@kubernetes_ru

Страница 784 из 958
Maksim
27.08.2018
05:14:58
@Samarthhr It not a RH channel

Sam
27.08.2018
05:15:51
Ya sorry , I needed some information asap ,I dint get in any RH groups also ?

Maksim
27.08.2018
05:16:49
@Samarthhr So, try googling this question. Are from India?

Sam
27.08.2018
05:17:19
Yep I tried but did not get much information, yes sorry for disturbing with other topic :)

Google
Maksim
27.08.2018
05:17:47
@Samarthhr wait a moment

@Samarthhr https://learn.openshift.com/introduction/getting-started/

Sam
27.08.2018
05:19:24
Thanks a lot for sharing ?

Maksim
27.08.2018
05:20:41
человек по русски то не понимает =)

Andor
27.08.2018
05:22:11
Именно поэтому спрашивает в чяте, название которого не может прочитать?

Maksim
27.08.2018
05:26:09
буквы знакомые

Andrey
27.08.2018
05:27:02
hi all! есть вопрос смежный с gitlab. установил gitlab-omnibus на kubernetes, kubernetes, сетка - flannel? на локальном хосте. ни один проект толком не могу собрать - зависает все на этапе билда, когда, например, проходит закачка файлов у npm либо когда apt-get устанавливает пакеты. проблема примерно описана вот тут - https://gitlab.com/gitlab-org/gitlab-runner/issues/3161 . Пробовал менять mtu , тыкал все, что мог в firewall - ничего не выходит. gitlab-runner имеет executor = kubernetes . Мб, кто-то сталкивался с похожими поблемами?

при этом, если захожу в контейнеры - DNS ресолвит, wget файлы качает, пинг есть.

Dmitry
27.08.2018
05:33:39
Привет ребят, на одном мастере пару раз ребутились поды , заглянул в логи одного: kube-system kube-controller-manager-kube-master01

k8s.io/kubernetes/vendor/k8s.io/client-go/informers/factory.go:130: watch of *v1beta1.Event ended with: The resourceVersion for the provided watch is too old.

Andrey
27.08.2018
05:33:49
иакже, если собираю просто через docker - все нормально собирается.

Dmitry
27.08.2018
05:35:17
я не чего не обновлял

Google
Dmitry
27.08.2018
05:35:25
рядом так же ругаетчся kube-apiserver-kube-master01

http: TLS handshake error from [::1]:50134: tls: first record does not look like a TLS handshake

Ну найди что обновляли
так говорите как будто я с пол слова пойму

Maksim
27.08.2018
05:37:24
было у меня подобное, срок действия ключа составляет 1 день вроде, то есть чтобы снова подключиться к мастеру, надо заново инициализировать ключ

Maksim
27.08.2018
05:39:47
думаю да, допустим срок действия сертификата больше 1 дня, год, 10 лет Но это было на моём тестовом стенде для "поиграться", поэтому не вникал

советуют пересоздать токен

https://stackoverflow.com/questions/47126779/join-cluster-after-init-token-expired?rq=1

Dmitry
27.08.2018
05:44:42
кажется у нас разные проблемы

вообще разные

Maksim
27.08.2018
05:45:45
в общем

--ttl 0

Dmitry
27.08.2018
05:45:48




Maksim
27.08.2018
05:46:45
ну я так понял что у тебя нода выпала

правильно ?

Dmitry
27.08.2018
05:47:03
нет ) в том и прикол )

она просто в логи сыпет вот это

не ребуталась

я ее тоже не ребутил

Google
Dmitry
27.08.2018
05:47:29
нода и мастер на одном хастер

Maksim
27.08.2018
05:47:31
хм

Dmitry
27.08.2018
05:47:32
хосте

в том и прикол )

что еще и фланель ругался

но на ноде

Maksim
27.08.2018
05:48:35
ребята подойдут, подскажут

Dmitry
27.08.2018
05:48:47
а не он просто добавлял правила



аптайм 2 дня 17 часов ) в том и прикол

что случилось)





причем хендшейк ругается почему то на ipv6

Tores
27.08.2018
06:19:29
Господа , бестпрактикс подключения из пода к внешней DB postgres по IP:PORT - это объявдление сервиса и ендпоинтов к нему?? или есть другой путь? ввиду того что ендпоинт возможно (но не факт) может поменяться когда нибудь (там еще не смогли в HA postgres)

Vasyl
27.08.2018
06:29:44
Tores
27.08.2018
07:55:45
@anti_on спасибо, пошел через ендпоинты

M
27.08.2018
08:01:00
ребят подскажите а можно ли configmap загрузить как переменные, вот если в нем грубо говоря 50 переменных как их можно все загрузить а приложение уже само найдем в среде

Andor
27.08.2018
08:01:23
нет

Google
Artem
27.08.2018
08:01:23
мы делали как-то через envdir

Andor
27.08.2018
08:01:37
либо перечисляй либо подменяй инит с сорсом файла

Artem
27.08.2018
08:02:47
Монтируем конфигмап, потом натравливаем энвдир https://cr.yp.to/daemontools/envdir.html

Tores
27.08.2018
08:04:18
читал что есть в K8s возможность запроса новых инстансов воркеров... т.к. у самого на бареметал, у заказчика VMWare (пока незнаю что там у них есть) Вкусно то, что можно дергать провизионер VMWare для PVC, но вот еще бы знать что необходимо для получения новых воркеров - и возможно ли такое впринципе??

Dmitry
27.08.2018
08:06:48
Кто как реализовывал Dynamic Provisioning?

Алексей
27.08.2018
08:18:43
Приветствую! А есть ли возможность делать nodeselector для всего неймспейса?

Алексей
27.08.2018
08:27:45
весь неймспейс на одну ноду?))
да, неймспейсу можно только на cl3 не хочется везде в деплойментах это указывать

Vadim
27.08.2018
08:34:16
Приветствую! А есть ли возможность делать nodeselector для всего неймспейса?
в кубернетесе - нет, в опеншифтовских проектах - да

Yura
27.08.2018
08:46:44
Всем привет. Есть вопрос по выбору CNI Пока что используем kubenet в AWS, т.е дефолтную настройку с ограничением в 50 нод В данный момент не уверен, что у нас в принципе будет >50 нод, но всякое может случиться Вопрос[ы]: - имеет ли смысл сразу запариваться выбором/конфигурацией CNI? - если да, что посоветуете (нам особо нетворк фич не надо и приложения не супер-чувствительны к латенси). Говорят, Calico сейчас норм вариант - насколько сложнее будет менять CNI с уже живым кластером? Спасибо!

Let Eat
27.08.2018
09:29:33
Приветствую! А есть ли возможность делать nodeselector для всего неймспейса?
Напишите свой mutating admission plugin, можно даже через вебхуки

Evgeny
27.08.2018
09:33:08
/report

Andrey
27.08.2018
11:29:05
Коллеги, знаю, что тут есть те, кто дружит с Openshift. Такой вопрос. В кубе у нас крутится prometheus, которые общается с помощью подписанного сертификата с api шкой. Мы создавали такой ресурс: apiVersion: certificates.k8s.io/v1beta1 kind: CertificateSigningRequest И апрувили его командой: kubectl certificate approve На сколько я вижу, в openshift нет ничего подобного?

bebebe
27.08.2018
11:51:20
Через openebs, но не прод
а вы iscsi вольюмы сами нарезаете? или pvc умеет ?

Alexey
27.08.2018
12:37:36
Andor
27.08.2018
12:38:45
о, ништяк

чота я думал что нельзя

Google
Andor
27.08.2018
12:39:02
отлично что я ошибался :)

Se
27.08.2018
13:43:57
парни, подскажите как nginx ингресс наружу вытащить, чтобы клиентские ip адреса сохранялись. service подменяет их на локальные. даже с параметром "externalTrafficPolicy":"Local"

Alexey
27.08.2018
13:52:17
proxy_set_header X-Real-IP $the_real_ip; proxy_set_header X-Forwarded-For $the_real_ip; по-умолчанию стоит

Обычно web фреймворки сами такое ловят.

Se
27.08.2018
13:52:56
это уже в самом ингресс контроллере. но ему на вход приходит трафик не напрямую снаружи

bebebe
27.08.2018
13:54:24
это уже в самом ингресс контроллере. но ему на вход приходит трафик не напрямую снаружи
ну а в хедерах этих запросов приходят какие-нибудь данные об источнике?

Alexey
27.08.2018
13:55:27
externalTrafficPolicy: Cluster

Se
27.08.2018
13:56:04
ну а в хедерах этих запросов приходят какие-нибудь данные об источнике?
вроде нет. сейчас трафик от kube-proxy приходит. ему вобще пофиг. он tcp трафиком рулит как я понимаю

Alexey
27.08.2018
13:56:53
У меня так поднят. Что плохого?

bebebe
27.08.2018
13:56:53
у вас вообще какой деплоймент? как трафик внутрь попадает, через LB? LB чей?

Se
27.08.2018
13:57:04
externalTrafficPolicy: Cluster
из доки: Cluster” obscures the client source IP

бареметал. никаких балансеров нету

покопаю в сторону хостнетворк

спасибо

Alexey
27.08.2018
13:57:55
я ставил ingress через helm, себе меньше доверяю чем helm. С hostNetwork: true baremetal

Страница 784 из 958