
Алексей
24.08.2018
15:12:17
и в любом случае я это прибиваю по хосту


Дмитрий
24.08.2018
15:12:48
смотрите что нарыл
Не рабочие пинги
10.36.0.13 > 8.8.8.8: ICMP echo request, id 593, seq 72, length 64
18:07:07.118909 IP (tos 0x0, ttl 64, id 46872, offset 0, flags [DF], proto ICMP (1), length 84)
10.36.0.0 > 8.8.8.8: ICMP echo request, id 593, seq 72, length 64
18:07:07.118911 IP (tos 0x0, ttl 64, id 46872, offset 0, flags [DF], proto ICMP (1), length 84)
10.36.0.0 > 8.8.8.8: ICMP echo request, id 593, seq 72, length 64
18:07:07.118918 IP (tos 0x0, ttl 64, id 46872, offset 0, flags [DF], proto ICMP (1), length 84)
10.36.0.0 > 8.8.8.8: ICMP echo request, id 593, seq 72, length 64
Рабочие пинги
10.36.0.14 > 8.8.8.8: ICMP echo request, id 3295, seq 5, length 64
18:08:07.502037 IP (tos 0x0, ttl 64, id 36915, offset 0, flags [DF], proto ICMP (1), length 84)
10.36.0.14 > 8.8.8.8: ICMP echo request, id 3295, seq 5, length 64
18:08:07.502068 IP (tos 0x0, ttl 63, id 36915, offset 0, flags [DF], proto ICMP (1), length 84)
172.16.1.5 > 8.8.8.8: ICMP echo request, id 3295, seq 5, length 64
18:08:07.504424 IP (tos 0x0, ttl 118, id 20394, offset 0, flags [none], proto ICMP (1), length 84)
8.8.8.8 > 172.16.1.5: ICMP echo reply, id 3295, seq 5, length 64
18:08:07.504445 IP (tos 0x0, ttl 117, id 20394, offset 0, flags [none], proto ICMP (1), length 84)
8.8.8.8 > 10.36.0.14: ICMP echo reply, id 3295, seq 5, length 64
18:08:07.504451 IP (tos 0x0, ttl 117, id 20394, offset 0, flags [none], proto ICMP (1), length 84)
8.8.8.8 > 10.36.0.14: ICMP echo reply, id 3295, seq 5, length 64
откуда могло взяться это 10.36.0.0


Igor
24.08.2018
15:14:12

Google

Дмитрий
24.08.2018
15:14:52
т.е. вместо айпишника хоста 172.16.1.5 подставляется 10.36.0.0 причём это 2 контейнера на одной и той же машине, просто запущены в разное время
ip a show weave
weave: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1376 qdisc noqueue state UP group default qlen 1000
link/ether 2e:71:5d:c5:cc:24 brd ff:ff:ff:ff:ff:ff
inet 10.36.0.0/12 brd 10.47.255.255 scope global weave
valid_lft forever preferred_lft forever
на второй ноде где нету такой проблемы
9: weave: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1376 qdisc noqueue state UP group default qlen 1000
link/ether b6:b7:85:90:3f:ee brd ff:ff:ff:ff:ff:ff
inet 10.36.0.0/12 scope global weave
valid_lft forever preferred_lft forever
inet 10.47.128.1/12 brd 10.47.255.255 scope global secondary weave
valid_lft forever preferred_lft forever
inet6 fe80::b4b7:85ff:fe90:3fee/64 scope link
valid_lft forever preferred_lft forever

Igor
24.08.2018
15:18:47

Дмитрий
24.08.2018
15:19:19
Я бы понял если бы сеть вообще не работала, а она сперва работает, а потом нет. Я предполагаю что сам контенйер weave-net через время что-то обновляет и из-за каких-то особенностей конкретного сервака делает это криво.

Igor
24.08.2018
15:25:59

Дмитрий
24.08.2018
15:46:30
Вроде всё нормально там
я уже думаю, то ли ось снести, то ли поменять cni
что-то мне кажется что нет

Let Eat
24.08.2018
16:31:07

Алексей
24.08.2018
16:32:31
Ну да
Без вариантов
Контроллеру также права нужны

Google

Let Eat
24.08.2018
16:33:16
Но контролёр сам живёт и ему никто не говорит что делать

Nikolai
24.08.2018
18:41:59
Такой вопрос: а есть ли какой-нибудь способ восстановить системные clusterrolebinding, которые были удалены?
clusterrolebinding "system:basic-user"
clusterrolebinding "system:controller:cronjob-controller
и т.п.

Dmitry
24.08.2018
19:00:13
а у меня вопрос по легче ... дашбоард заходит без пароля )
сразу вываливая поднаготную )
как пофиксить

Artyom
24.08.2018
19:02:16
Да, я к вопросу присоединюсь про дашборд.
Вообще он логично себя ведёт. Ты заходишь туда под дефолтной учеткой. И в принципе этой дефолтной учетке даже не все разрешено
Заходить в settings нельзя, например
Если пойти в консоль, вытащить токен, то можно зайти под сервисной учеткой. Но как задисейблить или ограничить права у дефолтной - что-то я не понял
Да, там в доке говориться, что можно по паролю сделать, можно rbac, и так далее
/report

Mikhail
24.08.2018
19:21:39
Тут 100 в час все зарабатывают.

Artyom
24.08.2018
19:22:04
?

Dmitry
24.08.2018
19:46:14
Ну я нашел фикс , который превращает вот обычного юзера в сервис, но все равно это бред ) Чи версия дашбоарда какая та не так
Ибо буквально недавно устанавливал только не по зеркалу
А эта ссылка по зеркалу ибо основная не работает чет
Завтра буду думать кароче )

kvaps
24.08.2018
21:05:33

Nikolai
24.08.2018
21:12:08
уже так и сделал )
clusterrolebinding как оказалось не зависят от namespace-ов, поэтому delete —all было не очень хорошей идеей почистить лишнее ))

Aleksey
25.08.2018
07:28:09
всем привет, почему VBoxHeadless на маке страшно жрет проц?

Google

Aleksey
25.08.2018
07:28:21
когда запускаю minikube

Grigory
25.08.2018
07:31:53

Aleksey
25.08.2018
07:37:52

Grigory
25.08.2018
07:38:21

Aleksey
25.08.2018
07:38:35
у меня не вагрант

Grigory
25.08.2018
07:41:30
просто вбокс?

Aleksey
25.08.2018
07:42:45

Dmitry
25.08.2018
08:02:09
Ребят , а что по бэкапу кубера посоветуете - в плане самого кубернетиса
как там лучше всего с etcd бэкапить

Igor
25.08.2018
08:06:44

Dmitry
25.08.2018
08:08:54
спасибо

Marian
25.08.2018
08:52:47

Nik
25.08.2018
09:08:57
А был у кого нибудь кейс восстановления из бэкапа?

Let Eat
25.08.2018
09:13:02

Juriy
25.08.2018
10:21:23

Andor
25.08.2018
10:34:30
Как себе представляют процесс воссановления из бэкапа етцд при живом кубере, интересно

Дмитрий
25.08.2018
11:03:21
Если все ресурсы и так в Git, а приложения stateless - останутся только сертификаты ИМХО

Vasilyev
25.08.2018
16:10:00
А секреты? Их в Гите не хранят
У кубера единственное что стэйтфулл это етцд. Бэкапьие его, а остальное фигня, которая лечится реинсталлом кластера

Andor
25.08.2018
16:38:30
И чо ты с этим бэкапом делать будешь?

Google

Anton
25.08.2018
16:44:51
Мб он хотел сказать резервировать

Pavel
25.08.2018
16:52:08

Andor
25.08.2018
16:54:33
А что будет делать кубер с этим?

Pavel
25.08.2018
16:59:52
Ну, восстановил данные в etcd и кубер с ними работает, не?)

Vasilyev
25.08.2018
17:09:51

Vitaliy
25.08.2018
17:47:01
У меня при обновлении в свое время на 1.6 и etcd v3 всё развалилось наглухо.
И я в итоге пересоздал все ресурсы кластера минут за 20. Но у меня был бэкап секретов с let's encrypt сертификатами.
Мораль: адептам gitops так быстрее, чем разбираться с etcd:)

Andor
25.08.2018
17:48:50
ноды подключаться к мастерам будут до восстановления или после?
многие знания приводят к многим печалям :(

Vasilyev
25.08.2018
18:07:19
Реинсталл соберёт кластер, а бэкап вернёт все ресурсы кубернетиса
Поды, секреты, сервисы ...
Ничего никуда руками добавлять не нужно))
Ну если у вас ВСЕ ресурсы в манифестах, то раскатать их заново конечно гораздо проще

Anton
25.08.2018
18:39:58
Товарищи, есть какойнить LoadBalancer если иcпользуется bare-metal

Konstantin
25.08.2018
18:49:58
metallb наверное

Anton
25.08.2018
18:55:01
metallb наверное
Спасибо, хотя кажется я не в ту сторону думаю, ingress может использоватся для чистого tcp трафика?

Konstantin
25.08.2018
18:55:59
Это же в доке можно глянуть ?

Anton
25.08.2018
18:57:55
да чет туплю, думал ингрес только http, есть ingress на haproxy что скорее всего удовлетворит мои потребности

Andor
25.08.2018
18:58:48
oh wai~

Google

Vasilyev
25.08.2018
19:01:51

Andor
25.08.2018
19:03:33
по-твоему конфигурация нод где хранится?
что произойдёт с твоим кластером если ты после инсталляции зальёшь в етцд данные от старого кластера?