.08.2018
08:21:17
следовал
вот , установил докер, установил кубелет и пр.
тыкнул команду добавления нод и получил результат )
делал так
https://habr.com/post/415601/
вместо containderd просто поставил докер

Andor
24.08.2018
08:23:15
следовал
в инструкции сказано "ставьте неподдерживаемый докер"?

Dmitry
24.08.2018
08:23:30
где написано , что он не поддерживаемый ?

Andor
24.08.2018
08:23:37

Dmitry
24.08.2018
08:23:46
кубер ругнулся на него толь что он не проверен

Andor
24.08.2018
08:23:49
он ругается что работает только с 17.03 ... но все равно развернулся
при установке на мастерах он сказал типо что осторожно у вас 18.06 , проверена работа на 17.03

Google

Andor
24.08.2018
08:23:49
на мастерах ругался так же , пока я в init.yaml не указал dockershim ... после этого встал

Dmitry
24.08.2018
08:23:59
ну
все работает
мастера все работают

Andor
24.08.2018
08:24:25
а тебе нужно чтобы мастера работали или чтобы ноды работали и поды в них запускались?
у тебя какое-то особенно понимание слова "всё" и фразы "всё работает"

Dmitry
24.08.2018
08:25:08
ну раз все поды активны , значит все нормально )

Andor
24.08.2018
08:25:44
"я следовал инструкции но сделал не так как там написано"

Dmitry
24.08.2018
08:25:47
что не так ?

Andor
24.08.2018
08:25:50
"всё работает но не всё работает"

Dmitry
24.08.2018
08:26:30
ну шаги настройки мастера и настройки ноды это две разные вещи
у меня как видите проблема со вторым, а не с первым

Andor
24.08.2018
08:27:12
конечно разные
но не стоит утверждать что ты следовал инструкции если ты не следовал ей

Dmitry
24.08.2018
08:28:19
там в инструкции написано про докер, единственное мое различие это разность версий, и кубер не сказал "еррор не буду работать с 18.06" он сказал "стабильна версия 17.03 у тебя 18.06
это ж не значит что он не будет работать с 18.06

Andor
24.08.2018
08:28:50
а что это по-твоему значит?
по-моему это значит, что нет 100% уверенности что это будет работать и у тебя это не заработало

Dmitry
24.08.2018
08:33:34

Google

Dmitry
24.08.2018
08:33:46
Почему не заработало)?
Ладно, позже буду все заново переделывать
Но , не вижу разницы
Думаю 17.03 ноды тоже самое скажут
Спасибо

Andor
24.08.2018
08:40:23
У тебя в инструкции сказано про cri-containerd?

Konstantin
24.08.2018
08:57:48
Привет всем, кто нибудь знает, как в deployment.yml передать переменную окружения с типом integer?
Сейчас если указать значение переменной без кавычек, то возникает ошибка: ReadString: expects " or n, but found 5

Anton
24.08.2018
09:00:12
В линуксе все переменные окружения строки, не?

Anton
24.08.2018
09:01:49
18.06 докер же не поддерживается
https://kubernetes.io/docs/setup/release/notes/#external-dependencies
несколько не так, формулировка такая:
The validated docker versions are the same as for v1.10: 1.11.2 to 1.13.1 and 17.03.x (ref)
речь не о поддержке, а о проверенности.
при этом например есть такие нюансы
Setup dns servers and search domains for Windows Pods in dockershim. Docker EE version >= 17.10.0 is required for propagating DNS to containers. (#63905)

Andor
24.08.2018
09:02:33
Я в курсе, ага

Anton
24.08.2018
09:03:08
"не было печали, апдейты накачали" (с)
но я ставлю 18.06 сейчас и тестирую

Konstantin
24.08.2018
09:03:25

Anton
24.08.2018
09:03:26
все пока норм

Anton
24.08.2018
09:04:54

Konstantin
24.08.2018
09:08:21

Anton
24.08.2018
09:09:52
Я в курсе, ага
sig node должны этот вопрос разрулить.
https://docs.google.com/document/d/1Ne57gvidMEWXR70OxxnRkYquAoMpt56o75oZtg-OeBg/edit
в их митингах даже есть обсуждение в july 31 & july 24:
Docker 18.03-ce is the only installable version for Ubuntu 18.04
https://github.com/kubernetes/kubernetes/issues/53221

Дмитрий
24.08.2018
09:41:44
Кто нибудь сталкивался с такой проблемой .что из контейнера внешние хосты резолвить через раз?

Google

Дмитрий
24.08.2018
09:41:50
ping google.com
ping: google.com: Temporary failure in name resolution
12:36 PM
ping google.com
PING google.com (173.194.221.102) 56(84) bytes of data.
12:37 PM
в кубе днс coredns

Anton
24.08.2018
09:43:53
одна из реплик coredns не жива? =)

Дмитрий
24.08.2018
09:44:56
или вот такая ошибка
ping ya.ru
connect: Network is unreachable

Anton
24.08.2018
09:46:42
ну я думаю стоит логи хотя бы coredns и cni посмотреть

Andor
24.08.2018
09:46:52

Дмитрий
24.08.2018
09:48:07
а логи cni это где?

kvaps
24.08.2018
09:57:34

Let Eat
24.08.2018
09:58:32

Дмитрий
24.08.2018
10:00:38

Let Eat
24.08.2018
10:01:16
Гонка в conntrack

Andor
24.08.2018
10:01:48
это с iptables?
не с ipvs?

Let Eat
24.08.2018
10:03:17
Это в момент SNAT

Andor
24.08.2018
10:04:01
ну то есть с нетфильтром-iptables